Ako je to s údajnými zadnými vrátkami v softvéri Microsoftu?
Scott Charney, jeden z najvyšších predstaviteľov bezpečnostného oddelenia Microsoftu, pred niekoľkými dňami vyhlásil, že vláda nikdy nepožiadala spoločnosť o inštalovanie zadných vrátok do jej produktov. Dokumenty zverejnené Edwardom Snowdenom však naznačujú, že Microsoft i ďalšie veľké firmy mohli implementovať zadné vrátka do svojho softvéru a služieb. Konkrétne Microsoft vraj úzko spolupracoval s americkou vládou pri získavaní obsahu komunikácie zákazníkov. V tejto súvislosti sa nedávno objavila zaujímavá informácia.
Francúzsky tím profesionálnych hľadačov chýb v softvéri VUPEN informoval o tom, že v prehliadači Internet Explorer objavil 12. februára 2011 kritickú zraniteľnosť CVE-2014-2777, ktorú Microsoft opravil až v júni tohto roka. Exploity sú každodenným chlebom firiem zaoberajúcich sa penetračným testovaním a hľadaním chýb v softvéri, tie však objavené zraniteľnosti držia pod pokrývkou. VUPEN chybu odhalil až na hackerskej súťaži Pwn2Own, ktorá sa konala v marci ...
Článok je uzamknutý
Prihlásiť pomocou členstva NEXTECH
Článok je uzamknutý
Pokračovanie článku patrí k prémiovému obsahu pre predplatiteľov. S digitálnym predplatným už od 10 € získate neobmedzený prístup k uzamknutému obsahu na celý rok. Objednať si ho môžete TU. Ak ho už máte prihláste sa TU
Prihlásiť pomocou členstva NEXTECH