image

Kritiek op Microsoft wegens maand zonder patches

vrijdag 9 maart 2007, 09:34 door Redactie, 9 reacties

Voor het eerst in 2007 zal Microsoft geen beveiligingsupdates tijdens haar geplande patchcyclus uitbrengen. Misschien een uitkomst voor de luie systeembeheerder, maar menig beveiligingsexpert vraagt zich af waarom de softwaregigant geen updates publiceert. Er zijn namelijk nog tal van beveiligingslekken bekend die nog gepatcht moeten worden, zoals op de missing Microsoft patches lijst te zien is.

Tyler Reguly van nCircle vraagt zich dan ook af wat de Microsoft klanten hiervan vinden, nadat ze meerdere beloftes hebben ontvangen dat de softwaregigant haar beveiliging zou verbeteren, maar nog steeds erg veel tijd neemt om patches uit te brengen, en zelfs bepaalde zaken negeert omdat ze niet ernstig genoeg zijn om gepatcht te worden.

"Ik heb aardig wat tijd gestoken in het steunen van Microsoft en misschien kwam die steun wat te vroeg. Misschien heb ik Microsoft iets teveel vertrouwd en nemen ze beveiliging niet zo serieus als ze zeggen te doen. Dat is wat dit advanced bulletin mij vertelt, wat zegt het jou?"

Brian Krebs denkt dat Microsoft misschien rekening houdt met alle Amerikaanse systeembeheerders die dit weekend de zomertijd op hun systemen moeten instellen. Mogelijk dat de systemen vanwege de omzetting, die voor het eerst in twintig jaar drie weken eerder plaatsvindt, problemen op patchdinsdag zouden krijgen, wat geen goede reclame voor de softwaregigant is. Het zou trouwens sinds september 2005 zijn dat Microsoft een maand zonder patches voorbij laat gaan.

Reacties (9)
09-03-2007, 09:55 door Anoniem
Er worden pas beveiligingspatches uitgebracht wanneer ze klaar zijn. Zo
moeilijk is dat toch niet te veronderstellen?
09-03-2007, 10:01 door Anoniem
Tyler Reguly van nCircle vraagt zich dan ook af wat de Microsoft
klanten hiervan vinden, nadat ze meerdere beloftes hebben ontvangen dat
de softwaregigant haar beveiliging zou verbeteren, maar nog steeds erg
veel tijd neemt om patches uit te brengen, en zelfs bepaalde zaken negeert
omdat ze niet ernstig genoeg zijn om gepatcht te worden.

Het is belachelijk van M$ dat zo zoiets durven doen, maarja dit is nu al de
zoveelste keer dat het gebeurd en m$ komt er iedere keer weer mee weg.
dus ook deze keer.
Het maakt niet uit wat we er van vinden, ze doen het toch wel...
09-03-2007, 10:43 door pikah
Misschien brengen ze wel geen patches uit omdat ze nog niet
volledig getest zijn. Ik heb liever geen patch dan een patch
die me systeem voor de helft verneukt.

Verder vind ik het nog steeds belangrijk dat patches zo snel
mogelijk binnenkomen. Maar je moet niet van patches
afhangen. Er zijn andere mogelijkheden om
beveiligingsrisicos te verkomen. Door bijvoorbeeld IPS.
09-03-2007, 11:02 door Anoniem
Misschien is het gewoon goed voor de statistieken als er
weinig patches uitkomen. Veel patches lossen ook meerdere
dan een ding op. In 2008 kan Microsoft dan zeggen dat zij de
veiligste software maken, en dan verwijzen naar de aantallen
patches.
09-03-2007, 11:03 door Anoniem
Sinds 2005 weet men van de nieuwe zomertijd regeling.
Men had hier geen patch voor kunnen schrijven???!!!???

tijd genoeg leek mij..............
09-03-2007, 15:27 door G-Force
Gebrek aan fantasie bij Microsoft? Misschien hadden ze dan
gewoon een patch-maandag moeten maken. Wat maakt het
immers uit indien patches een dag eerder worden vrijgegeven?

Te moeilijk voor Microsoft??
09-03-2007, 15:44 door Anoniem
Wat een non discussie!
Patches zijn klaar wanneer deze kaar zijn. Of meot je er altijd een aantal in
voorraad hebben?

Misschien is het gewoon goed voor de statistieken als er
weinig patches uitkomen
Hoezo goed voor de statistiek. Statistieken zeggen niets over de
betrouwbaarheid/veiligheid van de software. Vergeet de statistieken van
secunia. Leuk voor de media, maar niet voor een goed en objectief beeld
van de betrouwbaarheid

Gebrek aan fantasie bij Microsoft? Misschien hadden ze dan
gewoon een patch-maandag moeten maken. Wat maakt het
immers uit indien patches een dag eerder worden vrijgegeven?
Wederom een onzinnige bijdrage. Op maandag zijn er statistisch gezien
minder mensen aan het werk. Geen handig moment dus om een patch uit
te brengen.

Arjan
09-03-2007, 15:51 door Anoniem
Ik lees net dat Bill Gates voor de 13e keer de rijkste mens
van de werled is. het is toch een beetje vreemde zaak dat ze
nu gaan bezuinigen op patches om hem nog rijker te maken.
Wat kost zo'n patchdag nou?
10-03-2007, 16:36 door Anoniem
Wat een non discussie!
Niemand houdt je tegen om de de discussie op een hoger pijl
te brengen. Je kan daar aan bijdragen door met goede
argumenten te komen en genuanceerder over dingen na proberen
te denken.

Patches zijn klaar wanneer deze kaar zijn. Of meot je
er altijd een aantal in voorraad hebben?
Zolang er nog talloze ernstige en minder ernstige fouten
open staan, is het wel vreemd dat men helemaal geen patches
uitbrengt. Je kan je afvragen hoe de prioriteiten dan liggen
en of Microsoft het echt wel belangrijk vindt dat z'n
software goed werkt en tot tevreden gebruikers leidt.



Misschien is het gewoon goed voor de statistieken als er
weinig patches uitkomen
Hoezo goed voor de statistiek. Statistieken zeggen niets over de
betrouwbaarheid/veiligheid van de software. Vergeet de
statistieken van
secunia. Leuk voor de media, maar niet voor een goed en
objectief beeld
van de betrouwbaarheid
Daar heb je gelijk in en mensen die op deze site komen,
begrijpen dat ook. Echter, het gros van de mensen is niet op
die manier in techniek geïnteresseerd en weet dit
waarschijnlijk niet. Of denkt er niet over na. Leuk voor
de media
betekent daarom: goed voor het imago (van
Microsoft)
.

Wederom een onzinnige bijdrage. Op maandag zijn er
statistisch gezien minder mensen aan het werk. Geen handig
moment dus om een patch uit te brengen.
Misschien kunnen de mensen die op maandag patches maken,
zich beter concentreren doordat het minder druk is op
kantoor. En mensen zijn weer fris na het weekend. Dus
misschien wel het beste moment ;)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.