Abuse Melding

Je hebt een klacht over de onderstaande posting:

14-12-2016, 17:11 door Joep Lunaar

Door eL-Prova: ... Het komt er gewoon op neer: Mogelijk misbruikbaar lek gevonden (is het dan niet gewoon een bug als het een programmeerfout is?) Nou neen. Het gevonden "relict" is meer dan dat. Om met een hard-gecodeerde naam ongemerkt binnen te kunnen komen, moet de code daarvoor een aparte afhandeling kennen, zoiets als "if (vast-geheim) then allow". Het is een bedoelde achterdeur (au !) of het voortbrengingsproces bij Microsoft, de controles daarbinnen, zijn beneden de maat (ook au !). Dit is toch anders dan een fout die ontstaat door een subtiele off-by-one index, missing bounds check on input, integer overflow, enz. Dat zijn programmeerfouten die vaak moeilijk te zien zijn en soms ook door statische code analyses worden gemist. Maar deze fout hier duidt dus op iets pijnlijks, of opzet, of gebrek aan code review. Hoe erg de impact van de achterdeur is kan ik moeilijk overzien, misschien valt het mee, maar de aard van de fout is er een die een flink wantrouwen tegen de manier waarop MS haar spullen ...

Beschrijf je klacht (Optioneel):

captcha