Hace unos días le hablamos de la publicación de Google de una
vulnerabilidad que afectaba al último sistema operativo de Microsoft. En Mountain View argumentaban que habían pasado 90 días desde que habían informado a la compañía de Redmond y que al no arreglar la vulnerabilidad decidieron hacerla pública. Microsoft se ha molestado bastante por ello.
Hace un par de semanas le informamos de que un investigador de Google había publicado una vulnerabilidad que afectaba a Windows 8.1 que permitía una elevación de privilegios en el sistema operativo. Además, también incluía una aplicación de ejemplo que podría lanzar calc.exe utilizando este método.
Pues bien, el Director Senior del Centro de Respuesta de Seguridad de Microsoft, Chris Betz, ha publicado en su blog que Google sabía que Microsoft tenía una solución preparada para el martes de parches,
y que aún así, los de Mountain View lo publicaron poniendo en peligro a
millones de usuarios en todo el mundo. Y claro, esto no sentó muy bien.
“Google debería ser más flexible”
Chris Betz ha asegurado que “la respuesta a las vulnerabilidades de
seguridad puede ser un extenso y laborioso proceso complejo”, y que
Google “debería ser más flexible y estar dispuesto a coordinarse con otras empresas en el interés de los millones de personas que dependen del software”.
Por su parte Google ya dijo que ellos habían avisado a Microsoft de
esta vulnerabilidad y que al ver que Microsoft no ofrecía respuestas a
sus usuarios decidieron hacerla pública para forzar a los de Redmond a lanzar un parche que protegiera a los usuarios. Además, afirman que siempre trabajan de esta manera y que no tienen pensado cambiar.
Es decir, al final todos apuntan al bien común para hacer lo que han
hecho, aunque las respuestas sean totalmente opuestas. Así que, os
hacemos una pregunta desde Softzone. ¿Hizo bien Google en
publicar la vulnerabilidad poniendo en peligro a millones de usuarios
para forzar a Microsoft a ofrecer una solución a esos usuarios?
Fuente: Neowin.
No hay comentarios:
Publicar un comentario