Tags:
Node Thumbnail

ความไม่พอใจระหว่างบริษัทผู้ผลิตทั้งฮาร์ดแวร์และซอฟต์แวร์ กับบริษัทหรือหน่วยงานวิจัยความปลอดภัยไม่ใช่เรื่องแปลกใหม่ แต่กรณีล่าสุดของ VLC กับบริษัทวิจัยความปลอดภัยที่ชื่อว่า Secunia ดูจะรุนแรงกว่ากรณีอื่นๆ เพราะถึงขั้น VLC เตือนว่าจะดำเนินการทางกฎหมายหาก Secunia ยังไม่ยอมรับระดับการเตือนภัย

ปัญหาเริ่มต้นเมื่อ Secunia พบบั๊ก use-after-free ใน VLC ทำให้คนประสงค์ร้ายสามารถเข้าควบคุมเครื่องได้ ทาง VLC ระบุว่าบั๊กนี้เกิดจากปัญหาในโค้ดส่วน swf ของไลบรารี FFMpeg

นักพัฒนาที่เกี่ยวข้องมีสองคน คือ Jean-Baptiste Kempf ระบุว่าบั๊กทั้งหมดได้รับการแก้ไขอย่างรวดเร็ว และขอให้ทาง Secunia ปรับสถานะการเตือนภัยเป็นแก้ไขแล้ว (patched) แต่ทาง Secunia ระบุว่าปัญหาที่แท้จริงยังไม่ได้รับการแก้ไข และแพตซ์ก็ช่วยอุดปัญหาแค่บางกรณีเท่านั้น การส่งอีเมลไปมาระหว่างสองหน่วยงานแสดงความไม่พอใจกันอย่างชัดเจน จนถึงจุดหนึ่ง Kempf ก็ขู่จะฟ้องหากยังไม่ยอมปรับสถานะ

แต่ TypX นักพัฒนาอีกคนหนึ่งกลับออกมายอมรับปัญหาว่ายังมีอยู่ และแก้ปัญหาแล้วในเวอร์ชั่น 2.1.0 เป็นต้นไป แต่ยังต้องใช้เวลาอีกระยะกว่าจะแก้ปัญหาในเวอร์ชั่น 2.0.x ได้ พร้อมกับขอโทษแทนนักพัฒนาคนอื่นๆ ที่พัฒนาในเวลาว่าง

ระหว่างนี้คนใช้ VLC ควรอัพเกรดไปใช้เวอร์ชั่น 2.1.x กันไว้ก่อน ส่วนดราม่าในระดับนี้อาจจะต้องเชี่ยวชาญภาษา C++ สักหน่อยถึงจะอ่านเข้าใจครับ

ที่มา - Jean-Baptiste Kempf, Secunia, TypX

Get latest news from Blognone

Comments

By: itpcc
ContributoriPhoneRed HatUbuntu
on 11 July 2013 - 20:35 #596031
itpcc's picture
By: PathSNW
iPhoneAndroidSymbianWindows
on 11 July 2013 - 22:28 #596051 Reply to:596031
PathSNW's picture

ถึงผมไม่เก่งภาษาซีแต่ผมเข้าใจเฉยเลย คาดว่าคนอื่นคงเข้าใจ

ส่งให้จ่านี่เรื่องจริงหรือเปล่าครับ จะรออ่าน อิอิ

By: papboyz
iPhoneAndroidWindows
on 11 July 2013 - 20:36 #596033

ยังไม่ยอมรับระดับการเตือนภัย

ยังไม่ยอมปรับระดับการเตือนภัย

By: 25kannt
Android
on 11 July 2013 - 23:41 #596069

ใช้ VLC อยู่เลย เปิดเร็วกว่าตัวอื่น

ปล.ตกลงใช้คำว่าดราม่าโอเคแล้วใช่ไหมครับตอนนี้

By: lew
FounderJusci's WriterMEconomicsAndroid
on 12 July 2013 - 12:27 #596303 Reply to:596069
lew's picture

อันนี้ผมยึดตามคำพูดของ TypX ครับ (เขาเขียนแบบนี้เองใน reddit)


lewcpe.com, @wasonliw

By: hisoft
ContributorWindows PhoneWindows
on 12 July 2013 - 12:39 #596308 Reply to:596069
hisoft's picture

ทำไมเวลาผมกดเปิด VLC นี่นานสุด ๆ - -"

By: iStyle
ContributoriPhoneAndroidSymbian
on 12 July 2013 - 12:59 #596320 Reply to:596069
iStyle's picture

คิดถึงกรณีเดียวกันเลยเรื่องคำว่าดราม่า


May the Force Close be with you. || @nuttyi