LOADING...
Faça login e
comente
Usuário ou Email
Senha
Esqueceu sua senha?
Ou
Registrar e
publicar
Você está quase pronto! Agora definir o seu nome de usuário e senha.
Usuário
Email
Senha
Senha
» Anuncie » Envie uma dica Ei, você é um redator, programador ou web designer? Estamos contratando!

Após Windows, chega a vez da Google revelar falhas de segurança do OS X

23 de janeiro de 2015 117

No começo do ano, a Google provocou uma certa ira da Microsoft ao revelar algumas falhas de segurança do Windows 8.1, onde algumas delas são bem críticas. A divulgação das brechas foi adotada pelo Project Zero, uma espécie de divisão dentro da Google que é responsável por identificar falhas de segurança em diversos sistemas. A gigante de Redmond respondeu ao comentário da Google, onde alegou que a empresa está mais preocupada em difamar a imagem do sistema Windows do que realmente solucionar falhas de segurança.

Agora chega a vez da Apple ser alvo da gigante das buscas. O Project Zero ataca novamente e revelou três falhas do OS X que ainda não foram corrigidas pela empresa da maçã. A primeira delas está relacionada ao fato como o sistema lida com certos comandos de rede, enquanto o segundo refere-se ao kernel e terceiro ligado ao gerenciamento de memória.


Assim como no caso do Windows, a Google também mostrou como tais falhas podem ser exploradas por pessoas mal-intencionadas. Todas elas foram divulgadas à Apple antes que tomassem conhecimento público. Após o período de 90 dias, cada empresa precisa resolver a falha antes que o Project Zero entre em ação. Isso indica que a Apple ainda não resolveu nenhuma delas, mas com a atualização para o Yosemite, pelo menos a falha de rede poderá ser resolvida.

A Apple não é muito de comentar sobre falhas do sistema, com isso não é comum estarmos cientes de vulnerabilidades que o sistema da empresa possa ter. Agora só nos resta esperar por uma resposta da maçã que não deve ter ficado muito feliz como a Microsoft anteriormente.


117

Comentários

Após Windows, chega a vez da Google revelar falhas de segurança do OS X
  • a Google é o sistema mais inseguro e vulnerável do mercado....

      • Tudo bem, achar e divulgar as falhas dos outros para pressionar que eles corriam mais de pressa. Mas fazer isso e depois se negar a corrigir as próprias falhas é muita cara de pau.

          • Safadeza? Tenho certeza que não. Prova que os sistemas não estão totalmente protegidos como as empresas falam. A Apple que dita que é segura caiu do cavalo. Os fanboys Apple estão loucos com essa descoberta. Por isso atacam o Google e chamam de Safadeza. Ignorância pura.

              • Safadeza sim, pois a Google não divulga os defeitos do Android por que? Pois todo mundo sabe que todo ano é encontrado várias falhas, e por que só os da Microsoft e Apple? Por que ela não divulga de suas parceiras?

                • Na realidade eu acho isso uma safadeza da Google. Primeiro, ela criou o projeto e pronto, ela informa a falha para a empresa e da um prazo de 90 dias para a mesma resolver o problema. Porém o que temos que analisar é, quem deu tal poder para a Google assim? Pois ela estipular prazo para empresa resolver, e se não resolver ela solta na internet a falha e explica onde esta a falha e o que ocorre, ou seja, ensinando como um invasor aproveitar desta falha, vai contra o argumento dela em querer uma internet seguro. Pois se ela divulga a falha, ela não quer segurança alguma na internet... A Google que prejudicar a imagem dos concorrentes.

                  Pois como foi dito lá embaixo, por que ela não divulga as falhas do Android, do Chrome OS, lembrando que o Android tem falhas que até hoje não existe solução, provando que ela quer é denegrir a imagem das concorrentes. Se eu fosse a Microsoft e a Apple, criariam um projeto igual e faria a mesma coisa.

                  • O Google não divulga as próprias falhas, pois eles trabalham na solução assim que a falha é descoberta.

                    • todos ja sabem q nenhum sistema é perfeito e tem falhas precisa ficar falando./// verdade

                        • Bando de gente ignorante q fala merda pacaraio viu...... a Google tomou essa iniciativa depois da descoberta da falha http://heartbleed.com seus merdas

                          http://canaltech.com.br/noticia/seguranca/Conheca-o-Heartbleed-a-falha-de-seguranca-que-esta-aterrorizando-a-internet

                          que foi descoberta também com a ajuda de um pesquisador do Google, que viu a necessidade de uma empresa bilionária, que ganha tanto dinheiro apoiar projetos de segurança da rede, leiam notícias, parem de ficar vendo só xvideos bando de boçal...

                          Falhas no Linux, Android e muitas outras estão sendo investigadas também, mas é claro que os caras estão lutando para corrigir o quanto antes

                          https://code.google.com/p/google-security-research/issues/list?can=1&q=&colspec=ID+Type+Status+Prior ity+Milestone+Owner+Summary&cells=tiles

                          Vejam os reports ao Linux Kernel...

                          As empresas deveriam agradecer pelo trabalho DE GRAÇA que esses caras estão fazendo, mas não, elas muitas vezes ignoram o contato, preferem fingir que a falha não existe, porque a correção vai custar trabalho, dinheiro... Por isso em último caso ela deve ser divulgada, mas não como uma receita de bolo como muito boçal pensa, o alerta avisa sobre a falha.......Isso não é pra denegrir imagem de empresa, é a imprensa que quer passar essa impressão com notícias sensacionalistas.

                            • larga de ser babao cara e enxerga a realidade fanboy

                                • rato_loko, se realmente ela se põe no grupo de empresas que se procura falhas em seu software, nada mais que a obrigação. Quanto as empresas agradecerem à Google, não vejo por obrigação, já que as empresas já possuem equipes que procuram bugs pelo sistema, não é um projeto, é uma equipe. Só penso que, se a Google se coloca como uma empresa que pode receber notificações do projeto Zero, por que nunca se viu notificações da empresa? Será que a equipe da Google é tão boa e poderosa que consegue resolver todos as falhas em até 90 dias? Caso haja privilégios, por que ela negou um pedido de adiamento de dois dias (salvo engano) da Microsoft que liberaria as correções dentro de pacote de atualização de terça-feira do Windows (que até é tão tradicional que tem um nome)? Se ainda tem privilégios, não estaria deturpando o projeto, ou seja, a iniciativa do projeto?

                                    • que nada mané... ela fez esse project zero pra ferrar com a popularidade das outras empresas.... se fosse por isso ela não divulgaria as falhas

                                        • As deles eles nâo divulga...

                                            • Não me faça acreditar que você é burro... Pra imprensa interessa divulgar isso aí falha não corrigida e Google vs Microsoft vs Apple, o menos importante é a segurança... Pode haver algum privilégio sim afinal de contas quem tá financiando essa porra é o Google, mas isso não invalida o trabalho brilhante desse grupo de especialistas que estão tentando ajudar a melhorar a segurança de graça.

                                          • se eu fosse a Apple e a Microsoft se juntavam e faziam o msm com a google

                                            • falou a empresa que tem o SO mais seguro do mercado a Google ta ficando tão Zzz de dar nojo.

                                              • Empresa fútil essa Google. Cada dia que passa me dá mais nojo e ódio dessa empresa. Como que pode uma coisa dessas? Falta de vergonha desse pessoal, porque, no lugar de estarem batalhando pra fazer a merda do Chrome OS ser usado por 2% das pessoas do universo, nãao, tão fussando o sistema dos outros pra cabuetar erros. Isso prova o quanto a Google é infantil.

                                                  • acho uma ótima iniciativa do Google, mas quem entende um pouco de programação sabe que um sistema operacional como o Windows e o Mac são extremamente complexos, e resolver um falha, por menor que seja é muito complicado, ao modificarem o código fonte do sistema podem causar bugs em outras partes, o que necessita testes e mais testes para avaliar tudo, acho o prazo de 90 dias curto.

                                                      • Tem gente que torce o nariz para essa iniciativa da Google! Mas eu acho uma boa, isso aí! E não acho que o prazo seja tão curto assim! Acho o prazo razoável. O problema é que as empresas avisadas não dão a mínima para a brecha de segurança! E empurram com a barriga isso.

                                                        Contudo, concordo com a Lívia! Quem deveria fazer isso seria uma empresa especializada em segurança! Não a Google!!!! Ela é muito suspeita para fazer isso. Além do mais, ela é tão suja quanto as outras.

                                                        • Pra mim quem deveria tocar esse projeto deveria ser uma empresa de segurança em software e não a Google.

                                                          A ideia é boa, mas a credibilidade de quem executa que nao

                                                            • Project Zero é uma boa ideia, mas das ultimas empresas que poderiam criar ou tocar o projeto seria a Google, o Android não é exemplo de segurança nenhuma, e o Chrome OS não é muito difundido ainda, poucos usuários. Crakcer querem saber de atingirem o máximo de vitimas possíveis não meia duzia de gato pingado, por isso Windows e o Android são os mais visados. O Project Zero teria credibilidade se fosse tocado por um empresa de segurança especializada e neutra, como a Symantec, kaspersky etc..

                                                              A Google está apenas tentando difamar as outras marcas, divulgando falhas e dando prazos estreitos ou até quase impossiveis de serem cumpridos.

                                                                • Concordo com tudo. Há pessoa que pensam que o prazo de 90 dias são suficientes para encontrar falhas de segurança. Dependendo do tamanho do problema pode ser muito curto, visto que é necessário pensar no problema, achar uma solução para o problema, executar/implementar a solução do problema, testar e ver se a adição não produziu mais falhas, tudo isso com uma empresa lhe ameaçando divulgar a falha a todos, explicando como se pode se usar a falha (hackers amam aulas gratuitas) como se não houvesse nenhuma consequência do seu ato e que isso não causaria um descrédito do software.

                                                                  • Project Zero é uma boa ideia, mas das ultimas empresas que poderiam criar ou tocar o projeto seria a Google, o Android não é exemplo de segurança nenhuma, e o Chrome OS não é muito difundido ainda, poucos usuários. Crakcer querem saber de atingirem o máximo de vitimas possíveis não meia duzia de gato pingado, por isso Windows e o Android são os mais visados. O Project Zero teria credibilidade se fosse tocado por um empresa de segurança especializada e neutra, como a Symantec, kaspersky etc..

                                                                    A Google está apenas tentando difamar as outras marcas, divulgando falhas e dando prazos estreitos ou até quase impossiveis de serem cumpridos.

                                                                      • No condomínio que você mora tem um buraco no muro, mas ninguém sabe disso. A polícia avisa ao sindico. O sindico não resolve o problema em 3 meses. Os moradores não deveriam ser alertados para terem a chance de tamparem o buraco, mudar o sindico, mudar de condomínio ou aumentar a defesa da própria casa??
                                                                        Critiquem o lado errado, não quem está fazendo o certo. A reputação de uma empresa não pode valer mais que a segurança dos usuários!

                                                                          • Por que 3 meses? Imagine esse mesmo condomínio, agora ao invés de um buraco tem um parede caída.
                                                                            A polícia (com bom intuito, pelo menos é isso que se espera) avisa ao síndico. Ele tem três meses para resolver o problema. Porém, antes ele tinha três meses para consertar um buraco, agora tem o mesmo tempo para arrumar uma parede, é justo? Será que o tempo é hábil?
                                                                            E supondo que esteja resolvendo o problema (quase acabando), porém não conseguirá entregar a tempo, por isso, pede um pouco mais de tempo (razoável, 2 dias por exemplo) para lhe entregar como prometido. A polícia diz que não, tem de divulgar independentemente que esteja ao fim da conclusão da solução do problema. Afinal, passou o prazo. Porém mal sabe ela (ou não queira enxergar) que isso trará mais prejuízos que benefícios (só eram dois dias, de um problema que já estava quase pronto e que ninguém sabia, exceção dela e o síndico). Sai divulgando com um alto-falante por toda cidade que existe um buraco no condomínio x porque y e tem como fazer z para explorar o buraco. Os ladrões agradecem pela informação. O mais inacreditável de tudo, é que há uma parede caída há mais de três meses na delegacia.

                                                                              • E a policia divulga onde é e como se faz o acesso ao buraco pra todo mundo?e ai?nao é algo que a Google faz agora?

                                                                                  • Então responda porque a Google não divulga as suas falhas, ou vc acredita que os os da Google são perfeitos

                                                                                    • Perfeito!!!!!

                                                                                      • Antes de criticar, vocês tem que tomar um tempo e pensar: O que o Google planeja com isso? A ideia de esculachar as empresas ao seu redor, é a primeira que vem a mente, sem que haja um raciocínio antes.

                                                                                        O Google está agindo de uma maneira inteligente e furtiva, para poder tomar proveito no futuro de alguma forma.

                                                                                        • Mais mesmo o Android ser péssimo em segurança, eu ainda prefiro ele, do que o limitado W, e o SO fechado da mercenária Apple!

                                                                                            • Limitado Windows, qual Windows rapaz? Tu é doido? Limitado é o Android em vista do Windows para computador, pois foi nele que a Google encontrou a falha. Pois o Windows Phone nos testes de segurança, no torneio lá foi o que não conseguiram hackear, mas o Android, foi hackeado várias vezes.

                                                                                                • O Android é péssimo em segurança para os noobs! Tenho root e todas as Roms desde o GB e até hoje nunca peguei um sequer vírus.

                                                                                                    • Um os tem que ser seguro para todos usuários, o cara não tem que ter um mestrado para poder confiar ou saber usar, pensamento iqual o seu fazem a alegria das empresas

                                                                                                        • Sim, nunca tive nenhum virus! Mais tu sabe que tem mt leigo que usa a plataforma, e a Google podia olhar mais pra seu sistema!

                                                                                                            • Uma menina foi instalar um anti virus no aparelho novinho dela e já pegou virus

                                                                                                                • O maior problema que o Google tem, se chama Samsung, com a TouchWiz! Me responde, você já viu um Nexus ou um Motorola moderno (os que tem android puro) travar e degradar-se? Hoje eu vi um jovem, com um Galaxy Y, que pegou um palito de pirulito no chão da rua para conseguir usar o touch do celular. Absurdo!

                                                                                                                    • Me responda, quais são os Androids mais seguros?
                                                                                                                      E se "o problema que tem o Google, se chama Samsung, touchwiz", por que que a Google pediu o sistema de segurança da Samsung que vem na touchwiz? Me responda!

                                                                                                                        • Samsung_Boy__ Nesse caso você está se referindo ao Smart Lock? Função que ninguém usa de tão desprezível que é? Sem falar que qualquer mudança que fabricantes fazem no Android, o Google tem total direito de usar, como o Ambiental Display, criado pela Motorola. Mas normalmente as mudanças da Samsung são tão incrivelmente horríveis e sem finalidade, que nem cigano usa, de tão brega.

                                                                                                                            • Não!, eu falava do knox!
                                                                                                                              Que por sinal foi aprovado pelo governo federal dos EUA e de outras nações!
                                                                                                                              O

                                                                                                                                • O Knox é um excelente serviço, perfeito em sua proposta. Mas tem um porém, ele é tão inútil e bobo quanto criptografar o Android, a menos que você seja um agente da CIA, ou o presidente dos EUA, não tem por quê usá-lo.

                                                                                                                                  O Google quer colocá-lo no Android, com a clara intenção de impedir o Root, visto que, o Knox tem dificultado bastante, e com isso vem o medo de rootear, diminuindo os índices de aparelhos rooteados.

                                                                                                                            • kkkkklkkkkk pior que é verdade

                                                                                                                                • Ele devia estar tentando atualizar para o pirulito

                                                                                                                          • todos ja sabem q nenhum sistema é perfeito e tem falhas precisa ficar falando.

                                                                                                                              • foda nao olhar pra ela e ficar falando mal dos outros.

                                                                                                                                  • quero saber quando vai ter o livro das falhas que o android tem?

                                                                                                                                      • Google, empresa desesperada. Corrige tuas próprias falhas, que não são muitas.

                                                                                                                                          • e quando vão corrigir a falha no android "parou de funcionar'' ou "<nome do app> parou"... isso a google não olha ner...

                                                                                                                                            • quero deixar claro... não sou contra um projeto desse... desde que:
                                                                                                                                              1 - sirva para todas... e não só para as concorrentes;
                                                                                                                                              2 - não seja mostrado como explorar as falhas;
                                                                                                                                              3 - aplique um prazo mais razoável...

                                                                                                                                                • a google tah conseguindo algo que a M$ demorou anos pra conseguir... SER ODIADA... antes a M$ tinha feito tanta merda e a política dela era tão de FDP que todo mundo passou a meio que odiar a M$... mas isso demorou... agora?? a GOOGLE tah conseguindo em tempo record... a google deveria escrever um livro... "como se tornar inimiga do mundo em tempo record"

                                                                                                                                                  • a intenção da google é e sempre foi difamar as outras empresas... uma coisa é falar que tem falha outra é DEMONSTRAR COMO EXPLORAR ELAS ANTES DE TEREM SIDO SOLUCIONADAS... o que eles querem??? fuder com as pessoas??? cara sério isso já virou palhaçada... a M$ e a maça deveriam se juntar e fuder o android mostrar o livro de falhas de segurança mas não mostrar como explorar pq isso eu acho muita sacanagem com o usuário... que não tem nada a ver na brincadeira e ficar a mercê de qualquer lammer meia pataca que pega a ideia e passa a usar...

                                                                                                                                                      Apple apresenta o novo Mac Studio de alto desempenho e monitor Studio Display; veja os preços

                                                                                                                                                      Apple TV Plus vai transmitir jogos de beisebol ao vivo, inclusive no Brasil

                                                                                                                                                      Agora tem widgets? iOS 14 e todas as suas novidades | Hands-on em vídeo

                                                                                                                                                      iPhone XR vs iPhone SE: vale comprar o mais novo, mesmo mais simples? | Comparativo