• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Technologickým firmám se nelíbí tlak Googlu na vydávání bezpečnostních aktualizací

Martin Stančík
13. 2. 2015
| Články

Google dal před časem konkurenčním společnostem ultimátum: Buďto vydáte záplaty na svůj software do devadesáti dnů, nebo bezpečnostní chyby zveřejníme. Řadě z nich se to však nelíbí.

Elitní tým programátorů z Googlu hledá bezpečnostní díry ve svém vlastním softwaru a v softwaru konkurence, přičemž následně dává firmám omezený čas na vydání aktualizací. Google říká, že softwaroví vývojáři musejí reagovat rychle, protože sami kybernetičtí zločinci jednají – pokud najdou v softwaru nějakou díru – s rychlostí světla.

Jde o citlivé téma – Microsoft a Apple odmítli o své taktice hovořit, zatímco jiné technologické firmy podnikající v tomto odvětví říkají, že pomoc v tomto směru není vždy vítána. „Nevím, kdo z Googlu udělal oficiálního hlídače trhu, který upozorňuje na nalezené díry,“ uvedl John Dickson ze společnosti Denim Group s tím, že tlak na firmy, aby rychle opravily díry, je ve své podstatě dobrým nápadem, ale je otázkou, jaké jsou opravdové motivy Googlu.

Google tým vytvořil v červenci 2014 a nazval jej Project Zero. Tým tak dostal pojmenování po tzv. „zero day“ bezpečnostních dírách, které jsou útočníky zneužívány před tím, než se o nich vývojáři dozví. Google tvrdí, že se snaží pomoci a zároveň chránit své vlastní produkty, které běží na zařízeních třetích stran. A to je činnost, kterou by se spíše měla zabývat nějaká vládní agentura.

O roli soukromého a veřejného sektoru se mluvilo tento týden na bezpečnostní konferenci v Palo Altu, kde prezident Obama volal po tom, aby technologičtí lídři zlepšili svou spolupráci a sdíleli spolu více informací.

Někteří odborníci však zvažují, do jaké míry bude možné spolupráci rozšířit. „Podporujeme řadu různých snah včetně projektu Zero a našeho Security Reward programu, jež mají sloužit k nalezení online bezpečnostních hrozeb,“ uvedl mluvčí Googlu Aaron Stein. Apple se odmítl vyjádřit, zatímco Microsoft pouze odkázal na své předchozí prohlášení, v němž se ke snahám Googlu nevyjádřil příliš kladně.

„Pokud spolu tyto společnosti neumějí vycházet, je to špatné pro bezpečnost celého ekosystému,“ uvedl Jake Kouns ze společnosti Risk Based Security.

Odpůrci praktik Googlu poukazují na to, že americký gigant tím, že zveřejňuje informace o bezpečnostních dírách ještě před tím, než jsou záplatovány, uvádí uživatele do nebezpečí. Hackeři totiž pracují rychle. Čínští útočníci zneužili v minulém roce bezpečnostní díru známou jako Heartbleed k útoku na Community Health Systems jen týden poté, co se o ní začalo psát na internetu.

Apple nedávno žádal Google, aby počkal asi týden před tím, než zveřejní informace o třech dírách v operačním systému Mac OS X, aby bylo možné mezitím vydat záplatu. Google to však podle blíže nejmenovaných zdrojů agentury Bloomberg odmítl a informace o díře zveřejnil. Microsoft pak v minulém roce chtěl dva dny navíc na opravu díry ve Windows, avšak Google se zachoval stejně, jako u Apple a informace publikoval bez ohledu na záplatu. Zastánci Googlu tvrdí, že tvrdý přístup tohoto amerického gigantu pomůže změnit praktiky, kdy firmám často trvá několik měsíců či dokonce let, než vydají záplaty na některé díry.

Podle analýzy Risk Based Security projekt Zero identifikoval 39 děr v produktech Apple a 20 v produktech Microsoftu. Tým navíc našel 37 děr v softwaru Adobe Systems a 33 v knihovně FreeType.

Projekt Zero podle Kounse zveřejnil informace o dírách v softwaru Apple bez ohledu na vydání aktualizace v asi šestnácti případech, u Microsoftu ve třech případech a u Adobe k tomu došlo jednou. Podle Toma Gorupa ze společnosti Rook Security je „striktní politika pro průmysl jako celek dobrá“ a Google by za to měl být oceněn. „Běžný člověk na ulici nemá tušení o tom, co všechno Google dělá,“ uvedl Gorup. „Pokud máme velké společnosti jako Microsoft, Apple a Google, které po sobě jdou a zlepšují tak bezpečnost, pro konečné uživatele to je výhra.“

Google vytvořil projekt Zero poté, co se objevily informace o Heartbleed a špionážních praktikách americké NSA. „Internet byste měli být schopni používat bez obav z toho, že vás někdo špehuje a krade vaše tajemství,“ uvedli 15. července na blogu vývojáři z projektu Zero. „Naším cílem je znatelně zredukovat množství lidí, které jsou těmito útoky postiženi.“

Podle Christophera Kissela ze společnosti Frost & Sullivan počet nalezených bezpečnostních děr vzrostl z 5174 v roce 2013 na 7903 v roce 2014. V průměru pak trvalo firmám 205 dnů, než zjistili, že hackeři pronikli do jejich sítí.

„I když řada útočníků využívá zero-day díry, mnoho jich zneužívá také díry, na něž již byly vydány patche, přičemž počítají s tím, že aktualizační proces některých subjektů je pomalý a vlastníci sítí určité díry vůbec nezáplatují,“ stojí v lednovém prohlášení FBI.

Podle Craiga Younga ze společnosti Tripwire Pro může být 90denní lhůta pro velké firmy, které se musí probírat tisíci řádky kódu a ujistit se, že patche negativně neovlivní fungování jiného softwaru, opravdu krátká. V řadě případů však firmy nejednají tak rychle, jak by měly. „Zaznamenali jsme řadu případů, kde firmy nejednaly až do té doby, než se o daném problému začalo psát nebo nešlo o bezprostřední riziko,“ dodal Young.

Rubriky: Security

Související příspěvky

Zprávičky

Kybernetická hrozba ze strany Číny je srovnatelná s ruskou, řekl prezident Pavel ve Financial Times

22. 6. 2025
Články

Kyberzločinci stále více mapují digitální prostor – podle Fortinetu proběhne 36 tisíc automatických skenů každou sekundu

20. 6. 2025
Sophos představil XDR řešení pro synchronizované zabezpečení
Články

Útočníci využívají soubory Windows Library k ukrytí malwaru v běžně vypadajících složkách

18. 6. 2025
Sophos představil XDR řešení pro synchronizované zabezpečení
Zprávičky

Hackerská skupina zaútočila na banku íránských revolučních gard

17. 6. 2025

Zprávičky

Úřady se obávají útoku na ruskou flotilu, vypínají mobilní internet

ČTK
23. 6. 2025

Ruské úřady v Přímořském kraji na Dálném východě začaly vypínat mobilní internet. Děje se

EU prověřuje Muskův prodej jeho sítě X vlastnímu start-upu xAI

ČTK
23. 6. 2025

Evropská unie nově prověřuje obchod, při němž americký miliardář Elon Musk prodal svou sociální

Kryptoměny a jejich ekonomika

Bitcoin klesl po americkém útoku na íránská jaderná zařízení pod 100 000 dolarů

ČTK
22. 6. 2025

Největší a nejznámější kryptoměna bitcoin klesla dnes po americkém útoku na íránská jaderná zařízení

Kybernetická hrozba ze strany Číny je srovnatelná s ruskou, řekl prezident Pavel ve Financial Times

ČTK
22. 6. 2025

Státem podporovaní hackeři a špionáž z Číny a Ruska představují pro Evropu srovnatelnou hrozbu,

Vláda projedná novelu, která zpřesní pravomoci NÚKIB

Česku hrozí soud s EU, protože nemá vyhlášky k zákonu o kyberbezpečnosti

ČTK
21. 6. 2025

Česku hrozí soud s Evropskou unií kvůli tomu, že dosud nepřijalo vyhlášky a další

Akcie Eutelsatu prudce zpevňují po zprávě, že francouzská vláda poskytne peníze

ČTK
20. 6. 2025

Akcie telekomunikační společnosti Eutelsat dnes výrazně zpevňují, po poledni vykazovaly růst přes 25 procent.

Generální advokátka soudu EU podpořila pokutu přes čtyři miliardy eur pro Google

ČTK
20. 6. 2025

Generální advokátka nejvyššího soudu Evropské unie potvrdila rekordní pokutu přes čtyři miliardy eur, kterou

Dopad amerických cel na sektor IT: boj o softwarovou nezávislost

Trump podepsal nařízení prodlužující lhůtu pro prodej TikToku v USA

ČTK
20. 6. 2025

Americký prezident Donald Trump podepsal exekutivní příkaz, který prodlužuje lhůtu pro prodej amerických aktiv

Tiskové zprávy

Češi státu v kyberbezpečnosti nevěří, přesto je Česko lídrem EU

MPO podpořilo přelomový projekt: Česko podává žádost o výstavbu AI Gigafactory

Česká obchodní inspekce uskutečnila v prvním čtvrtletí 174 kontrol internetových obchodů, porušení předpisů zjistila ve 151 kontrolách

Denní používání AI v kancelářích za půl roku vzrostlo o 233 %, ukazuje nový výzkum společnosti Slack

Pure Storage představuje cloud pro podniková data. Zákazníkům umožní spravovat data namísto úložišť

Falešní bankéři způsobili meziročně o 41 % vyšší škody

Zpráva dne

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Květen je měsícem růstu, můžete růst s Windows 11 jen za €20.00!

Redakce
15. 5. 2025

Kupte Windows 11 CDkey od Goodoffer24.com a můžete růst s tímto OS jak při...

Videa ITBiz.cz

Glenn Mallon, Dell Technologies

Elektronická recepční

FORXAI Mirror

Kamery pro průmysl a detekci požárů

Kamery pro vyhodnocení spokojenosti zákazníků

Kalendář

Zář 22
22. září @ 8:00 - 26. září @ 17:00

EMO Hannover 2025

Říj 1
Celý den

Cyber Attacks

Říj 21
Celý den

Bezpečnosť a dostupnosť dát

Zobrazit kalendář

Komentujeme

Chvála černých skřínek

Malé modely AI mají být velkým trendem

Pavel Houser
3. 1. 2025

V záplavě prognóz technologického vývoje (nejen) v roce 2025 zde prozatím trochu zapadlo jedno téma, které...

Odebírat newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Slovník

Infotainment

Wear out efekt

Agregační poměr

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia. Hosting zajišťuje společnost Greenhousing.cz. Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware int Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace Veřejná správa Vývoj a HTML Zpráva dne České IT

Píšeme jinde

RSS ScienceMag RSS

  • Nově navržené konfigurace permanentních magnetů překonávají klasické Halbachovo uspořádání
  • Kosmickému záření na nejvyšších energiích dominují těžké kovy
  • Týden na ITbiz: Meta lákala zaměstnance OpenAI na bonus ve výši 100 milionů dolarů

RSS AbcLinuxu RSS

  • Dvě nové zranitelnosti v Linuxu umožňují snadné získání root přístupu
  • OpenSSL Corporation zve na den otevřených dveří v Brně a konferenci OpenSSL v Praze
  • Mark Russinovich pozval Billa Gatese, Linuse Torvaldse a Davida Cutlera na večeři

Newsletter

Zásady ochrany osobních údajů.

Zkontrolujte svoji doručenou poštu a potvrďte odběr.

Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.