22‏/10‏/2017

# اخبار تقنية وانترنت

مايكروسوفت تكتشف ثغرة في متصفح كروم


عاقبت مؤسسة مايكروسوفت ذلك الأسبوع مؤسسة جوجل عن طريق كشفها عن ثغرة طموح في متصفح الويب كروم، وتناولت الشركة الواقع موضعها في ريدموند في إحدى نصوص المسجلة المخصصة بها أمن متصفح جوجل، واغتنمت الاحتمالية للحديث عن فلسفة أمان كروم، جنباً إلى جنب مع تعداد وتفسير فوائد متصفحها المخصص إيدج، حيث استطاعت مايكروسوفت من إيجاد ثغرة طموح في كروم.

وأشارت التدوينة، التي كتبها عضو فريق الأمن في مؤسسة مايكروسوفت جوردان رابيت إلى أن متصفح كروم يستعمل أفضلية وضع الوقاية وتقنيات عزل مصممة لاحتواء أي تعليمات برمجية مؤذية، ويمكن استخدام تلك الثغرة الطموح لتطبيق تعليمات برمجية خبيثة في إطار المتصفح، وتتواجد هذه الثغرة في إطار محرك جافا سكريبت Javascript، وقد أبلغت عملاقة البرمجيات عملاقة التفتيش عن المشكلة التي تم تصحيحها في الشهر السابق.

وتلقت الشركة مكافأة قدرها 7500 دولار أمريكي لإيجادها الثغرة، وأشارت مايكروسوفت في إطار التدوينة إلى أن متصفح إيدج خاصتها محمي من نفس ذلك النوع من التهديدات الطموح، كما وجهت الانتقادات إلى جوجل بشأن الأسلوب التي تعاملت بها مع عملية التصحيح، ونشرت جوجل التعليمات البرمجية المصدرية لعملية الإصلاح في إطار مكان GitHub، وهذا قبل طرحها المعترف به رسميا للتصحيح.

ويعني هذا أن الهاكرز قد حصلوا على علم مسبقة عن الثغرة قبل وصول التصحيح إلى الزبائن، وبحسب مؤسسة مايكروسوفت فإن هذا الشأن يمنح وقت وافي للهاكرز لاستغلال الثغرة، وقامت جوجل بتصحيح المشكلة خلال فترة أسبوع في إصداراتها التجريبية من كروم، بل القناة الثابتة والعامة استمرت عرضة للخطر لما يقرب من شهر.

واغتنمت عملاقة البرمجيات الإمكانية أكثر من  مرة للإشارة إلى أنها أماطت اللثام عن أخطاء كروم بشكل سري، وأنها سوف تستمر القيام بهذا لتعزيز نهجها عبر التصنيع، فيما تتم عملاقة التفتيش بحوث طموح بشكل منتظم وتكشف عن مشاكل طموح في برامج مايكروسوفت، وتعمد أحياناً إلى نشر التفاصيل قبل أن يتم تصحيح السلع، وقد أغضب ذلك النهج مؤسسة مايكروسوفت كثيراً.

وقد اشتبكت الشركتان سابقاً بشأن مسائل الكشف عن مدني التضاؤل والثغرات، حيث نصحت مؤسسة جوجل في العام السالف المستخدمين من بقاء عيب أمني خطير في سيستم التشغيل ويندوز، لكنها قامت بهذا قبل أن تتمكن مايكروسوفت من إنتاج تصحيح، ورغم الانتقادات سوى أن مدونة مايكروسوفت أقرت بأن تقنيات عزل كروم يلزم أن تجعل المتصفح أكثر مرونة مقابل التهديدات المماثلة التي تسعى تطبيق التعليمات البرمجية عن عقب.

ليست هناك تعليقات:

إرسال تعليق

تذكر قول الله تعالى : (ما يلفظ من قول إلا لديه رقيب عتيد)

انستغرام