image

Waarom ontwikkelen van veilige software zo lastig is

donderdag 5 augustus 2004, 09:31 door Redactie, 6 reacties

Vraag: Hoeveel security bugs zijn er in recente versies van commericiele software, zoals tekstverwerkingsprogramma's, web browsers, databases etc, door de ontwikkelaar zelf gevonden? Antwoord: Niet veel. Als een produkt eenmaal "klaar" is, wil de ontwikkelaar zich voornamelijk op de volgende versie richten. Met een beetje geluk zijn er voldoende redenen (bugs!) voor klanten om op de volgende versie over te stappen. Het mooiste van alles is nog wel dat ontwikkelaars niet eens naar bugs hoeven te zoeken, aangezien anderen het al voor ze doen. Het business model van de meeste ontwikkelaars moedigt dit gedrag niet alleen aan, het is er zelfs afhankelijk van, aldus dit artikel.

Reacties (6)
05-08-2004, 12:42 door Anoniem
En daar zit nu de kern van het probleem...

Heel kortzichtig om te denken dat software niet meer verkocht zal
worden als er geen bugs meer te vinden zijn.

Dat betekent dat als een fabrikant nieuwe software wil verkopen dat
deze alleen nog maar software aan kan bieden met innovaties en
verbeterde (dus geen bugs maar gewoon meer mogelijkheden)
functies.

Dit laatste lijkt mij een goede zaak maar kennelijk zijn veel mensen
een andere mening toegedaan...

Raar ?
05-08-2004, 15:36 door Anoniem
Ik vind het goed dat bijvoorbeeld tekstverwerkingsprogramma's en dat soort
ongein zo te werk gaan. Wat boeit t nou als er een bug zit in je MS Word?
Ook al word er een gruwelijke sploit gemaakt, de kans dat je daar last van
gaat krijgen is uitermate klein, en bovendien is de schade nog kleiner. In het
geval van dit soort productie programma's boeit het echt niet als er een bug
in zit, dus is het ook nutteloos om veel meer te betalen omdat men bij de
producent zonodig veel wilt testen.

Voor server software is het natuurlijk een ander verhaal. Maar ik ga er vanuit
dat er wel wat beter gekeken word dan hier beweerd word. Ik weet
bijvoorbeeld dat MS een team heeft om zijn server software na te kijken. Het
lijkt me sterk dat apache niet zo'n teampje heeft...
05-08-2004, 23:34 door Anoniem
Tja, en de bugs-zoekers maar GRATIS alle bugs uitvogelen. Dan
verschijnt er weer op de website van de Vendors, "We have
discovered a very big problem in our software suits!" En de bugs-
zoeker? Die ploegt weer voort...
06-08-2004, 00:59 door Anoniem
Draai dit nu is om....

Dan kom je tot:

Ontwikkelaars ontwikkelen software met Bug's omdat ze dan
nieuwe versies kunnen verkopen
(waar dan vervolgens in de nieuwigheden weer Bug's zijn
geplaatst)

:)

Zal toch wel niet ??

toch?
07-08-2004, 11:59 door Anoniem
ik vind dat als je software koopt dat het gewoon foutloos moet
werken (uiteraard bij correct werkende hardware).

We verlangen dit bij alles wat we aanschaffen waarom zou het bij
software anders moeten zijn...

ALG
07-08-2004, 12:04 door Anoniem
Door Anoniem
Ik vind het goed dat bijvoorbeeld tekstverwerkingsprogramma's
en dat soort
ongein zo te werk gaan. Wat boeit t nou als er een bug zit in je
MS Word?
Ook al word er een gruwelijke sploit gemaakt, de kans dat je daar
last van
gaat krijgen is uitermate klein, en bovendien is de schade nog
kleiner. In het
geval van dit soort productie programma's boeit het echt niet als
er een bug
in zit, dus is het ook nutteloos om veel meer te betalen omdat
men bij de
producent zonodig veel wilt testen.


Als ik op mijn werk te maken heb met een deadline wil ik geen
bugs van Word tegenkomen.
Voor een enkele thuisgebruiker maakt het misschien niet zoveel
uit, maar op de werkvloer is het andere koek. Als je moet gaan
vogelen om word (of andere software ) te laten doen wat je wilt
en wat het zou moeten doen volgens de handleiding.
Ik heb het idee dat dit economisch gezien toch niet helemaal juist
is voor de gebruiker van de software...

p.s. uiteraard is dit wel economisch voor de software fabrikant.
En aangezien de meeste bedrijven niet meer kunnen uitwijken of
het geld er niet voor hebben blijft dit vetgemeste biggetje alleen
maar dikker worden...

en maar schuiven voor die updates...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.