Empresa quebrou suas próprias regras ao dar aos hackers exatamente o que precisam para criar ataques para vulnerabilidades de segurança ainda não corrigidas no Office para Mac.
“Um pesquisador de segurança criticou a Microsoft por fazer exatamente o que tem condenado nos hackers durante anos: revelar informações que possam ser usadas para invadir computadores antes que uma correção esteja disponível”, diz Gregg Keizer em artigo publicado no site da revista Computerworld.
Segundo ele, Swa Frantzen, analista do Internet Storm Center (ISC) do SANS Institute, criticou a Microsoft por ter liberado nesta terça-feira uma correção para vulnerabilidade de segurança na versão para Windows do PowerPoint ao mesmo tempo em que anunciou que a mesma falha afeta a versão para Mac sem disponibilizar a mesma correção, que só sai em junho.
“‘A Microsoft é a grande empresa que berra alto a questão da responsabilidade na divulgação de informações’, disse Frantzen em artigo no blog do ISC na terça. Divulgação responsável, prática que a Microsoft tem defendido agressivamente, exige que os pesquisadores atrasem a divulgação de qualquer informação até que o defeito tenha sido corrigido. ‘Eles querem uma quantidade ilimitada de tempo para lançar suas correções antes que os que descobriram o problema possam torná-lo público’, disse Frantzen. ‘[Mas a] política [da Microsoft] prejudica ambos os lados: você próprio precisa obedecer as regras tanto quanto exige obediência de todos os envolvidos’”, relata Keizer.
“A Microsoft, alegou Frantzen, quebrou suas próprias regras de divulgação responsável nesta terça ao revelar que o Office 2004 para Mac e o Office 2008 para Mac contém três vulnerabilidades não corrigidas e revelando informações sobre o mesmo defeito no Windows. A combinação, disse ele, pode ser usada por hackers para desenvolver malware para Mac. ‘Todos sabemos por experiências anteriores [que] a engenharia reversa de correções de vulnerabilidades começa no momento — senão antes — em que as correções são lançadas’, disse Frantzen. ‘Portanto, no fim, a Microsoft acaba de dar aos hackers exatamente o que precisam para atacar’”, diz Keizer.
Leia mais no artigo completo de Keizer.
Tags:segurançaArtigos relacionados
Fuja do lugar comum: venha para o AppleMania!



Posts (RSS)
Mais um motivo — como se fosse preciso mais — para não usar o PowerPoint e, ao invés, preferir o vastamente superior Keynote.
e ainda existem pessoas que tem a falta de cárater de defender o modelo de negócio dessa empresa….
É por estas e por outras que não usa NADA Microsoft no meu Mac. Já me chegaram 18 anos de problemas enquanto usei PC’s.
iWork é bem superior ao Office.