image

"Automatische updates schadelijk voor systeem"

woensdag 14 januari 2009, 12:02 door Redactie, 8 reacties

Bedrijven die in hun producten of systemen automatische updates aanbieden, moeten updates veel beter testen en hier verantwoordelijker mee omgaan, anders kan dit het vertrouwen in de functie ondermijnen. Beveiligingsexpert Gene Spafford kocht laatst een Blu-Ray speler van Samsung, die na een aantal dagen een update wilde installeren. Die sloopte de speler en liet de eigenaar met een niet werkend product achter. Samsung wist niet wanneer een update om het probleem te verhelpen zou verschijnen en adviseerde Spafford om zelf de website van de fabrikant in de gaten te houden. Ook al was het niet zijn fout, toch moest hij zelf de kosten voor een eventuele reparatie betalen, aangezien zijn garantie was verlopen.

"Als iemand die in beveiligingsindustrie werkt, zie ik allerlei interessante problemen met het updaten van consumenten producten. De problemen worden nog eens vergroot door de onvolledige en incompetente antwoorden van de vendors." Apparaten zijn tegenwoordig eenvoudig op het internet aan te sluiten, waardoor dit scenario's zich alleen maar vaker zullen voordoen. "Stel je voor dat je TV, telefoon, koelkast of auto vanwege een foute update niet meer werkt", schrijft Spafford.

Verantwoordelijkheid
Maxim Weinstein van StopBadware voegt daar aan toe dat ontwikkelaars automatische updates op een verantwoorde wijze moeten gebruiken die de klant ten goede komt. Daarbij doelt hij op Apple, die de automatische update functie gebruikte om extra software te installeren.

Veel bedrijven gebruiken vandaag de dag hun klanten als testers, ook iets dat volgens Weinstein moet veranderen. "Het raakt me hoeveel macht software en hardware aanbieders hebben als zij automatische features aan hun product toevoegen. Met een enkele klik van de gebruiker, heeft een vendor de mogelijkheid om een product kapot te maken, nieuwe functionaliteit toe te voegen, nieuwe producten te verspreiden en meer."

Reacties (8)
14-01-2009, 12:26 door [Account Verwijderd]
[Verwijderd]
14-01-2009, 12:45 door Anoniem
Beveiligingsexpert Gene Spafford kocht laatst een Blu-Ray speler van Samsung, die na een aantal dagen een update wilde installeren. Die sloopte de speler en liet de eigenaar met een niet werkend product achter. Samsung wist niet wanneer een update om het probleem te verhelpen zou verschijnen en adviseerde Spafford om zelf de website van de fabrikant in de gaten te houden. Ook al was het niet zijn fout, toch moest hij zelf de kosten voor een eventuele reparatie betalen, aangezien zijn garantie was verlopen.
Een garantie van slechts een aantal dagen? Kom nou, het zal dan wel een oud tweedehandsje geweest zijn.

Ik hoop niet dat er mensen zijn die dit (broodje aap) verhaal als excuus gebruiken om geen beveiligingsupdates te installeren.
14-01-2009, 13:23 door Anoniem
Door Anoniem
Een garantie van slechts een aantal dagen? Kom nou, het zal dan wel een oud tweedehandsje geweest zijn.

Ik hoop niet dat er mensen zijn die dit (broodje aap) verhaal als excuus gebruiken om geen beveiligingsupdates te installeren.

Het complete verhaal is veel duidelijker. Hij had twee spelers. De eerste ging gedurende de garantie defect en vervolgens moest hij wel de verzendkosten betalen (dat is in Nederland ook het geval). Maar het apparaat kon niet gerepareerd worden omdat er geen werkende update was. Enkele dagen later ging zijn andere speler ook kapot en die was al wel buiten de standaard garantie.

Waarschijnlijk heeft dat voor het misverstand bij de redactie geleid.

Peter
14-01-2009, 13:25 door [Account Verwijderd]
[Verwijderd]
14-01-2009, 14:27 door Anoniem
Door Anoniem

Het complete verhaal is veel duidelijker. Hij had twee spelers. De eerste ging gedurende de garantie defect en vervolgens moest hij wel de verzendkosten betalen (dat is in Nederland ook het geval). Maar het apparaat kon niet gerepareerd worden omdat er geen werkende update was. Enkele dagen later ging zijn andere speler ook kapot en die was al wel buiten de standaard garantie.
Nu wordt het verhaal nog vreemder. Defecte apparatuur repareren met een update lijkt mij niet zo'n geweldig idee. Ik denk dat het verstandig is dat de beveilingsexpert eens naar zijn stroomvoorziening laat kijken. Twee defecte apparaten en een mislukte update kunnen daar best mee te maken hebben. Stroomuitval of spanningspieken vormen altijd een risico tijdens flash-updates.
15-01-2009, 14:57 door Anoniem
Plonk!


en het lampje ging aan van Maxim Weinstein van StopBadware

Wat de halve wereld al wist.

Wat zon cd spelertje al niet te weeg kan brengen. Lijkt die vlinder wel...lol
15-01-2009, 21:39 door sjonniev
Het is fijn dat iemand het weer eens hardop zegt. Zou vaker moeten gebeuren. Hoeveel bedrijven hebben autorun trouwens nog steeds aanstaan?
15-01-2009, 23:33 door Lamaar
Heel verstandige waarschuwing. Geen updates installeren, anders ontploft je computer. Over nonsens gesproken. Niet updaten is niet goed, wel updaten ook niet. Kijk, zoiets noemt een normaal mens nou grote kolder. Ik heb het alweer gezien, het wordt hier met de dag belachelijker.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.