Microsoft hovorí, že útok WannaCrypt by mal byť budíčkom pre vlády, aby prestali hromadiť zraniteľné miesta

Ikona času čítania 2 min. čítať


Čítačky pomáhajú podporovať MSpoweruser. Ak nakupujete prostredníctvom našich odkazov, môžeme získať províziu. Ikona popisu

Prečítajte si našu informačnú stránku a zistite, ako môžete pomôcť MSPoweruser udržať redakčný tím Čítaj viac

Microsoft Brad Smith

Microsoft sa dostal pod paľbu zo strany New York Times za to, že neuvoľnil aktualizácie pre nepodporované verzie ich softvéru, vrátane Windows XP, ktorý je takmer dosť starý na to, aby mohol hlasovať.

Teraz sa v blogovom príspevku Brad Smith, prezident a hlavný právny riaditeľ spoločnosti Microsoft, pokúsil zvaliť vinu tam, kam sčasti patrí – nielen na zločincov, ale aj na spoločnosti, ktoré pomaly aktualizujú svoj softvér, a vlády, ktoré hromadia zraniteľné miesta, čím bránia Microsoftu. od ich opravy a následnej ich hromadnej straty, čo Microsoft prirovnáva k tomu, že armáda stratila skrýšu rakiet Tomahawk.

Spoločnosť Microsoft kritizovala prvé spoločnosti za to, že neaktualizovali svoj softvér najnovšími záplatami, a poznamenala, že bezpečnosť je spoločnou zodpovednosťou medzi predajcami vydávajúcimi aktualizácie a zákazníkmi, ktorí ich používajú.

"Keďže počítačoví zločinci sa stávajú sofistikovanejšími, zákazníci jednoducho nemajú spôsob, ako sa chrániť pred hrozbami, pokiaľ neaktualizujú svoje systémy. V opačnom prípade doslova bojujú s problémami súčasnosti nástrojmi z minulosti. Tento útok je silnou pripomienkou toho, že základy informačných technológií, ako je udržiavanie aktuálnych a opravovaných počítačov, sú veľkou zodpovednosťou pre každého a je to niečo, čo by mal podporovať každý vrcholový manažér,“ poznamenal Smith.

Mnoho spoločností sa samozrejme zdráha nasadiť opravy bez rozsiahleho testovania, čomu Microsoft rozumel, ale Smith poznamenal, že Microsoft použil „robustné testovanie a analýzy umožňujúce rýchle aktualizácie IT infraštruktúry."

Pokiaľ ide o hromadenie zraniteľných miest štátnymi aktérmi, Smith poznamenal, že „rZneužitie v rukách vlád prenikli do verejnej sféry a spôsobili rozsiahle škody,“, čo vedie k bizarnej situácii vládnych krokov, ktoré opakovane vedú ku kriminálnym útokom.

Smith nazval WannaCrypt budíčkom a znova vyzval na „Digital Ženevský dohovor“, ktorý vyžaduje, aby vlády zohľadnili riziko, ktoré pre civilistov predstavuje hromadenie zraniteľných miest, a ktorý by zahŕňal novú požiadavku, aby vlády hlásili zraniteľnosti predajcom, ako ich hromadiť, predávať alebo využívať.

Microsoft uviedol, že je odhodlaný splniť svoju úlohu a vyzval vlády, aby samy podnikli kroky na ochranu svojich občanov.

čítať Celý príspevok Brada Smitha tu.

Viac o témach: brad Smith, microsoft, zabezpečenia, chcieť zašifrovať