En las últimas horas una nueva pelea entre Microsoft y Google ha saltado a los titulares de la prensa especializada, en esta ocasión a causa de un bug de Windows 8.1 que permite que cualquier usuario pueda tener privilegios de administrador, y que la empresa del buscador publicó mediante su Project Zero este fin de semana, dos días antes de que Microsoft publicase una solución.
Google avisó a Microsoft del problema el 13 de octubre del pasado año, y cumpliendo estrictamente las normas de su Project Zero lo publicó tres meses después. El problema es que los de Redmon les habían pedido que esperasen a que actualizasen el sistema con la solución este martes antes de publicar el bug, petición a la que Google hizo caso omiso.
Chris Betz, director del Security Response Center de Microsoft, ha escrito que este movimiento por parte de Google parece estar más enfocado a dejarles en evidencia que a proteger a los usuarios, que son los que podrían pagar su negligencia. Además, Betz ha invitado a Google a que se unan a ellos a la hora de poner los intereses de sus clientes por encima de los empresariales.
Por su parte el investigador de Google en ámbitos de seguridad Ben Hawkes, ha defendido la política de 90 días de margen de Project Zero asegurando que es suficiente para proteger la seguridad de los usuarios, ya que le da a los desarrolladores de los productos el tiempo suficiente para encontrar y publicar una solución a cualquier problema.
Vía | The Next Web
En Genbeta | Cómo ver toda la seguridad y los permisos de una web desde Chrome
Ver 96 comentarios
96 comentarios
260397
90 días... y pensar que normalmente en distribuciones de Linux no pasan ni 24 horas y ya tienen la actualización distribuida...
manu730
Lo de google puede ser un poco sucio, si les pidieron esperar, pero vamos que se joda microsoft, si en 90 dias desde que te avisan de algo asi no lo has arreglado poco se puede decir de ti...
alca30
Pues sabiendo que Microsoft lanza las actualizaciones el segundo martes de cada mes y suponiendo que Google lo sabe (que eso lo sabe cualquiera) sí que es bastante mala leche notificar el error 92 días antes, ¿no?
Y sobre lo de 3 meses para arreglar un bug, pues depende del bug, por muchos programadores que tenga Microsoft, aunque una embarazada tenga un niño en 9 meses, 9 embarazadas no pueden tenerlo en un mes.
Pero bueno, ya sabemos que Google es un santo y Microsoft = caca (visión muy típica de Weblogs), así que lo de no esperar 2 días, seguramente lo han hecho por la seguridad de los usuarios (juas, juas) Y ahora coserme a negativos que esto es Genbeta y a mí me da igual.
insanelydave
La verdad que la Unión Europea tenía razón, Google es peor que Microsoft.
k4x30x
y porque se ofenden micro$oft, porque google tiene que hacerle favores ? que ya le hizo el favor descubriendo el bug y dandole 3 meses para lo solucionen, SON 90 DIAS Y punto no 92 como los llorones quieran
WaxiMxi
Es obvio que Googl€ queria trolear, asi de simple. Yo personalmente prefiero todos los parches recolectados en una sola actualizacion a estar instalando parches individuales.
Boyaca
No se para que tanta angustia y tantas peleas, si al fin y al cabo, otras empresas de seguridad, ejemplo Secunia, lanzan avisos de vulnerabilidades sobre todo tipo de programas. Otra cosa, es que las distribuidoras lo arreglen rápido. Pero si han hablado antes entre ellos, lo más lógico es respetarse mutuamente. También quiere decir que ni el uno ni el otro dicen toda la verdad.
k4x30x
que agradezcan que les dieron 90 dias que yo no les hubiera dado ni uno, a micro$oft ni agua
palma8
No confundais con esto Microsoft no va a perder nada pero nosotros lo usuarios si asi que como usuario de pc doy gracias a google y los mando a la Mier...
ceesaars
Vengo de leer xataka windows y vaya sorpresa que defienden a MS y es la victima jajajajaja pobres locos algunos.
balast
Yo simplemente tengo la sensación de que cada vez que leo nuevas noticias de Google o Microsoft, aquel famoso lema de Google de Don't be evil fuese ahora de Microsoft. Como si se hubiesen intercambiado los papeles.
asdaeqwe
Lo de Google es de ser mala persona, pero es que Microsoft tiene delito con su absurda política a la hora de lanzar actualizaciones. Si se detecta un fallo, se hace el parche, se prueba un par de días y se lanza, nada de esperar al último momento o de lanzarla "cuando toque" (me pregunto si a Nadella le gustaría que, en caso de sufrir una urgencia médica -un infarto, un ictus, etc-, los médicos no le atendieran hasta el segundo martes del mes siguiente).
Estoy convencido de que si no existiera esa política de los 90 días en Project Zero, Microsoft no habría sacado el parche hasta agosto del año que viene como pronto. Eso, o habrían hecho oídos sordos y no se habrían molestado en sacar el parche hasta que alguien importante se hubiera visto afectado.
cristianhcd
penca la actitud de google, teniendo la solución lista... ojo el día martes no es antojadizo, las soluciones a bugs de este tipo normalmente se publican el segundo martes de cada mes, respecto a la comparación con linux, no es verídica, porque el núcleo y permisos del sistema es distintos, no sólo tiene que ver con que sea libre :D ya que en caso de un bug ultra peligroso, puedes simplemente aislarlo quitándole privilegios, como se hizo cuando se encontró el error zero day [eterno] de bash
meetsamm
Donde estaria google sino fuera por microsoft...? a nivel de pc.
joel2cero
Es cierto que Microsoft se demoró en publicar el parche, aunque Google pudo esperar los 2 días adicionales que le pedían. Era su decisión no hacer caso a ese pedido y así lo hizo. Que Microsoft aprenda para la próxima a controlar mejor sus tiempos.
Pero de ahí a escuchar cosas como que Google es un mártir de la seguridad informática, o policia tecnológica, por favor!!! Aprovechó el momento para dejar en evidencia a la competencia y punto, es un tema netamente comercial, o de prestigio empresarial como quieran verlo y nada más.
goyito666
"Dentro de dos dias lo saco" suena mas bien a "No lo he hecho, mañana igual me pongo a ello".
Usuario desactivado
Si descubro un bug tengo derecho a liberarlo de inmediato a TODO EL MUNDO, no es mi deber esperar a la empresa, Google de por si es generoso por espera 90 DIAS, ES MUCHO TIEMPO. En Linux, las veces que liberaron bugs de inmediato a todo el mundo, EN POCAS HORAS tenia la actualización disponible. Google puede hacer lo que quiera, y si quiere darle seriedad a su proyecto, son 90 días y punto, ni mas ni menos, que ya es muchísimo tiempo 90 días!
nyck
No me parece que haya sido un acto de buena fe por parte de Google, porque esta bien que avise problemas descubiertos a una empresa, pero no veo el sentido a hacerlo publico, menos cuando te avisan que en un par de dias lo van a arreglar. Pero bueno, si en 48 horas ya se arregla el problema, no creo que sea algo de que preocuparse.
navegador2013
Bien hecho por Google a ver si se afanan a futuro
guilleid15
Si Microsoft le hiciera lo mismo a Google serian unos "hijos de puta que buscan el monopolio"... Que vamos, Chrome no se caracteriza por ser lo mejor de lo mejor y menos seguro.
david.alvia
tipìco de Google en su desespero x sabe que Microsoft esta inparable en todo aspecto... y para `peor su basura de Android en el encuentro de Hackers en Tokio... cual fue el unico S.O. QUE NO LOGRARON VIOLENTAR???? NO FUE EL LUMIA 1520??? WINDOWS PHONE?? HASTA LA PORQUERIA DE NEXUS6 SE ABRIO DE PIERNAS..... Y ESO Q ES TODO GOOGLE YA ARREGLARON LO SUMAMENTE INSEGURO DE DU SISTEMA OPERATIVO ??? NOOOO PERO CLARO ALLI SI NADIE HABLO MUCHO DE ESE TEMA, PERO ACA COMO ES MICROSOFT CLAARO ALLI SIII HABLEN