إعلانات المنتدي
المواضيع الأخيرة
بحـث
مايكروسوفت تكتشف ثغرة في متصفح كروم
2 مشترك
صفحة 1 من اصل 1
مايكروسوفت تكتشف ثغرة في متصفح كروم
عاقبت شركة مايكروسوفت هذا الأسبوع شركة غوغل من خلال كشفها عن ثغرة أمنية في متصفح الويب كروم، وتناولت الشركة الواقع مقرها في ريدموند في إحدى مقالات المدونة الخاصة بها أمن متصفح غوغل، واغتنمت الفرصة للحديث عن فلسفة أمان كروم، جنباً إلى جنب مع تعداد وتوضيح مزايا متصفحها الخاص إيدج، حيث تمكنت مايكروسوفت من العثور على ثغرة أمنية في كروم.
وأشارت التدوينة، التي كتبها عضو فريق الأمن في شركة مايكروسوفت جوردان رابيت إلى أن متصفح كروم يستعمل ميزة وضع الحماية وتقنيات عزل مصممة لاحتواء أي تعليمات برمجية ضارة، ويمكن استعمال هذه الثغرة الأمنية لتنفيذ تعليمات برمجية خبيثة ضمن المتصفح، وتتواجد تلك الثغرة ضمن محرك جافا سكريبت Javascript، وقد أبلغت عملاقة البرمجيات عملاقة البحث عن المشكلة التي تم تصحيحها في الشهر الماضي.
وتلقت الشركة مكافأة قدرها 7500 دولار أميركي لإيجادها الثغرة، وأشارت مايكروسوفت ضمن التدوينة إلى أن متصفح إيدج خاصتها محمي من نفس هذا النوع من التهديدات الأمنية، كما وجهت الانتقادات إلى جوجل حول الطريقة التي تعاملت بها مع عملية التصحيح، ونشرت غوغل التعليمات البرمجية المصدرية لعملية الإصلاح ضمن موقع GitHub، وذلك قبل طرحها الرسمي للتصحيح.
ويعني ذلك أن الهاكرز قد حصلوا على معرفة مسبقة عن الثغرة قبل وصول التصحيح إلى العملاء، وبحسب شركة مايكروسوفت فإن ذلك الأمر يعطي وقت كافي للهاكرز لاستغلال الثغرة، وقامت غوغل بتصحيح المشكلة في غضون أسبوع في إصداراتها التجريبية من كروم، لكن القناة الثابتة والعامة ظلت عرضة للخطر لما يقرب من شهر.
واغتنمت عملاقة البرمجيات الفرصة أكثر من مرة للإشارة إلى أنها كشفت عن أخطاء كروم بشكل سري، وأنها سوف تواصل القيام بذلك لتعزيز نهجها عبر الصناعة، في حين تجري عملاقة البحث بحوث أمنية بشكل منتظم وتكشف عن مشاكل أمنية في برامج مايكروسوفت، وتعمد أحياناً إلى نشر التفاصيل قبل أن يتم تصحيح المنتجات، وقد أغضب هذا النهج شركة مايكروسوفت كثيراً.
وقد اشتبكت الشركتان سابقاً حول مسائل الكشف عن مواطن الضعف والثغرات، حيث حذرت شركة غوغل في العام الماضي المستخدمين من وجود عيب أمني خطير في نظام التشغيل ويندوز، لكنها قامت بذلك قبل أن تتمكن مايكروسوفت من إصدار تصحيح، ورغم الانتقادات إلا أن مدونة مايكروسوفت أقرت بأن تقنيات عزل كروم يجب أن تجعل المتصفح أكثر مرونة ضد التهديدات المماثلة التي تحاول تنفيذ التعليمات البرمجية عن بعد.
وأشارت التدوينة، التي كتبها عضو فريق الأمن في شركة مايكروسوفت جوردان رابيت إلى أن متصفح كروم يستعمل ميزة وضع الحماية وتقنيات عزل مصممة لاحتواء أي تعليمات برمجية ضارة، ويمكن استعمال هذه الثغرة الأمنية لتنفيذ تعليمات برمجية خبيثة ضمن المتصفح، وتتواجد تلك الثغرة ضمن محرك جافا سكريبت Javascript، وقد أبلغت عملاقة البرمجيات عملاقة البحث عن المشكلة التي تم تصحيحها في الشهر الماضي.
وتلقت الشركة مكافأة قدرها 7500 دولار أميركي لإيجادها الثغرة، وأشارت مايكروسوفت ضمن التدوينة إلى أن متصفح إيدج خاصتها محمي من نفس هذا النوع من التهديدات الأمنية، كما وجهت الانتقادات إلى جوجل حول الطريقة التي تعاملت بها مع عملية التصحيح، ونشرت غوغل التعليمات البرمجية المصدرية لعملية الإصلاح ضمن موقع GitHub، وذلك قبل طرحها الرسمي للتصحيح.
ويعني ذلك أن الهاكرز قد حصلوا على معرفة مسبقة عن الثغرة قبل وصول التصحيح إلى العملاء، وبحسب شركة مايكروسوفت فإن ذلك الأمر يعطي وقت كافي للهاكرز لاستغلال الثغرة، وقامت غوغل بتصحيح المشكلة في غضون أسبوع في إصداراتها التجريبية من كروم، لكن القناة الثابتة والعامة ظلت عرضة للخطر لما يقرب من شهر.
واغتنمت عملاقة البرمجيات الفرصة أكثر من مرة للإشارة إلى أنها كشفت عن أخطاء كروم بشكل سري، وأنها سوف تواصل القيام بذلك لتعزيز نهجها عبر الصناعة، في حين تجري عملاقة البحث بحوث أمنية بشكل منتظم وتكشف عن مشاكل أمنية في برامج مايكروسوفت، وتعمد أحياناً إلى نشر التفاصيل قبل أن يتم تصحيح المنتجات، وقد أغضب هذا النهج شركة مايكروسوفت كثيراً.
وقد اشتبكت الشركتان سابقاً حول مسائل الكشف عن مواطن الضعف والثغرات، حيث حذرت شركة غوغل في العام الماضي المستخدمين من وجود عيب أمني خطير في نظام التشغيل ويندوز، لكنها قامت بذلك قبل أن تتمكن مايكروسوفت من إصدار تصحيح، ورغم الانتقادات إلا أن مدونة مايكروسوفت أقرت بأن تقنيات عزل كروم يجب أن تجعل المتصفح أكثر مرونة ضد التهديدات المماثلة التي تحاول تنفيذ التعليمات البرمجية عن بعد.
-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~
اشهد ان لا اله الا الله واشهد ان محمد رسول الله
رد: مايكروسوفت تكتشف ثغرة في متصفح كروم
شكرا على المعلومات
عبدالله الشندي- فريق اول
-
عدد المشاركات : 3986
العمر : 41
قوة التقييم : 3
تاريخ التسجيل : 17/05/2016
مواضيع مماثلة
» "مايكروسوفت" تصنف متصفح "كروم" برنامجا خبيثا
» "أبل" تعالج 83 ثغرة أمنية في متصفح "سفاري"
» إحصائيات: متصفح "كروم" يحقق مكاسب على حساب "اكسبلورر"
» غوغل تصلح ثغرة أمنية خطيرة في كروم
» متصفح كروم يحتل المرتبة الاولى في آبل
» "أبل" تعالج 83 ثغرة أمنية في متصفح "سفاري"
» إحصائيات: متصفح "كروم" يحقق مكاسب على حساب "اكسبلورر"
» غوغل تصلح ثغرة أمنية خطيرة في كروم
» متصفح كروم يحتل المرتبة الاولى في آبل
صفحة 1 من اصل 1
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى
اليوم في 10:02 am من طرف STAR
» تتحول لقارب.. BYD تطلق سيارة مميزة يمكنها السباحة
اليوم في 10:01 am من طرف STAR
» الصلاة علي رسول الله+الاستغفار+ذكر الشهادة+كفارة المجلس
اليوم في 9:58 am من طرف STAR
» مباريات الخميس 25/4/2024 وقنوات الناقلة
2024-04-25, 10:39 am من طرف STAR
» واتساب تختبر ميزة جديدة لنقل الملفات ومشاركتها دون اتصال بالإنترنت
2024-04-25, 10:36 am من طرف STAR
» تشافي يتراجع عن قراره!
2024-04-25, 10:36 am من طرف STAR
» ماسك الأفوكادو والموز للشعر.. كنز غني بالفيتامينات والعناصر الغذائية
2024-04-25, 10:35 am من طرف STAR
» شرائح اللحم مع صوص المستردة
2024-04-25, 10:34 am من طرف STAR
» مباريات اليوم الاربعاء 24/4/2024 وقنوات الناقلة
2024-04-24, 10:16 am من طرف STAR
» قائمة بأغلى الدول للإقامة في أوروبا... تعرفوا إليها
2024-04-24, 10:13 am من طرف STAR
» عصر جديد .. بتقنية QPower شيري تتواجد في معرض بكين الدولي للسيارات
2024-04-24, 10:13 am من طرف STAR
» يحارب البكتيريا والحساسية والسرطان.. بالأبحاث العلمية زيت مذهل يحميك من الأمراض
2024-04-24, 10:12 am من طرف STAR
» دون اتصال بالإنترنت | واتساب تختبر ميزة جديدة.. فما هي؟
2024-04-24, 10:11 am من طرف STAR
» نصف العدد بالقاهرة .. مصر الثانية إفريقيًا في عدد الأثرياء
2024-04-24, 10:11 am من طرف STAR
» دجاج بالبطاطس والصلصة
2024-04-24, 10:09 am من طرف STAR