Microsoft's nieuwste besturingssysteem Windows Vista zal 50% minder ernstige beveiligingslekken bevatten dan Windows XP, en 30% minder "important bugs", aldus Microsoft beveiligingsgoeroe Michael Howard. "Is Windows Vista perfect en volledig zonder beveiligingslekken? Natuurlijk niet! Geen enkele software is zonder bugs. Zelfs niet Macs of Linux :-)".
Er zullen vast pijnlijke moment komen waarin de ontwikkelaars zich afvragen hoe ze een bepaald lek konden missen, maar toch blijft Vista Microsoft's veiligste besturingssysteem tot nu toe. Daarnaast zal de omschrijving van sommige ernstige lekken niet terecht zijn, omdat Vista hier bescherming tegen heeft.
"De mensen van het Microsoft Security Response Center zijn, logisch, erg terughoudend en zullen eerder een fout maken naar de mensen die de updates uitrollen dan het bagatelliseren van de ernst van een lek" laat Howard weten. Volgens de security program manager hoeven we niet vreemd op te kijken als een lek op zowel Windows XP als Vista als "Important" omschreven wordt, ook al heeft Vista een betere verdediging.
Howard hielp bij het ontwikkelen van Microsoft's Secure Development Lifecycle (SDL), een proces om het aantal bugs en lekken terug te dringen. Daarnaast schreef hij mee aan het boek "Writing Secure Code 1 & 2".
Deze posting is gelocked. Reageren is niet meer mogelijk.