1月13日消息,針對谷歌在1月11日不顧微軟的推遲公布請求公布Windows 8.1系統漏洞一事,微軟高管在博客中表達了批評和譴責,他表示,谷歌這么做是把“個人私心”放在了用戶安全的前賣弄。
谷歌長期以來開展著一項名為“零項目”(Project Zero)的安全漏洞披露項目,定期披露全球頂級軟件的安全漏洞。
去年10月份,“零項目”發現了微軟Windows 8.1系統“Windows用戶檔案評測服務”(Windows Elevation of Privilege in User Profile Service)的漏洞,并于今年1月11日公諸于眾。
對于此事,微軟高級研究總監(senior director of research)克里斯·貝斯(Chris Betz)發表了名為《號召更好的漏洞協同披露》的長文博客,指出,微軟曾請求谷歌推遲至1月13日之后再公布上述漏洞,因為微軟計劃在1月13日向用戶推送補丁,但谷歌未同意,執意在1月11日公布了漏洞。
克里斯·貝斯對于谷歌的這一行為提出了批評和譴責,他說,微軟一支奉行“漏洞協同披露”( Coordinated Vulnerability Disclosure)理念,微軟請求谷歌推遲披露的原因是不想黑客得知上述漏洞后攻擊用戶,而谷歌最終做出在微軟發布漏洞補丁前披露漏洞更像是基于“抓住你把柄了吧”的心理。