Microsoft dává vládě USA avíza o nezveřejněných 0-day zranitelnostech

Tisková agentura Bloomberg přišla s tvrzením, že americký softwarový gigant Microsoft poskytuje americkým tajným službám informace o interně objevených zranitelnostech před jejich opravením.
Samo o sobě by poskytování nebylo tak zlé, za předpokladu, že by americké tajné služby nebyly jediné, kdo mají k těmto informacím přístup. Daleko více by dávalo například smysl informovat třeba bezpečnostní experty v rámci oborových sdružení, jichž je společnost členem. Takto to je podobná situace jako u insider tradingu – podobné informace je pro tajné služby obtížné pozitivně využít (k obraně či prevenci), ale je snadné je zneužít k útokům na nic netušící cíle.

Sám Microsoft údajně vůbec netuší, jak bezpečnostní agentury s informacemi nakládají, dohoda ovšem byla uzavřena kvůli použití pro obrané účely. Podle Bloombergu se jedná jen o pověstnou špičku ledovce, různé technologické společnosti z USA podobným způsobem například informují o hardwarových schématech svých výrobků, nebo poskytují přístup k osobním datům uživatelů. Spolupráce má být zcela dobrovolná a fungovat na reciproční bázi.

Z konkrétních firem agentura cituje dále například McAfee, které poskytuje data získaná ze svých firewallů, nebo lokální operátory (AT&T, Verizon, Sprint Nextel, Level 3 a CenturyLink), kteří pro tajné služby monitorují e-mailový provoz tekoucí přes jejich sítě.

Exit mobile version