Kỹ sư Microsoft: 70% bản update Windows chỉ để sửa lỗi bảo mật bộ nhớ

Theo Matt Miller, kỹ sư tại Microsoft, kỳ thực nguyên nhân anh em xài máy tính chạy Windows tháng nào cũng phải update hệ điều hành, thậm chí có tháng update 2 lần chính là do cách mà Windows cũng như các phần mềm chạy trên nền Windows sử dụng bộ nhớ RAM mà anh em đang sử dụng. Ở một hội thảo an ninh mạng tổ chức tại Israel, Miller đã cho biết, trong vòng 12 năm qua, khoảng 70% bản cập nhật cho Windows chỉ có một mục đích duy nhất là sửa lỗi bảo mật khi các ứng dụng sử dụng bộ nhớ RAM.

Dĩ nhiên lỗi không thuộc về những bộ RAM đắt tiền anh em sở hữu. Lý do cho điều này là, Windows được viết từ C và C++, thêm vài dòng C# và một vài bộ ngôn ngữ lập trình được tạo ra tại Microsoft. Những ngôn ngữ lập trình này bị liệt vào dạng không an toàn cho bộ nhớ, nhưng bù lại cho phép các nhà phát triển ứng dụng có thể tùy chỉnh tự do việc những dòng code được nằm ở đâu trong bộ nhớ RAM và chúng sẽ được chạy như thế nào.

Nói như vậy có nghĩa là, nếu có lỗi trong việc lập trình, nó có thể tạo ra những lỗ hổng bảo mật mà các hacker có thể khai thác và lợi dụng, gây hại cho người sử dụng máy tính. Đến đây mình khẳng định là, RAM xịn OC ngon, đèn RGB lập loè hay RAM rẻ tiền cũng đều có nguy cơ ngang nhau cả. Những lỗ hổng trong quá trình chạy ứng dụng cứ tưởng đến giờ đã được patch hết, nhưng không, hacker giờ đã và đang chuyển sang những phương thức khai thác lỗi mới, phức tạp hơn, và cuộc thi mèo đuổi chuột giữa Microsoft và các hacker thích trục lợi vẫn đang tiếp diễn.

Trả lời

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *