Door Anoniem
Natuurlijk zegt het bedrag wel iets over de mate waarin MS
beveiliging
serieus neemt. Ze hadden dit niet hoeven doen, of het als
een Featurepack
kunnen aanbieden.
Het is inderdaad erg kostbaar om
zaken waar eerst is verknoeid weer enigzins te corrigeren.
Ga maar zoeken in de spaghetti :)
Maar ja, men weet toch altijd wel een negatieve draai
hieraan te geven.
Dat hangt van je eigen
interpretatie af.
(het is toch in het belang van MS om beveiliging als
actueel thema serieus te nemen, hoe kun je dan beweren dat
ze dit nu niet
meer doen...)
Je kunt niet in korte tijd een van
origine stand-alone systeem zonder enig
veiligheidsbewustzijn, stil heeft gestaan, actueel laten
zijn aan de huidige vereiste veiligheidseisen.
Dat producten op een gegeven moment een nieuw smoeltje
krijgen, zegt helemaal niets over wat er achter ligt, zegt
dat net als bedragen geheel niets over de kwaliteit en
veiligheid van de code.
Dat lukt enkel wanneer je vanaf het prilste begin een
security-aware O.S. bouwt, vanaf het fundament. Dergelijke
platformen bestaan reeds, zoals bijvoorbeeld mede in de vorm
van POSIX2 compliant systemen.
De huidige SP's voor Windows behelzen niet meer en niet
minder wat pleisterwerk om onstane scheuren in de muren
zonder fundament bij te werken.
De gemiddelde gebruiker gaat voor gemak in de 1e
plaats
Precies, in Windows heb je met gemak problemen, dat je niet
lekker verder kunt werken, daar hoeft een gemiddelde
gebruiker geen enkele moeite voor te doen. Fora staan er vol
mee (zie ook:
http://www.security.nl/forum)
Het levert zelfs gezondheidsproblemen (stress, let op mensen
die tijdens het 'werken' angstvallig en dwangmatig hun
document preventief opslaan voor het geval dat...,en
uiteindelijk ook in financiële schade (randtoelies die in
wanhoop worden aangeschaft, tot de rekeningen van de kundige
er aan toe om het omzeep geholpen systeem weer in de lucht
te krijgen)), stemmingswisselingen en andere proza.
Welk systeem men (voor een specifieke taak) neemt, blijft
natuurlijk een persoonlijke keuze dat men mag respecteren.