Notebookcheck

Microsoft vs. Google: Schlagabtausch über Exploit-Funde

Microsoft vs. Google: Schlagabtausch über Exploit-Funde
Microsoft vs. Google: Schlagabtausch über Exploit-Funde
Googles Sicherheitsteam Project Zero hält Microsoft ständig auf Trab, indem es Exploits in Windows und Edge öffentlich vermeldet, teilweise bevor diese einen Patch haben. Kürzlich drehte Microsoft den Spieß um.

Microsoft hatte zuvor heftige Kritik an der Veröffentlichung der Exploits durch das Security Team von Google, Project Zero, geübt. Diese hatte ungepatchte Exploits von Windows und den Browser Edge öffentlich vermeldet, ohne Microsoft Zeit für einen Patch zu geben, so die Kritik. Dadurch seien Millionen von Nutzern unnötiken Risiken ausgesetzt worden.

Google wiederum hatte Microsofts Updatepolitik kritisiert. Letztere haben Windows 10 deutlich eher gepatcht als Windows 7, obwohl Version 7 zu dem Zeitpunkt noch von deutlich mehr Nutzern verwendet worden ist.

Kürzlich hat Microsoft nun den Spieß umgedreht und Google in Sachen Exploits auflaufen lassen. Das Offensive Security Research Team von Microsoft fand einen Fehler in Googles Browser Chrome, welcher die ferngesteuerte Ausführung von Fremdcode erlaubte. In Folge dessen kritisierte Microsoft Google für deren Updatepolitik, die ihrerseits bestimmte Plattformen bevorzugten und so die Bugfunde hätten entdeckt werden können, bevor ein Fix ausgeliefert worden ist.

Google hat indes den Fehler eingestanden und Microsoft eine Belohnung von 15.000 Dollar zukommen lassen. Microsoft spendete das Geld einem guten Zweck. Wahrscheinlich war dies nicht das letzte Aufeinandertreffen der Security Teams beider Unternehmen und hoffentlich führt dies, trotz der Streitigkeiten und gegenseitigen Anklagen, zu mehr Sicherheit für die Nutzer.

Quelle(n)

static version load dynamic
Loading Comments
Diesen Artikel kommentieren / Antworten
Teilen Sie diesen Artikel um uns zu unterstützen. Jeder Link hilft!
> Notebook Test, Laptop Test und News > News > Newsarchiv > News 2017-10 > Microsoft vs. Google: Schlagabtausch über Exploit-Funde
Autor: Christian Hintze, 19.10.2017 (Update: 19.10.2017)
Christian Hintze
Christian Hintze - Editor
Aus Interesse an Computer-Spielen habe ich ein Informatikstudium begonnen, bin dann doch Diplom-Psychologe geworden, aber den Spielen und der Hardware treu geblieben. Z.B. beim Auslandsjahr in London als Spieletester bei Sega. In meiner Freizeit finde ich neben PC-Spielen Ausgleich beim Sport (mittlerweile vorwiegend Hallenfußball und meinem Kleinkind hinterher laufen), Gitarre spielen und Bambusräder bauen (na gut, bisher nur ein einziges unter Anleitung).