Bing

Nokia mühendisi iddia edilen Windows Mağazası güvenlik açıklarını ortaya çıkardı

Anonim

Windows Mağazası'ndaki uygulama sayısı iyi bir hızla artmaya devam etse de, Microsoft uygulama mağazasının geliştiriciler için harika bir fırsat olduğunu gösterecek daha pek çok uygulama var. Redmond'dakilerin görevi onları buna ikna etmek ama bu günlerdeki gibi haberler yardımcı olmayabilir. Nokia için çalışan bir mühendis olan Justin Angel, web sitesinde ayrıntılı bir Windows Store uygulamalarını kırma talimatları listesiyayınladı

Mühendis'in amacı, mağaza üzerinden ve içindeki uygulamaların satışını etkileyen bir dizi hatayı kamuoyuna açıklamaktır.Mühendis, artık erişilemeyen web sitesinde yayınlanan notta, ücretsiz içerik almaktan ödeme kilidini açmaya kadar çeşitli oyunların farklı şekillerde nasıl kırılacağını gösterdi. seviyeleri veya deneme süresinin geçici kısıtlamalarını kaldırın. Hatta bir XAML dosyasını düzenleyerek görüntüleneni kaldırmak gibi bazı basit olanları bile ekledi.

Seçilen örnekler yalnızca oyunlara karşılık gelse de Windows Mağazası'ndaki diğer tüm uygulamalar güvenlik açığından etkilenebilir. Justin Angel'ın amacı bu güvenlik açıklarını herkese açık bir şekilde ifşa etmek böylece Microsoft bunları mümkün olan en kısa sürede düzeltir. Amacı, geliştiricilerin güvenli bir platforma ihtiyaç duydukları uygulamalarından düzgün bir şekilde para kazanabilmeleridir.

Sorun burada kimin suçlanacağını açıklamakta yatıyorNokia mühendisi doğrudan Microsoft'a işaret etse de, bu güvenlik açıklarını düzeltmezlerse bunun yapamadıkları için değil, yapmamayı seçtikleri için olduğunu yazacak kadar ileri giderek; Microsoft'tan, bu güvenlik açıklarının yeni başlayan herhangi bir uygulama mağazasında ortak olduğunu ve uygun kodla çözülebileceğini belirtiyorlar. Ayrıca çeşitli ekstra güvenlik önlemleri aldıklarını ve 'Geliştirme Merkezlerinde' geliştiricilerin kendilerini korumak için kullanabilecekleri çeşitli teknikler hakkında bilgi verdiklerini iddia ediyorlar.

Test edilen uygulamalar görünüşe göre verilerini kolay erişilebilecek bir şekilde kaydettiler ve yaptıkları istekleri yerine getirdiler . Bu göz önüne alındığında, Microsoft çalışanları, geliştiricilerin uygulamalarının belirli bölümlerini uzak bir sunucuda koruyabileceklerini veya kritik dosyaları gerekli gördükleri şekilde koruyabilmeleri için bunları şifreleyebileceklerini hatırlar.

Öyleyse, Microsoft'u uygulama geliştiricisinin elindeki güvenlik önlemlerini kullanmayarak ihmali olabilecek bir şeyle suçlamak doğru görünmüyor. Sorun şu ki, Justin Angel'ın test ettiği uygulamalardan biri, Microsoft'un kendi ürettiği 'Mayın Tarlası' ('Mayın Tarlası') idi ve . Microsoft kendi tavsiyelerine uymadı mı yoksa sorun genel olarak Mağazada mı? Kimin sebebi var?

Aracıyla | Eğik Dişli | Etkileşim

Bing

Editörün Seçimi

Back to top button