Windows 10 Статьи Windows 10 Новости

Google раскрыла уязвимость в Windows 10 S

  • Категория: Windows 10
  • Дата: 20-04-2018, 20:03
  • Просмотров: 821


Команда Google Project Zero занимается поиском эксплойтов в продуктах компании, а также в тех, которые разрабатываются другими компаниями. Члены команды обнаруживают уязвимости в программном обеспечении, в частном порядке сообщают о них разработчикам и дают 90 дней для решения проблемы. Если исправление не будет широко доступно до истечения этого срока, ошибка будет раскрыта общественности. Если ошибку трудно исправить, то предоставляется расширенный период.

Используя эту методологию, Google опубликовал несколько ошибок за последние несколько месяцев, особенно в Windows 10 и Microsoft Edge. Теперь, когда этот период прошёл, компания раскрыла «среднюю» проблему безопасности в системах, которые имеют включённый User Mode Code Integrity (UMCI) (Windows 10 S имеет данную политику по умолчанию), несмотря на неоднократные запросы Microsoft о продлении срока раскрытия.

Windows 10 S - это очень безопасная и несколько изолированная операционная система, разработанная Microsoft со многими ограничениями, такими как невозможность запуска Win32-приложений. Тем не менее, Google Project Zero обнаружила уязвимость, которая позволяет выполнять произвольный код с включенным UMCI, например Device Guard, который включен по умолчанию в Windows 10 S.

Узнать другие подробности можно тут.


Илья Источник:
bugs.chromium.org
  • +2
Похожие новости



  • Комментарии
  • ВКонтакте
  • Facebook
  1. truandale
    Посетитель | 20 апреля 2018 20:54
    • 0
    А по-моему неплохо, что кто-то не даёт мелкомягким расслабляться.
  2. Slimus
    Посетитель | 20 апреля 2018 23:59
    • +1
    Смотрю я на гугл и думку гадаю почему они такие умные так просто находят у других косяки, а сами не могут сделать нормально оптимизированный браузер который жрет оперативы 1.5 гб при 6 вкладках?
  3. INSIDER
    Модератор | 21 апреля 2018 21:24
    • 0
    Цитата: Slimus
    Смотрю я на гугл и думку гадаю почему они такие умные так просто находят у других косяки, а сами не могут сделать нормально оптимизированный браузер который жрет оперативы 1.5 гб при 6 вкладках?

    Ага это точно,пора уже и дизайн поменять
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.


Пользователи онлайн
Всего на сайте: 26
Пользователей: 0
Гостей: 26
Роботы: Google
+5  
Новостей: 9296
+0  
Комментариев: 39024
+0  
Пользователей: 8959
Чат

Последние комментарии
    Patraskon-фото
    Patraskon Microsoft анонсировала интегра ...
    Спс за очередное пендоское гавно которое ещё больше будет жрать системки а пользы от неё не какой. И так пуск под 200 мб жрёт охренеть просто
    shurha-фото
    shurha Microsoft продолжит выпускать ...
    Цитата: Slimus
    А кому они нужны не проще было чаше править косяки?

    Может и проще, ни, видимо, Майкрософт простых путей на ищет...
    Slimus-фото
    Slimus Microsoft продолжит выпускать ...
    А кому они нужны не проще было чаше править косяки?
    Patraskon-фото
    Patraskon Windows 10 Redstone 5 и 19H1 п ...
    Походу они забыли про dialer
    Aller2TeaM-фото
    Aller2TeaM Windows 10 может получить ещё ...
    Цитата: Spongify
    https://m.youtube.com/watch?v=gtSDlSVDibA
    Кто-нибудь объясните, зачем людям так необходимя редакция Windows 10 Enterprise for Remote Sessions?

    Ну, учитывая, что они немного более года назад добавили в RDP возможность использования ресурсов удалённой видяхи (на dx10+ приложениях, в т.ч. и на клиентской 10-ке в качестве RDP-сервера) - думаю может пригодиться, например в компаниях, где нескольким людям необходим доступ к "мощной" рабочей станции, с серьёзным железом, для программ рендеринга и им по нагрузке подобным.

    Цитата: Aller2TeaM
    Цитата: Spongify
    https://m.youtube.com/watch?v=gtSDlSVDibA
    Кто-нибудь объясните, зачем людям так необходимя редакция Windows 10 Enterprise for Remote Sessions?

    Ну, учитывая, что они немного более года назад добавили в RDP возможность использования ресурсов удалённой видяхи (на dx10+ приложениях, в т.ч. и на клиентской 10-ке в качестве RDP-сервера) - думаю может пригодиться, например в компаниях, где нескольким людям необходим доступ к "мощной" рабочей станции, с серьёзным железом, для программ рендеринга и им по нагрузке подобным.

    З.Ы. А я то думал, с полгода - к чему это было. Кстати, согласно слухам ведь Microsoft интересуется и играми в "облаке", вот интересно - связано ли данное чудо (подтянутый RemoteFX) и с этим делом...