Premium

Získejte všechny články
jen za 89 Kč/měsíc

Chybu zveřejněnou expertem Googlu využili hackeři před vydáním opravy

Před několika týdny upozornil expert Googlu na chybu v operačním systému Windows. Dal Microsoftu týden na opravu, a pak zveřejnil podrobnosti. Ovšem Microsoftu vydání záplaty trvalo téměř dva měsíce. Za tu dobu ji dokázali využít hackeři, a na sporu tak prodělali jen uživatelé.

Tarvis Ormandy, bezpečnostní odborník ze společnosti Google | foto: Tavise Ormandy

V květnu letošního roku objevil bezpečnostní vývojář Googlu Tavis Ormandy možnost, jak obejít zabezpečení Windows, které by útočníkovi mohlo umožnit získat stejná práva pro řízení počítače jako současnému uživateli (dostala označení CVE-2013-3660).

Není to nic neobvyklého, naopak jde o běžnou záležitost. Stejně tak je obvyklé, že objevitel by měl chybu zdokumentovat, doložit a poslat autorovi softwaru, tedy v tomto případě firmě Microsoft. Pak mu měl poskytnout jistou dobu na opravení a až potom se má svým objevem pochlubit na veřejnosti.

Jádrem sporu v tomto případě bylo, že Ormandy nepočkal. Chybu sice nejprve nahlásil Microsoftu, ale už po týdnu ji oznámil i veřejně. Ormandy tak podle všeho chtěl Microsoft donutit, aby chyby opravoval rychleji. Tvrdil (a nejen v tomto případě, ale i předtím), že výrobce Windows reaguje na podobná hlášení příliš pomalu. Jeho zaměstnavatel Google se ho zastal.

Z běžné události se tak stala událost neobvyklá, která přitáhla pozornost a na které se pak vytvarovaly názory zastánců i odpůrců rychlého zveřejnění zranitelnosti (tzv. exploitu).

Ovšem příběh chyby tím neskončil. Týdenní lhůta byla Microsoftu skutečně málo a "záplatu" na chybu vydal až v úterý 9. července, tedy zhruba po dvou měsících (je dostupná přes Window Update či na update.microsoft.com).

Zajímavá je ovšem i technická zpráva, která vydání záplaty doprovázela (dostupná zde). Je v ní uvedeno, že podle informací Microsoftu dokázali hackeři zranitelnosti už v praxi využít a tuto chybu se snaží cíleně využívat. Více nevíme, protože zpráva neříká, kolik počítačů bylo tímto způsobem napadeno.

Ega a chyby

Je jasné, že podobné řešení bezpečnostních problémů není do budoucna udržitelné. Biti na tom budou v podstatě jenom uživatelé. Proč vůbec k takové události došlo?

Svou roli nejspíše hraje rivalita mezi firmami Google a Microsoft. "Podle mého názoru jde o ukázku eskalace dlouhodobě napjatějších vztahů mezi oběma společnostmi," řekl pro Technet Vitalij Kamluk z Kaspersky Lab. Ale to jistě nebude všechno, protože když o něco jde, firmy jsou schopné spolupráce.

Větší roli zřejmě hraje zcela "netechnologická" záležitost: rivalita mezi samotnými bezpečnostními experty. To není jen metafora, protože hledání bezpečnostních chyb v softwaru je vysoce soutěživá záležitost. Reputace je v tomto oboru klíčová a nejlepší způsob, jak si ji vytvořit, je být viditelně první. Potvrdil to i Vitalij Kamluk: "Mnoho lidí se zabývá stejnou oblastí a každou chvíli může někdo odhalit stejnou zranitelnost a využít ji," vysvětloval rozhodnutí bezpečnostního experta Ormandyho zveřejnit chybu tak rychle a nečekat na Microsoft.

  • Nejčtenější

Námořníci USA propašovali před 100 lety na palubu bitevní lodi prostitutku

v diskusi je 30 příspěvků

13. dubna 2024

V dubnu 1924 zažilo americké námořnictvo obrovský skandál, který se dostal na titulní stránky...

Uvidíme v budoucnu na obloze druhý Měsíc? Příčinou může být neobvyklá hvězda

v diskusi je 13 příspěvků

17. dubna 2024

Velmi neobvyklá hvězda éta Carinae v 19. století náhle zjasnila a stala se druhou nejjasnější...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Skvělý filmový zvuk bez velké instalace. Test nejzajímavějších soundbarů

v diskusi je 17 příspěvků

15. dubna 2024

Položíte jej na polici před televizor, propojíte kabelem, zapojíte do zásuvky a během pár chvil se...

OBRAZEM: Po zkušenostech s Moskvou neponechává Litva otázku výzbroje náhodě

v diskusi je 19 příspěvků

11. dubna 2024

Litva se stala členem obranné aliance NATO v roce 2004. Pro zajištění vlastní bezpečnosti v...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Dawesův plán na čas stabilizoval Německo, ale nástup Hitlera neodvrátil

v diskusi je 15 příspěvků

16. dubna 2024

Německá vláda přijala před 100 lety, v dubnu 1924, Dawesův plán. Byl to americký projekt na...

Lotyšská armáda je malá, materiálem nehýří, ale Ukrajině něco ze svého poslala

v diskusi je 5 příspěvků

18. dubna 2024

V roce 2004 vstoupilo Lotyšsko do NATO, přesto nemůže nechat svou případnou obranu pouze na bedrech...

Pes na Měsíci či Marsu už nemusí být fikce. NASA trénuje průzkumného robopsa

v diskusi jsou 2 příspěvky

17. dubna 2024  15:12

Vědci z projektu Lassie, sponzorovaném americkou NASA, zdokonalují robotického psa pro použití při...

Na dům mu spadl odpad z vesmíru. Nyní NASA potvrdila, že je to kus z baterie

v diskusi je 7 příspěvků

17. dubna 2024  11:50

Před několika týdny proběhla médii informace o varování německého Spolkového úřad pro civilní...

Uvidíme v budoucnu na obloze druhý Měsíc? Příčinou může být neobvyklá hvězda

v diskusi je 13 příspěvků

17. dubna 2024

Velmi neobvyklá hvězda éta Carinae v 19. století náhle zjasnila a stala se druhou nejjasnější...

Měsíc bez starostí s BEBELO® Milk 2: Vyhrajte zásobu mléka pro miminko
Měsíc bez starostí s BEBELO® Milk 2: Vyhrajte zásobu mléka pro miminko

Zajistěte svému miminku to nejlepší hned od začátku s BEBELO® Milk 2, které je pečlivě vyvinuté pro harmonický růst a vývoj vašeho dítěte. Mléko...

Náhle zemřel zpěvák Maxim Turbulenc Daniel Vali, bylo mu 53 let

Ve věku 53 let zemřel zpěvák skupiny Maxim Turbulenc Daniel Vali. Letos by se svou kapelou oslavil 30 let na scéně....

Charlotte spí na Hlaváku mezi feťáky, dluží spoustě lidí, říká matka Štikové

Charlotte Štiková (27) před rokem oznámila, že zhubla šedesát kilo. Na aktuálních fotkách, které sdílela na Instagramu...

Vykrojené trikoty budí emoce. Olympijská kolekce Nike je prý sexistická

Velkou kritiku vyvolala kolekce, kterou pro olympijský tým amerických atletek navrhla značka Nike. Pozornost vzbudily...

Rohlík pro dítě, nákup do kočárku. Co v obchodě projde a kdy už hrozí právník?

V obchodech platí pravidla, která občas zákazník nedodržuje. Někdy se navoní parfémem, aniž by použil tester, nebo...

Ve StarDance zatančí Vondráčková, Paulová, hvězda Kukaček i mistryně světa

Tuzemská verze celosvětově mimořádně úspěšné soutěže StarDance britské veřejnoprávní televizní společnosti BBC se už na...