Microsoft, WannaCrypt saldırısının hükümetlerin güvenlik açıklarını depolamayı durdurması için bir uyandırma çağrısı olması gerektiğini söylüyor

Okuma zamanı simgesi 2 dk. okuman


Okuyucular MSpoweruser'ı desteklemeye yardımcı olur. Bağlantılarımız aracılığıyla satın alırsanız komisyon alabiliriz. Araç İpucu Simgesi

MSPoweruser'ın editör ekibini ayakta tutmasına nasıl yardımcı olabileceğinizi öğrenmek için açıklama sayfamızı okuyun. Daha fazla

Microsoft Brad Smith

Microsoft, neredeyse oy verecek kadar eski olan Windows XP de dahil olmak üzere, yazılımlarının destek dışı sürümleri için güncellemeleri yayınlamadığı için New York Times'ın beğenisine hedef oldu.

Şimdi bir blog yazısında, Microsoft Başkanı ve Baş Hukuk Görevlisi Brad Smith, suçu kısmen ait olduğu yere atmaya çalıştı - sadece suçlulara değil, aynı zamanda şirketlerin yazılımlarını güncellemekte yavaş olmalarına ve hükümetlerin güvenlik açıklarını depolamasına ve böylece Microsoft'un önlenmesine onları onarmaktan ve sonra toplu halde kaybetmekten, ki bu Microsoft, ordunun bir Tomahawk füzesi zulasını kaybetmesine eşit.

İlk şirketleri yazılımlarını en son yamalarla güncellemedikleri için kınayan Microsoft, güvenliğin güncellemeleri yayınlayan satıcılar ve bunları uygulayan müşteriler arasında paylaşılan bir sorumluluk olduğunu kaydetti.

"Siber suçlular daha karmaşık hale geldikçe, müşterilerin sistemlerini güncellemedikçe kendilerini tehditlere karşı korumalarının hiçbir yolu yoktur. Aksi takdirde, geçmişten gelen araçlarla günümüzün sorunlarıyla tam anlamıyla savaşıyorlar. Bu saldırı, bilgisayarları güncel ve yamalı tutmak gibi bilgi teknolojisi temellerinin herkes için yüksek bir sorumluluk olduğunu ve her üst düzey yöneticinin desteklemesi gereken bir şey olduğunu güçlü bir şekilde hatırlatır.” kaydetti Smith.

Pek çok şirket, Microsoft'un anladığı gibi, kapsamlı testler yapmadan yamaları dağıtmak konusunda isteksizdir, ancak Smith, Microsoft'un “BT altyapısında hızlı güncellemeler sağlamak için sağlam testler ve analitikler.başlıklı bir kılavuz yayınladı

Devlet aktörleri tarafından güvenlik açıklarının stoklanmasına değinen Smith, “rHükümetlerin elindeki istismarlar defalarca kamu alanına sızdı ve yaygın hasara neden oldu,” defalarca suç saldırılarına yol açan hükümet eylemlerinin tuhaf durumuna yol açar.

WannaCrypt'i bir uyandırma çağrısı olarak nitelendiren Smith, hükümetlerin sivillere yönelik istif açıklarından kaynaklanan riskleri hesaba katmalarını gerektiren ve hükümetlerin güvenlik açıklarını satıcılara bildirmesi için yeni bir gereklilik içeren bir “Dijital Cenevre Sözleşmesi” çağrısını bir kez daha yeniledi, onları stoklamak, satmak veya sömürmek yerine.

Microsoft, üzerlerine düşeni yapmaya kararlı olduklarını söyledi ve hükümetlere vatandaşlarını korumak için kendilerinin harekete geçmesi çağrısında bulundu.

Okumak Brad Smith'in tam yazısı burada.

Konular hakkında daha fazla bilgi: Brad Smith, microsoft, güvenlik, şifrelemek istemek