Volgens Google is het stiekem installeren van beveiligingsupdates het beste voor gebruikers, waardoor de eigen Google Chrome browser het beste is, maar Microsoft vindt deze manier van werken stijlloos. Uit het onderzoek waar de zoekgigant aan meewerkte, blijkt dat het percentage gebruikers met de meest recente browser versie het hoogst bij Google Chrome is. De optie kunnen gebruikers echter niet uitschakelen.
Alle aandacht voor de browser schoot Microsoft beveiligingschef Roger Halbheer in het verkeerde keelgat. De Chief Security Advisor is nog altijd verbolgen over het feit dat Chrome als bètaversie een aantal ernstige lekken bevatte die al geruime tijd bekend waren. Google gaf als excuus dat het nog om een bètaversie ging. "Laat me alsjeblieft weten hoe je zou reageren als we hetzelfde met Windows 7 zouden hebben gedaan?"
Administrator-rechten
Een ander punt van kritiek is dat Chrome de User Account Control van Windows omzeilde. Met name binnen bedrijven zorgde dit volgens Halbheer voor veel overlast, omdat systeembeheerders de browser op tal van werkstations aantroffen. "In mijn mening een heel verkeerde werkwijze." Verder wijst de beveiligingschef nog naar een "heel vreemde" paragraaf in de gebruikersovereenkomst, die later werd verwijderd.
Stilletjes patchen
Wat betreft het stiekem updaten heeft Halbheer ook geen goed woord voor Google over. "Een aantal jaren geleden toen we Windows XP SP2 ontwierpen, hadden we het over het standaard inschakelen van de Automatische Updates. Dit zorgde voor boze reactie van mensen die dit onacceptabel vonden." Ook het updaten van de Windows Update client zorgde voor heftige kritiek. "Nu hoor ik dat Chrome het goed doet omdat ze stilletjes beveiligingslekken patchen? En je kunt dit niet eens uitschakelen? Dus welk beleid zou de industrie moeten volgen?"
Halbheer is het erover eens dat voor consumenten het automatisch patchen van kwetsbaarheden het best is, zolang er maar een keuze is. "Het niet hebben van een keuze is onacceptabel, althans voor mij." Ook het hebben van een standaard virusscanner binnen het besturingssysteem zou ideaal zijn, maar is vanwege concurrentie redenen niet toegestaan, merkt de Zwitser op. "Wat ik niet begrijp is waarom mensen niet op een holistische wijze naar deze problemen kijken, maar meer vanuit een beleidsperspectief in plaats van een bedrijfsperspectief." Het stilletjes installeren van onderdelen, zonder een gebruiker deze keuze te geven, is gewoon niet acceptabel, besluit Halbheer. Daarnaast zou hij dit soort software nooit binnen een bedrijfsomgeving uitrollen.
Deze posting is gelocked. Reageren is niet meer mogelijk.