




Microsoft ничего не приобретет с рынка уязвимостей Windows Vista
Microsoft не намерена иметь никакого отношения к любой форме онлайн-рынка уязвимостей. Это утверждение верно не только для уязвимостей, затрагивающих последнюю операционную систему компании, но и для всех ее продуктов.
Причина, почему Microsoft не будет вовлечена в торговлю уязвимостями - потому что она находит это абсолютно сырым рынком и вымогательством. В этом контексте,
"Каждый продавец должен иметь прозрачные и ясные намерения, чтобы заявлять об уязвимости. Такие намерения гарантируют, что будет своевременная реакция на важную или неважную раскрытую уязвимость, так называемую уязвимость zero-day. Такие уязвимости выдают себя за особо-важные уязвимости всем компьютерным пользователям в Интернете. Можно согласиться теперь, что zero-day - это не проблема, но все-таки уязвимость" - заявил Хальбхир.
WabiSabiLabi имеет полностью отличную перспективу по проблеме продаж уязвимостей типа zero-days. То, что Microsoft называет попыткой шантажировать продавцов программного обеспечения, WabiSabiLabi называет "мир близок к нулевому риску". Microsoft не в состоянии решить этот вопрос с глазу на глаз и придерживается его старой стратегии. "Наша политика здесь совершенно прозрачна. Мы не покупаем уязвимость. Мы допускаем искателя в бюллетень. Дополнительно мы сводим их с нашими Руководителями и разработчиками на конференции, именуемой "Bluehat"" - добавил Хальбхир.
Источник:
Перевод: crushwave
По теме
- Microsoft выпустила новые накопительные обновления безопасности Windows 10
- Microsoft вместе с McAfee возглавила рабочую группу по борьбе с "шифровальщиками"
- Microsoft работает над интеграцией в компьютеры супер-чипа безопасности "Pluton"
- AV-TEST назвала Microsoft Defender одним из лучших антивирусов для Windows 10
- Вышли новые обновления безопасности продуктов Microsoft
- Защитника Windows 10 стало еще сложнее отключить
- Microsoft исправляет рекордные 129 уязвимости
- Пользователям доступны очередные обновления безопасности продуктов Microsoft
- Microsoft ожидает более серьезных атак через BlueKeep
- Microsoft исправила 9 критических уязвимостей в своих продуктах