據(jù)外媒報道,網(wǎng)絡犯罪分子非常擅長利用軟件中的零時差漏洞,他們不需要開發(fā)者給他們留出很長時間,不過,如果開發(fā)者長時間不修正軟件中的缺陷,他們還是歡迎的。谷歌就因此受到網(wǎng)絡犯罪分子的歡迎。
在安全方面,谷歌過去的記錄很出色,但這次卻是“馬失前蹄”。一個早在2014年就被發(fā)現(xiàn)的安全缺陷,仍然被Windows技術支持騙子用來興風作浪。
過去數(shù)年網(wǎng)絡犯罪分子勒索用戶的一種方式是,向用戶謊報他們的PC感染有惡意件,要求用戶支付一筆費用,幫助他們清除惡意件。他們通過“?;ㄕ小保層脩粝嘈潘麄兲峁┝朔?,但實際上他們只是騙取用戶的錢財而已。
這些騙子的成功率驚人地高。微軟的調查顯示,約五分之一的用戶會中招。
谷歌緣何沒有出手修正該缺陷呢?因為它不被認為是一個缺陷。它只是會造成Chrome不反應或用戶的瀏覽歷史信息消失,但不會被用作一個攻擊途徑。現(xiàn)在出現(xiàn)用戶被騙的情況,谷歌應當會認真對待了。
最近,谷歌和微軟因Windows中一處缺陷發(fā)生紛爭。谷歌發(fā)現(xiàn)了該缺陷,而且通報給微軟。根據(jù)其政策,谷歌會給微軟10天時間修正缺陷。微軟沒有能在10天內修正缺陷,谷歌向公眾公布了缺陷詳情。
對于在全球絕大多數(shù)臺式機和筆記本上運行的Windows操作系統(tǒng)來說,要為它開發(fā)、測試和部署一款補丁軟件,10天時間不夠充裕。微軟必須確保一次性妥善地修正缺陷。谷歌和微軟清楚,只有在Flash插件也存在缺陷的情況下,該缺陷才可能被黑客用來興風作浪,而Adobe已經(jīng)發(fā)布了一款補丁軟件。
- 英特爾火力全開炮轟AMD和英偉達:漏洞數(shù)量及危害性“遙遙領先”
- SUSE發(fā)布SUSE Edge Suite 與Edge 3.2 ,助力零售企業(yè)實現(xiàn)無縫化運營
- Gartner:2025年全球IT支出將達到5.61億美元,同比增長9.8%
- 消息稱去年全球IT支出超過5萬億美元 數(shù)據(jù)中心系統(tǒng)支出大幅增加
- 2025年全球數(shù)據(jù)中心:數(shù)字基礎設施的演變
- 谷歌押注多模態(tài)AI,BigQuery湖倉一體是核心支柱
- 數(shù)字化轉型支出將飆升:到2027年將達到4萬億美元
- 量子與人工智能:數(shù)字化轉型的力量倍增器
- 華為OceanStor Dorado全閃存存儲榮獲CC認證存儲設備最高認證級別證書
- 2024年終盤點 | 華為攜手伙伴共筑鯤鵬生態(tài),openEuler與openGauss雙星閃耀
免責聲明:本網(wǎng)站內容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內容可能涉嫌侵犯其知識產(chǎn)權或存在不實內容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內容或斷開相關鏈接。