image

McAfee zwijgt over niet testen update op XP SP3

zaterdag 24 april 2010, 09:10 door Redactie, 6 reacties

De baas van anti-virusbedrijf McAfee heeft in een open brief zijn excuses voor de update-blunder gemaakt, maar zwijgt daarin over het niet testen van de gewraakte update op Windows XP Service Pack 3. In een gelekt document dat Ed Bott van Zdnet ontving, staat dat bepaalde stappen van de kwaliteitscontrole niet waren gevolgd. Het gaat om een standaard 'peer review' van de driver, waarvan ook de Risk Assessment onvoldoende was.

Tevens was de update niet op Windows XP SP3 getest. Deze twee punten zijn echter verwijderd in de FAQ die McAfee online zette

Whitelist
In de brief die president en CEO David DeWalt gisteren stuurde, staat dat sommige klanten met langdurige onderbrekingen te maken kregen, maar dat de meesten binnen een paar uur weer aan het werk waren. Tevens gaat het anti-virusbedrijf de processen herzien, zodat herhaling niet kan voorkomen. "We implementeren aanvullende kwaliteitscontroles voor updates die direct impact op essentiële systeembestanden hebben", aldus DeWalt.

Verder gaat men een uitgebreide whitelist van essentiële systeembestanden gebruiken. De CEO besluit de brief met wederom het maken van excuses, gevolgd door de opmerking dat McAfee hard gaat werken om het vertrouwen van klanten terug te winnen.

Reacties (6)
24-04-2010, 09:24 door Commentator
Verder gaat men een uitgebreide whitelist van essentiële systeembestanden gebruiken.

Dat klinkt als een walhalla voor malware-schrijvers!
24-04-2010, 11:12 door [Account Verwijderd]
[Verwijderd]
24-04-2010, 13:28 door Anoniem

Dat klinkt als een walhalla voor malware-schrijvers!

Die whitelist zal waarschijnlijk met hashes werken.
24-04-2010, 19:31 door [Account Verwijderd]
[Verwijderd]
25-04-2010, 17:19 door [Account Verwijderd]
[Verwijderd]
25-04-2010, 17:24 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.