image

200 dagen voor Windows patch; acceptabel of niet?

vrijdag 13 februari 2004, 13:11 door Redactie, 16 reacties

Security onderzoekers zijn verdeeld of de tijd die Microsoft nodig had om de nieuwste Windows patch te ontwikkelen, de softwaregigant had na een waarschuwing 200 dagen nodig, acceptabel is of niet. Volgens Marc Maiffret, chief hacking officer van eEye digital security, kun je je afvragen, als men er zolang over doet om een patch voor zo'n kritiek probleem te maken, hoeveel vooruitgang Microsoft de afgelopen twee jaar in haar Trustworthy Computing initiative heeft geboekt. Microsoft reageert door te zeggen dat het wel snel kan, maar dat men een goede patch wil afleveren. Security onderzoeker Thor Larholm laat in dit artikel echter weten dat Microsoft nog steeds sommige lekken als PR zaken behandeld.

Reacties (16)
13-02-2004, 13:37 door Anoniem
Microsoft is net als het kabinet: er omheen lullen, pappen en nathouden,
niks oplossen.
13-02-2004, 13:38 door Anoniem
Door Anoniem
Microsoft is net als het kabinet: er omheen lullen, pappen en nathouden,
niks oplossen.

daar sluit ik me helemaal bij aan
13-02-2004, 14:15 door Anoniem
Microsoft is alleen heel goed om als monopolist de concurrentie op een
vuige manier de nek om te draaien.
Hopelijk is de Europese Commissie harder in hun aanpak dan de
Amerikaanse overheid.
En den heer Gates, om zijn geweten (heeft hij dat wel) te sussen, uit zijn
woekerwinsten maar wat aalmoezen geven aan charichatieve instellingen
13-02-2004, 14:20 door Anoniem
eeuh de patch is er niet na 200 dagen maar na 7jaar.
ASN foutje was al bekend in 2001, door die finnen gevonden, maar m$
vond het niet interessant genoeg, totdat eeye het vond.
13-02-2004, 14:23 door Anoniem
Goedkope kritiek: "Aalmoezen": MS zal ook wel andere reden
hebben om geld weg te geven, maar dat neemt niet weg dat
elke dollar die aan aids-onderzoek wordt besteed goed
geinvesteerd is. En het zijn ook geen lullige bedragen.
En voordat je nu gaat flamen tegen MS, wat doe JIJ aan
liefdadigheid ? Geef je zelf wel eens wat aan daklozen,
aidsfonds of de novib ?
13-02-2004, 15:25 door Anoniem
WINDOOS
13-02-2004, 16:36 door Anoniem
Door Anoniem
Microsoft is alleen heel goed om als monopolist de concurrentie op een
vuige manier de nek om te draaien.
Hopelijk is de Europese Commissie harder in hun aanpak dan de
Amerikaanse overheid.
En den heer Gates, om zijn geweten (heeft hij dat wel) te sussen, uit zijn
woekerwinsten maar wat aalmoezen geven aan charichatieve instellingen

Nou, nou, nou... Aalmoezen....
13-02-2004, 17:20 door Anoniem
200 dagen ... is maar afhankelijk van het type bug ... bij
een gemakkelijk remote exploitable bug, direct een patch het
liefst gisteren
13-02-2004, 18:50 door Anoniem
Kan het niet laten hier wat over te zeggen..
Door Anoniem
Goedkope kritiek: "Aalmoezen": MS zal ook wel andere reden
hebben om geld weg te geven, maar dat neemt niet weg dat
elke dollar die aan aids-onderzoek wordt besteed goed
geinvesteerd is. En het zijn ook geen lullige bedragen.
"Aalmoezen" is inderdaad het juiste woord. Wat je in de massa-media leest
over de liefdadige acties is wel waar, maar er is nog meer interessante
informatie die je niet moet missen: deze "gratis weggeef" acties tegen
dump-prijzen van de licensies verdienen ze terug door "upgrades" te
verkopen.

En voordat je nu gaat flamen tegen MS, wat doe JIJ aan
liefdadigheid ? Geef je zelf wel eens wat aan daklozen,
aidsfonds of de novib ?
Ik geef geen ene moer aan liefdadige instellingen -- ik heb niet de neiging
mezelf beter voor te doen dan ik ben. Daar zou Microsoft een voorbeeld aan
moeten nemen.
13-02-2004, 20:56 door Anoniem
moet je nagaan zeg , de tentakels van MS zijn gewoonweg nog niet lang
genoeg , MS is niet te stoppen , geld regeert de wereld , Gates en de
zijnen kennen geen weg terug , is het duidelijk genoeg ? jammer dan !!!
14-02-2004, 00:18 door Anoniem
Wat ik zo verbazed vind is dat na zoveel jaar MS nog steeds weinig doet aan
het wegnemen van de meest gehoorde klacht: het zit vol beveiligings
lekken. TWC of niet: ze doen er nog even lang over om een patch te maken
en komen nog steeds met hetzelfde antwoord dat ze het nauwkeurig willen
doen.
Dat wordt binnenkort een race tegen de klok. Een groot deel van de
broncode is vrij beschikbaar, eens kijken wie er als eerste kan aanwijzen
hoeveel er aangepast moet worden.Misschien dat die code in het wild dan
toch nog ergens goed voor is.
14-02-2004, 10:55 door Anoniem
Ik geef geen ene moer aan liefdadige instellingen --
ik heb niet de neiging
mezelf beter voor te doen dan ik ben. Daar zou Microsoft een
voorbeeld aan
moeten nemen.
..en wij hoeven gelukkig geen voorbeeld aan jouw te
nemen.
14-02-2004, 12:25 door Anoniem
ja als zon lek al zo lang bekent is bij microsoft.
tis een schande dat er niks aan gedaan is, tot nu dan.
we hebben dan zolang het risico gelopen van een hack of virus aanval.
idioot gewoon, kheb er geen woorden voor.
15-02-2004, 13:08 door Anoniem
Door Anoniem
ja als zon lek al zo lang bekent is bij microsoft.
tis een schande dat er niks aan gedaan is, tot nu dan.
we hebben dan zolang het risico gelopen van een hack of virus aanval.
idioot gewoon, kheb er geen woorden voor.
Ik snap het niet. Als je klaagt over een product en het toch blijft gebruiken.
Dan ben je toch een beetje gestoord volgens mij.
Stap dan over naar Linux of zoiets. Daar heb je trouwens dezelfde
problemen.
Je auto, of andere producten die je gebruikt, zijn ook niet perfect.
Die gebruik je ook en daar klaag je waarschijnlijk niet over.

Veel overtrokken reacties. En als software ontwikkelaar kan ik je zeggen dat
fixes soms echt heel lang kunnen duren om te testen. Vaak zijn ze binnen
een paar minuten!! te bepalen. Alleen een impact analyse van de oplossing
is ook zeer tijdrovend. Je moet tenslotte niet weer een fout introduceren.
Afijn, als mensen eens meer als ontwikkelaar konden denken kunnen ze
inzien dat iedereen zijn best doet om er iets bruikbaars van te maken. Ook
bij MS.
En in geval van een virus aanval zou er wel direct de beschikbare maar niet
uit ten treure geteste patch beschikbaar zijn gesteld.
16-02-2004, 12:17 door Anoniem
Ik snap het niet. Als je klaagt over een product en
het toch blijft gebruiken.
Dan ben je toch een beetje gestoord volgens mij.
Dat is een geheel ongeldige stelling. Ik heb een hekel aan
M$ producten en gebruik daarom thuis uitsluitend Linux, al
ruim 5 jaar tot volle tevredenheid. Op het bedrijf is het
echter een andere zaak, iedereen wil perse Windows gebruiken
en ik moet het maar zien te onderhouden. Dat is dus gewoon
geen keuze, het zou mijn werk en die van de gebruikers een
stuk prettiger maken als de software gewoon goed zou zijn.
Ik probeer zoveel mogelijk, voor zover management dat
toestaat, te migreren naar Linux. Dit levert voor servers nu
al een gigantische tijdwinst op qua onderhoud, stabiliteit
en veiligheid, een grote reductie in kosten dus. Maar het
beste zou gewoon zijn als Microsoft hun producten ook eens
gewoon op orde krijgt, nu kraak ik M$ hard af bij ieder
onderzoeksbureau die mij opbelt ten gunste van Linux. Ook M$
werknemers die nog wel eens de moed willen hebben te bellen,
zijn bij mij niet aan het goede adres. Er is dus nog een
lange weg te gaan voor M$....
En 200 dagen voor een patch is natuurlijk ronduit een
ongekend schandaal.
16-02-2004, 17:57 door Anoniem
LOL, wat een gezeik op MS, denken jullie dat ze dit voor de grap doen? men
heeft totaal geen belang bij een fix die zo lang duurt, ja het is wat lang, maar
waarschijnlijk had men daar een goede reden voor.

Daarnaast, liggen *nix servers ook jaren open, terwijl daar de code gewoon
van open is, wie zijn hier nou de luie honden?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.