کشف یک حفره امنیتی در ویندوز ۱۰
از انجایی که امکان تولید و اجرای یک پروژه به صورت اختصاصی دیگر هرگز وجود ندارد و بسیاری از شرکت های بزرگ نرم افزاری و سخت افزاری برای تکمیل محصولات نهایی خود به شرکت های کوچک تر وابسته هستند، وجود مشکلاتی در محصول نهایی دوراز ذهن نیست! این شرایط به تازگی برای ویندوز ۱۰ دیده شده که در آن قسمتی از سورس این ویندوز که به یک شرکت ثالث برای تکمیل ارجاء شده بود دارای نواقص امنیتی می باشد که می تواند مشکلات امنیتی جدی برای کاربران داشته باشد.
یک پست وبلاگ اخیراً توسط زرو گوگل پروژه، محقق ارمنستانی منتشر شد که او کشف کرده در برخی از نسخه های ویندوز ۱۰ می توان با استفاده از رمز عبور Keeper در قسمت مدیریت وارد سیستم شد، این نقص می تواند امکان سوء استفاده از کاربر توسط وبسایت های مخرب برای بدست آوردن دیگر گذرواژه های کاربر را فراهم کند.
البته مایکروسافت این مشکل را تنها ظرف ۲۴ ساعت با ارائه یک پچ امنیتی برطرف کرد. و اعلام کرد که خوشبختانه هیچکدام از کاربرانشان از این نقص متضرر نشده اند! اما وجود این مسئله این سوال را مطرح می کند که چگونه مایکروسافت در چنین مسئله ی مهمی این کوتاهی را انجام داده است؟