Microsoft Research AI: Machine Learning & Optimization
`tavis Ormandy, isang engineer ng Google, para sa pagbubunyag ng publiko sa isang zero-day na kahinaan ng Windows XP Help Center, na kasalukuyang pinagsasamantalahan sa ligaw, ay magkasama upang bumuo ng "Microsoft-Spurned Researcher Collective"! Ormandy ay nakakuha ng maraming init mula sa parehong Microsoft at mula sa komunidad ng seguridad para sa pag-publish ng mga detalye tungkol sa mga hindi nakapuntirya kritikal na kahinaan sa pampublikong domain.: "Dahil sa poot sa mga mananaliksik sa kaligtasan, ang pinakabagong halimbawa ng pagiging si Tavis Ormandy, ang ilan sa amin mula sa industriya (at ang ilan ay hindi mula sa industriya) ay nagtagpo upang bumuo ng MSRC: ang Microsoft-Spurned Researcher Collective. Lubos na ibunyag ng MSRC ang impormasyon ng kahinaan na natuklasan sa aming libreng oras, libre mula sa paghihiganti laban sa amin o sa anumang inferred na tagapag-empleyo. " Napansin din na ang masakit na mga mananaliksik sa seguridad ay mas masaya sa Microsoft sa pagbubunyag nito:
Ang kanilang workaround section ay nagsasabi sa kumpanya na hanapin ang
HKCU Microsoft Windows CurrentVersion Security
registry key at baguhin ang "OurJob" boolean na halaga sa FALSE. Kasama rito ang isang email address na maaaring gamitin ng iba na nais sumali sa dahilan upang makagawa ng contact.
Masyadong isang maliit na paraan upang tumugon, kung maaari kong sabihin ito! Ang hakbang na ito, sa pamamagitan ng mga mananaliksik na ito ng seguridad, ay ilantad lamang ang mga end-user ng Windows sa panganib!
Mga Pampublikong Greets Napakalaking Pag-aalala ng Data na May Collective Yawn
Ang mga Crook ay nakawin ang malaking halaga ng data ng credit card, ngunit nasunog din kami sa ganitong balita sa pag-aalaga Noong Enero 20, tulad ng karamihan sa bansa na nakatuon sa isang makasaysayang pagpapasinaya, ang Heartland Payment Systems, isang kumpanya sa pagpoproseso ng pagbabayad ng credit card, ay kinilala na ang mga magnanakaw ng data ay nag-install ng spyware sa network nito upang magnakaw ng mga detalye ng credit card sa buong 2008. Ang kumpanya Sinasabi nito na humahawak ito
Ang Microsoft Mukhang Makakuha ng Higit Pa Mula sa Mga Live na Lab Researcher
Half ng mga mananaliksik ay mapapasa sa mga pangkat ng produkto
Pampublikong pagsisiwalat ng Google researcher ng Windows XP kapintasan, irks Microsoft
Isang tagapagpananaliksik ng seguridad ng Google Tavis Ormandy ay natuklasan ang isang kahinaan sa Windows Help Center , na kung saan ay ang default na application na ibinigay upang ma-access ang online na dokumentasyon para sa Microsoft Windows