Президент Microsoft унижается перед Конгрессом и берет на себя ответственность за «каскад» ошибок кибербезопасности

Президент Microsoft унижается перед Конгрессом и берет на себя ответственность за «каскад» ошибок кибербезопасности

Как поклонник Microsoft и давний пользователь, я глубоко разочарован недавним поворотом событий, связанным с нарушением безопасности компании и последующими последствиями. Ситуация с китайскими хакерами, получившими доступ к учетным записям электронной почты высокопоставленных чиновников США, вызывает беспокойство, и вызывает разочарование то, что президенту Microsoft Брэду Смиту приходится унижаться перед Конгрессом.


Как геймер, я бы сказал это так: я внимательно слежу за продолжающейся сагой между Конгрессом и Microsoft. И позвольте мне сказать вам, что Microsoft сейчас действительно переживает не лучшие времена. Компанию постоянно критикуют за так называемый «каскад» «неизбежных ошибок». Последствия этих ошибок? В прошлом году китайским хакерам удалось проникнуть в сеть Microsoft, предоставив несанкционированный доступ к учетным записям электронной почты некоторых высокопоставленных чиновников США, включая министра торговли. Ой.

Как геймер, я могу перефразировать это более естественным и простым для понимания образом: перед Комитетом внутренней безопасности Палаты представителей США через CNN я, президент Microsoft Брэд Смит, признал все недостатки, указанные в отчете Совета по обзору кибербезопасности США. .

«Я, Microsoft, беру на себя полную ответственность за каждую проблему, поднятую в отчете CSRB. Мы понимаем, что нам необходимо совершенствоваться, и от имени нашей команды я приношу искренние извинения и глубокое сожаление тем, кто пострадал».

По имеющимся данным, китайские агенты Министерства государственной безопасности якобы получили несанкционированный доступ к системам Microsoft. Они сгенерировали цифровые ключи, позволяющие им маскироваться под любого законного пользователя Microsoft. Приняв личности различных организаций, таких как Государственный департамент и Министерство торговли США, им удалось проникнуть в учетную запись электронной почты министра торговли Джины Раймондо.

Уже неудивительно, что количество запросов на расторжение контрактов с Microsoft в пользу других поставщиков увеличивается. Однако Смит предостерегает от недооценки потенциальных опасностей использования нескольких поставщиков. Поскольку хакеры могут использовать слабые места интерфейса конкурирующих систем, эти соединения могут быть атакованы и взломаны.

Как геймер, я понимаю, что понятие «принятие ответственности» в данной ситуации может быть неоднозначным. Кажется маловероятным, что Microsoft просто возместит убытки или откажется от будущих сделок, чтобы исправить ситуацию. Чтобы действительно взять на себя ответственность, Microsoft придется сделать все возможное, возможно, решая проблемы напрямую, производя возмещение, где это необходимо, и принимая меры для предотвращения повторения подобных инцидентов в будущем.

Смит неожиданно использовал спорную отмену важной функции Microsoft в своем проекте Copilot+ AI для Windows как свидетельство возобновления внимания компании к повышению безопасности.

Долгожданная функция искусственного интеллекта под названием Recall, которая должна была быть доступна для всех ПК с функцией Copilot+, в первую очередь для ноутбуков с новым чипом Qualcomm Snapdragon X (в настоящее время ограничена этой конкретной группой), теперь будет доступна только пользователям, входящим в состав программа предварительной оценки Windows.

Президент Microsoft унижается перед Конгрессом и берет на себя ответственность за «каскад» ошибок кибербезопасности

Microsoft объявила, что они изменят стратегию развертывания Recall, чтобы в полной мере воспользоваться ценной информацией из программы Windows Insider. Это изменение обусловлено нашим стремлением обеспечить надежный, безопасный и превосходный опыт для всех наших клиентов. Собирая дополнительные отзывы, прежде чем сделать эту функцию доступной для пользователей ПК Copilot+, мы стремимся выполнить наше обещание предоставить надежное и надежное решение.

Специалисты по безопасности выразили обеспокоенность тем, что функция Recall, которая фиксирует изображения действий пользователя ПК каждые несколько секунд, может служить богатым источником информации для злоумышленников, которым удалось взломать систему.

Microsoft внесла изменения в то, как Recall обрабатывает хранение данных после критики. Значительная модификация включает в себя шифрование всех скриншотов Recall. Однако стоит отметить, что подход компании к безопасности и конфиденциальности, возможно, нуждается в улучшении, учитывая, что они считали хранение незашифрованных необработанных снимков экрана в фоновом режиме приемлемой практикой.

Microsoft планирует сделать функцию Recall доступной для всех пользователей ПК Copilot+ «в ближайшее время», не указывая точную дату этого внедрения.

Смотрите также

2024-06-14 19:06