Gyurkity Péter
Külső javítások a régebbi Windowsokhoz
Önkéntesekből álló csoport vállalta magára azt a feladatot, hogy az újonnan ismertté váló biztonsági réseket befoltozza az operációs rendszer régebbi változatain, amelyekhez a szoftvercég már nem készít frissítést.
A Zeroday Emergency Response Team (ZERT) névre keresztelt csoportosulás olyan biztonsági szakértőket, programozókat foglal magába, akik önkéntes alapon végzik munkájukat. Céljuk, hogy gyors és megbízható javításokat készítsenek a régebbi Windowsokhoz, mivel a Microsoft több verziónál már végérvényesen beszüntette a támogatást, így a felhasználók nem is reménykedhetnek az újonnan felfedezett hibák kiszűrésében.
A ZERT eddig két alkalommal bizonyította, hogy vészhelyzetben gyors megoldásokkal tudnak előállni. Mindkét esetben megelőzték a szoftvercég saját javítását, ami már csak azért is fontos, mert - mint az maguk is igyekeznek leszögezni - nem állnak rendelkezésükre olyan források, mint a redmondi cégnek. Az első javítás a Vector Markup Language (VML) grafikát támogató vgx.dll fájlban meghúzódó hibát hivatott kiküszöbölni, amely révén egy-egy speciális hivatkozáson keresztül káros kódot csempészhetnek a rendszerbe. A második egy ideiglenes foltozás, mivel ez már az újabb, még támogatott verziókhoz - Windows 2000 Service Pack 4, Windows XP SP1+, Windows XP Professional x64 Edition és Windows Server 2003 - készült és a WebViewFolderIcon sebezhetőségét szüntette meg, amíg a Microsoft elkészült a hivatalos megoldással.
Természetesen nem a csoport az egyetlen, amely saját javításokat ad ki az operációs rendszerekhez. Hasonlóképpen járt el már több alkalommal számos vállalat, gyorsan ki is váltották ezzel a Microsoft rosszallását, amely világosan jelezte, hogy nem szereti, ha mások saját szoftvereiben turkálnak. Olyan is előfordult, hogy több biztonsági cég is nemhivatalos javítást ajánlott, amely javaslat szintén nem örvendett túl nagy népszerűségnek Redmondban. A jelek szerint azonban a ZERT elkötelezte magát a régebbi verziók folyamatos foltozgatására, hogy némiképp lépést tartsanak az idővel.
Ami Microsoftot illeti, itt már minden figyelem a Vistára irányul. A cégnél azt várják, hogy a megjelenést követő egy évben a Vista kétszer olyan gyorsan terjed majd a vállalatok körében, mint tette azt a Windows XP, ami az IDC adatai szerint annak idején 10 százalékot ért el. Ez azt jelentené, hogy 2007 végére minden ötödik cég a Vistára áll át, amit a Microsoft azzal igyekszik igazolni, hogy az operációs rendszer kifejezetten a vállalatok igényeit hivatott kielégíteni.
A Zeroday Emergency Response Team (ZERT) névre keresztelt csoportosulás olyan biztonsági szakértőket, programozókat foglal magába, akik önkéntes alapon végzik munkájukat. Céljuk, hogy gyors és megbízható javításokat készítsenek a régebbi Windowsokhoz, mivel a Microsoft több verziónál már végérvényesen beszüntette a támogatást, így a felhasználók nem is reménykedhetnek az újonnan felfedezett hibák kiszűrésében.
A ZERT eddig két alkalommal bizonyította, hogy vészhelyzetben gyors megoldásokkal tudnak előállni. Mindkét esetben megelőzték a szoftvercég saját javítását, ami már csak azért is fontos, mert - mint az maguk is igyekeznek leszögezni - nem állnak rendelkezésükre olyan források, mint a redmondi cégnek. Az első javítás a Vector Markup Language (VML) grafikát támogató vgx.dll fájlban meghúzódó hibát hivatott kiküszöbölni, amely révén egy-egy speciális hivatkozáson keresztül káros kódot csempészhetnek a rendszerbe. A második egy ideiglenes foltozás, mivel ez már az újabb, még támogatott verziókhoz - Windows 2000 Service Pack 4, Windows XP SP1+, Windows XP Professional x64 Edition és Windows Server 2003 - készült és a WebViewFolderIcon sebezhetőségét szüntette meg, amíg a Microsoft elkészült a hivatalos megoldással.
Természetesen nem a csoport az egyetlen, amely saját javításokat ad ki az operációs rendszerekhez. Hasonlóképpen járt el már több alkalommal számos vállalat, gyorsan ki is váltották ezzel a Microsoft rosszallását, amely világosan jelezte, hogy nem szereti, ha mások saját szoftvereiben turkálnak. Olyan is előfordult, hogy több biztonsági cég is nemhivatalos javítást ajánlott, amely javaslat szintén nem örvendett túl nagy népszerűségnek Redmondban. A jelek szerint azonban a ZERT elkötelezte magát a régebbi verziók folyamatos foltozgatására, hogy némiképp lépést tartsanak az idővel.
Ami Microsoftot illeti, itt már minden figyelem a Vistára irányul. A cégnél azt várják, hogy a megjelenést követő egy évben a Vista kétszer olyan gyorsan terjed majd a vállalatok körében, mint tette azt a Windows XP, ami az IDC adatai szerint annak idején 10 százalékot ért el. Ez azt jelentené, hogy 2007 végére minden ötödik cég a Vistára áll át, amit a Microsoft azzal igyekszik igazolni, hogy az operációs rendszer kifejezetten a vállalatok igényeit hivatott kielégíteni.