Säkerhetsfrågor har blivit vanliga nyheter de senaste åren, med många stora namn som har blivit offer för pågående cyberattacker. Nu mer än någonsin är ett starkt försvar viktigt och många programutvecklare arbetar dygnet runt för att tillhandahålla kraftfulla säkerhetsuppdateringar som förhindrar intrång.
Problem kvarstår för Microsoft
Det sista stället folk förväntar sig att se en spricka i säkerheten är Windows, operativsystemet utvecklat av teknikjätten Microsoft. Tyvärr är dessa sprickor verkliga, och Project Zero-teamet från Google har satt Windows-tillverkaren på spräng.
Den nuvarande situationen sätter Microsoft i en position där den måste erkänna allvarliga interna sårbarheter som rör en av dess .dll-filer. Användare är upprörda över företaget sedan avbruten februari Patch Tuesday och lovade en mer robust patch i mars trots svårighetsgraden av problemet.
En lösning har dykt upp från en oförutsägbar källa
Detta ledde till att tredje parts säkerhetsleverantör 0patch levererade en lösning som skulle lösa sårbarheten. Många berömde initiativet, men det visar sig att det kanske inte är en bra idé att lita på den här hjälpande handen så perfekt som tidpunkten kan vara. Säkerhetsproffs Chris Goettl säger att det finns EULA-oro som spelar in när säkerhetsuppdateringar installeras. Om något går fel tar Microsoft inte ansvar för en annan utvecklares patch. Med sina egna ord:
Problemet börjar komma in när man hanterar programvara, särskilt där det kan finnas garantier eller EULA. Om något skulle gå fel och filversionerna är oväntade kommer Microsoft att vara motståndskraftiga mot att stödja systemet tills det återställs till produktionsfiler.
”Många tredje parter konsumerar och modifierar Microsoft-komponenter, men därigenom tar de stöd för dessa filer. När Microsoft släpper en fix installerar den överst på ändringarna från 0Patch? Om några problem uppstår lämnar användaren \ företaget i ett grått område. ”
Användare tvingas typ av att uthärda detta säkerhetsproblem tills Microsoft kommer ut med sin egen lösning. Detta kommer troligen inte att hända förrän senare och kan leda till att vissa exploateringar används av skadliga enheter. Det återstår att se hur situationen utvecklas.
RELATERADE BERÄTTELSER FÖR ATT KONTROLLERA:
- Google Photos kommer till alla Windows 10-enheter via app från tredje part
- Tredjepartslarm fastnar inte längre av Windows 10 Quiet Hours
- Microsoft blockerar Windows-webbläsare från tredje part