Premium

Získejte všechny články mimořádně
jen za 49 Kč/3 měsíce

Chybu zveřejněnou expertem Googlu využili hackeři před vydáním opravy

Před několika týdny upozornil expert Googlu na chybu v operačním systému Windows. Dal Microsoftu týden na opravu, a pak zveřejnil podrobnosti. Ovšem Microsoftu vydání záplaty trvalo téměř dva měsíce. Za tu dobu ji dokázali využít hackeři, a na sporu tak prodělali jen uživatelé.

Tarvis Ormandy, bezpečnostní odborník ze společnosti Google | foto: Tavise Ormandy

V květnu letošního roku objevil bezpečnostní vývojář Googlu Tavis Ormandy možnost, jak obejít zabezpečení Windows, které by útočníkovi mohlo umožnit získat stejná práva pro řízení počítače jako současnému uživateli (dostala označení CVE-2013-3660).

Není to nic neobvyklého, naopak jde o běžnou záležitost. Stejně tak je obvyklé, že objevitel by měl chybu zdokumentovat, doložit a poslat autorovi softwaru, tedy v tomto případě firmě Microsoft. Pak mu měl poskytnout jistou dobu na opravení a až potom se má svým objevem pochlubit na veřejnosti.

Jádrem sporu v tomto případě bylo, že Ormandy nepočkal. Chybu sice nejprve nahlásil Microsoftu, ale už po týdnu ji oznámil i veřejně. Ormandy tak podle všeho chtěl Microsoft donutit, aby chyby opravoval rychleji. Tvrdil (a nejen v tomto případě, ale i předtím), že výrobce Windows reaguje na podobná hlášení příliš pomalu. Jeho zaměstnavatel Google se ho zastal.

Z běžné události se tak stala událost neobvyklá, která přitáhla pozornost a na které se pak vytvarovaly názory zastánců i odpůrců rychlého zveřejnění zranitelnosti (tzv. exploitu).

Ovšem příběh chyby tím neskončil. Týdenní lhůta byla Microsoftu skutečně málo a "záplatu" na chybu vydal až v úterý 9. července, tedy zhruba po dvou měsících (je dostupná přes Window Update či na update.microsoft.com).

Zajímavá je ovšem i technická zpráva, která vydání záplaty doprovázela (dostupná zde). Je v ní uvedeno, že podle informací Microsoftu dokázali hackeři zranitelnosti už v praxi využít a tuto chybu se snaží cíleně využívat. Více nevíme, protože zpráva neříká, kolik počítačů bylo tímto způsobem napadeno.

Ega a chyby

Je jasné, že podobné řešení bezpečnostních problémů není do budoucna udržitelné. Biti na tom budou v podstatě jenom uživatelé. Proč vůbec k takové události došlo?

Svou roli nejspíše hraje rivalita mezi firmami Google a Microsoft. "Podle mého názoru jde o ukázku eskalace dlouhodobě napjatějších vztahů mezi oběma společnostmi," řekl pro Technet Vitalij Kamluk z Kaspersky Lab. Ale to jistě nebude všechno, protože když o něco jde, firmy jsou schopné spolupráce.

Větší roli zřejmě hraje zcela "netechnologická" záležitost: rivalita mezi samotnými bezpečnostními experty. To není jen metafora, protože hledání bezpečnostních chyb v softwaru je vysoce soutěživá záležitost. Reputace je v tomto oboru klíčová a nejlepší způsob, jak si ji vytvořit, je být viditelně první. Potvrdil to i Vitalij Kamluk: "Mnoho lidí se zabývá stejnou oblastí a každou chvíli může někdo odhalit stejnou zranitelnost a využít ji," vysvětloval rozhodnutí bezpečnostního experta Ormandyho zveřejnit chybu tak rychle a nečekat na Microsoft.

  • Nejčtenější

V noci na pondělí přinese prach z Halleyovy komety nebeskou podívanou

v diskusi je 6 příspěvků

5. května 2024

Meteorický roj Eta-Aquaridy je jedním ze dvou, jehož původ můžeme spojit se slavnou Halleyovou...

Jak mohou být tak levná? Výborně hrající sluchátka lze koupit „za hubičku“

v diskusi je 7 příspěvků

3. května 2024

Premium Milovníci kvalitně reprodukované hudby mohou za sluchátka utratit spoustu peněz a nelitovat toho,...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

KVÍZ generála Pattona. Vypořádejte se s ocelovou lavinou

v diskusi je 8 příspěvků

28. dubna 2024

Jak jste dobří v tancích, poznáte je nejen na plese, ale i v následujícím kvízu. Kvíz je zaměřen na...

Štefánikova tragická smrt i po pěti letech budila v Československu emoce

v diskusi je 20 příspěvků

4. května 2024

Československo si před 100 lety, 4. května 1924, připomnělo páté výročí tragické smrti jednoho ze...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Malý bojovník na Měsíci zvládl, co se nečekalo. Přežil tamní kruté noci

v diskusi jsou 2 příspěvky

3. května 2024  14:32

Japonské zařízení Smart Lander for Investigating Moon (SLIM) bylo prvním, které letos úspěšně...

Litevci, Poláci nebo Hitler? Baltské mocnosti se přetahovaly o Memel

v diskusi je 1 příspěvek

5. května 2024

Květen 1924 přinesl diplomatické vítězství Litevců nad Poláky. Svět jim přiklepl původně německý...

V noci na pondělí přinese prach z Halleyovy komety nebeskou podívanou

v diskusi je 6 příspěvků

5. května 2024

Meteorický roj Eta-Aquaridy je jedním ze dvou, jehož původ můžeme spojit se slavnou Halleyovou...

KVÍZ: Připomeňme si květnové povstání a konec druhé světové války v Evropě

v diskusi je 14 příspěvků

5. května 2024

Výročí květnového povstání v Českých zemích a konec druhé světové války v Evropě si připomeneme...

Štefánikova tragická smrt i po pěti letech budila v Československu emoce

v diskusi je 20 příspěvků

4. května 2024

Československo si před 100 lety, 4. května 1924, připomnělo páté výročí tragické smrti jednoho ze...

10 nejčastějších podvodů na internetu: Dokážete ochránit sebe i svou rodinu?
10 nejčastějších podvodů na internetu: Dokážete ochránit sebe i svou rodinu?

V digitální éře, kde technologie proniká do všech aspektů našich životů, se také zvyšuje riziko podvodů. Od falešných e-mailů a inzerátů až po...

Dara Rolins je po další plastice. Kritiku fanoušků nechápe, cítí se svěží

Zpěvačka Dara Rolins (51) se na čas stáhla z veřejného života. V tom období prodělala „estetický zákrok“ a na sociální...

Natáčení Přátel bylo otřesné, vzpomíná herečka Olivia Williamsová

Britská herečka Olivia Williamsová (53) si ve čtvrté sérii sitcomu Přátelé zahrála epizodní roli jedné z družiček na...

Byli vedle ní samí ztroskotanci, vzpomíná Basiková na muže Bartošové

Byly každá z jiného těsta, ale hlavně se pohybovaly na opačných pólech hudebního spektra. Iveta Bartošová byla...

Ukaž kozy, řvali na ni. Potřebovala jsem se obouchat, vzpomíná komička Macháčková

Rozstřel Pravidelně vystupuje v pořadu Comedy Club se svými stand-upy, za knihu Svatební historky aneb jak jsem se nevdala se...

Je to šílený, hodnotily firmy práci řemeslníků, kteří opravili střechu

Po zimě se často ukážou mnohé „vady na kráse“ domu, střechy nevyjímaje. Někdy nezbývá nic jiného než kompletní výměna....