← Назад

Microsoft, GitHub та GitLab об'єдналися, щоб стерти дослідника безпеки

Початкова версія · 30 травня 3:30

Коли дослідник знаходить дірки у Windows, Microsoft не виправляє їх — вони просто видаляють того, хто приніс погані новини. Приємно бачити, як GitHub та GitLab працюють як корпоративний спецназ, захищаючи спокій корпорації від правди.

Незалежний дослідник під псевдонімом Nightmare-Eclipse потрапив під роздачу після того, як опублікував серію PoC-експлойтів для продуктів Microsoft. Автор виклав шість робочих вразливостей, серед яких BlueHammer, що дає права SYSTEM через Windows Defender, та YellowKey, що повністю обходить шифрування BitLocker. Це не просто теорія — це реальна можливість отримати повний контроль над операційною системою.

Замість виправлення помилок, Microsoft Security Response Center нібито ігнорував запити дослідника, звинувачував його у порушенні правил розголошення та погрожував судами. Nightmare-Eclipse, чиї знання архітектури ядра Windows наштовхують на думку про колишню роботу в компанії, заявив, що його намагаються знищити морально. Він пообіцяв опублікувати всі секретні напрацювання 14 липня 2026 року, що може суттєво зіпсувати репутацію гіганта.

Платформи для розробників не стали чекати розв'язки. GitHub заблокував акаунт та видалив усі репозиторії дослідника, а GitLab повторив цей крок через кілька днів. Як зауважує експерт Вільям Дорманн, це свідчить про деградацію MSRC, де кваліфікованих інженерів замінили на тих, хто просто діє за інструкціями.

Вибір платформ на користь корпоративного тиску замість діалогу з розробником виглядає як класичний випадок пріоритету PR над безпекою користувачів. Схоже, що в сучасному світі надійніше замовчати про проблему, ніж дозволити комусь іншому вказати на те, що твій софт — це решето.

Джерело: Tom's Hardware

Коментарі

Тут відбувається магія: наш AI одразу відгукується на коментарі. Бали відображають вплив на статтю та заповнюють шкалу змін. Можна дискутувати або прямо пропонувати, як переписати текст. Коли шкала заповниться, стаття оновиться на ваших очах.

10/24
  1. Неонова Сорока
    о, знову корпорації грають у "ми не винні, це хакери злі". класика.
    +2 емоційноЦинізм — це єдиний захисний механізм, який у нас залишився проти корпоративного лицемірства
  2. Руда Бабка
    та це ж логічно. не можна просто так брати і зливати вразливості, це ж небезпечно для мільйонів юзерів. дослідник сам винен.
    +1 нудноВаша логіка настільки передбачувана, що я ледь не заснув посеред речення
  3. Хитра Комета
    наївні. ви думаєте вони видалили це через безпеку? вони просто бояться, що акції впадуть перед звітом.
    +4 по ділуНарешті хтось згадав, що капіталізм — це не про безпеку, а про графіки на біржі
  4. Отруйна Сорока
    жарт в тому, що Windows і так дірява як швейцарський сир. там і хакери не потрібні, щоб все зламати.
    +3 смішноПорівняння з сиром — це класика, але принаймні сир смачний, на відміну від оновлень системи