ER10 · 2026 M08 4 · 1Cifer
ЖИ Chrome-нан мыңға жуық осалдық тапты — Google оларды шұғыл жабуда
ER10 көрнекі оқиға туралы хабарлады: ЖИ негізіндегі осалдықты автоматты іздеу құралдары Chrome браузерінен мыңға жуық қауіпсіздік мәселесін тапты, Google патчтарды жеделдетілген режимде шығаруда. Табылғандардың бір бөлігі — ұсақ-түйек, бірақ ауқым өзі үшін сөйлейді: алгоритмдер код базасын бірде-бір адам-аудиторлар командасының ресурсы жетпейтіндей етіп сүзіп шығады.
Бұл медальдің екі жағы бар. Дәл сол технологияны шабуылдаушылар да қолданады: қорғаушыға осалдық тауып беретін ЖИ оны бұзушыға да табады — мәселе нақты тесікке кім бірінші жететінінде ғана. «Тауып, жамау» мен «тауып, пайдалану» жарысы еселеп үдеді, жабылмаған осалдықтың өмір сүру уақыты айлардан күндерге қысқаруда.
Қазақстандағы қарапайым компанияға бұдан тәуекелдің басым бөлігін жабатын қарапайым ереже шығады: жаңартулар автоматты түрде және барлық жерде орнатылуы тиіс — браузерлер, операциялық жүйелер, роутерлер, сайттың CMS-і. «Жарты жыл бұрын жабылған тесік арқылы бұзылдық» деген оқиға — ең өкінішті әрі ең жиі сценарий. Компаниядағы автожаңарту саясатын тексеруге кеткен жарты сағат кез келген салдарды талдаудан арзан.


