1月13日消息,據國外媒體報道,微軟今日公開指責谷歌在自己發布相關補丁前泄露了其Windows 8.1系統中的一個安全漏洞,這樣就讓用戶們暴露在很容易受到黑客攻擊的情境之中。
這件事凸顯了軟件安全領域的一個日益緊張的問題:發現軟件中的安全漏洞的一方認為應當盡快公布漏洞的信息以便向軟件廠商施壓,迫使它們盡快解決問題;而軟件開發商則認為,發現安全漏洞的人或公司應該適當推遲公布漏洞的時間,以保護用戶的利益,因為開發相應的安全補丁也是需要時間的。
谷歌的“零計劃”團隊是一個專業尋找安全漏洞的團隊,他們會在各種軟件中尋找漏洞,然后將問題報告給軟件開發商。谷歌為開發商們提供的解決問題的時間期限為90天,超過時限之后它就會將問題公諸于眾。
谷歌在周日發布了一份安全通告,公開了Windows 8.1系統中創建用戶檔案過程中存在的一個問題,黑客可以利用該漏洞奪取用戶計算機的控制權。谷歌最初將這個問題告知微軟的時間是10月13日。
微軟原計劃在本周二發布定期安全升級時修復這個問題。微軟高管克里斯貝特茲(Chris Betz)周日在微軟官網博客發文稱:“我們要求谷歌與我們合作,在本周二以前不要公開漏洞的信息,屆時我們將分布修復這個漏洞的補丁。”
谷歌對此未予置評。