Spencer

A Microsoft javítani kíván a szoftverek biztonságán

A Microsoft egy a szoftver hibajavítás menedzsment rendszerén végrehajtott reformmal, valamint a webes szolgáltatások hitelesítése kapcsán a VeriSignnal kötött együttműködési szerződés révén kíván eleget tenni a szoftverbiztonság növelésével kapcsolatos korábbi célkitűzéseinek.

A redmondi székhelyű szoftvercég munkatársai arról számoltak be, hogy a Microsoft javítani kíván a jelenlegi termékeihez kapcsolódó biztonsági javítások és hibajavító csomagok terjesztési rendszerén, ami várakozások szerint jelentős mértékben elősegíti a szoftverek biztonságának növelését. Scott Charney, a Microsoft úgynevezett Megbízható Számítástechnika részlegének egyik vezetője elmondta, hogy jelenleg a számítógépes támadások több mint 95 százalékára akkor kerül sor, amikor a szoftvercégek kiadnak egy azt megelőzően felfedezett biztonsági probléma orvoslására hivatott javítást. Charney elmondása szerint a számítógépes bűnözők általában időben értesülnek egy-egy biztonsági rés létezéséről, vagyis jóval azelőtt, hogy az átlagos felhasználók letöltenék és számítógépükre telepítenék a rést betömő javításokat, amin lehetőleg mihamarabb változtatni szükséges.

A Microsoft jelenleg nyolc különböző úton-módon teszi elérhetővé biztonsági és egyéb hibajavító csomagjait a felhasználók számára. A szoftvercég most azt tervezi, hogy jelentős mértékben szűkíti a terjesztési megoldások számát, és amennyiben a jelenlegi terveket elfogadják, akkor az idei év végén már csak két módon lehet majd elérni a cég javításait. Charney elmondta, hogy a Microsoft egy javításterjesztési rendszert szán a Windows operációs rendszereknek, egy másikat pedig az egyéb Microsoft szoftvereknek, de elképzelhető, hogy a Microsoft végül egyetlen nagy patch menedzsment rendszert fog üzemeltetni. Ezenkívül tudni lehet, hogy a szoftvercég a különböző Windows javításokat a jövőben az operációs rendszer belső rendszerleíró adatbázisába kívánja integrálni, ami a várakozások szerint jelentős mértékben növeli majd a biztonságot.

A Microsoft ugyancsak most jelentette be a VeriSignnal kötött partnerségi szerződését, melynek eredményeképp az idei év végén egy új, vezetékes, illetve vezeték nélküli hálózatokon egyaránt igénybe vehető digitális hitelesítési szolgáltatás fog indulni, Windows Server 2003 alapokon.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • Pheel #27
    www.trojaifalovakjokasnak.hu
  • mrzool #25
    Nem tudom honnan vetted ezt a víruslistát. Tudod, én jobban megbízom a Symantec jelentéseiben. Csaak egy évig voltam a root.hu főszerkesztője, a cikkek engedélyezése mellett aktívan írtam én is a vírusokról. Szóval elhiheted, képben vagyok. Továbbra is fenntartom az állításom, mely szerint csak durva napokon van ~10 új vírus (új... ez vicces... nagyrészük csak variáns, de ha neked az tetsztik, hát legyen 'új'), egyébként pedig csak néhány.
  • mrzool #17
    "Hát nem tudom naponta kb 40 uj féreg jelenik meg Win platform ra."

    Billi, Billi, meddig tudsz még süllyedni? Már megint forrás nélküli kitalációkkal dobálózol. Egy éve foglalkozom vírusokkal, de napi a napi 40 db az baromság. Durva napokon esetleg max. 5-10...
  • b #15
    wow, úgy látom te nem most jöttél a falvédőről. :)

    emberek (vagy állatok, kinek melyik teccik), ezt a beszólást mégegyszer tüzetesen olvassátok át! (én sem mondhattam volna szebben és meggyőzőbben.) :)
  • mrzool #14
    "Hát ha hállózaton belül feltörnek egy gépet akkor minősiti a hállózatot is. Nagy biztonság lehet ott."

    Természetesen kívülről érkezett a támadás. Igen, nincs tűzfal, a mienk az akadémiai hálózat része, és mint olyan, betartjuk azt a policy-t, hogy semmit sem korlátozunk, semmit sem szűrünk. Mindenki oldja meg maga, a usert megilleti a szabadság. Cégnél természetesen ilyen nincs... Az utóbbi években mondjuk elég drasztikusan megváltozott a vírus és egyéb kártevők helyzete, ezért lehet, hogy ez változni fog a közeli jövőben, spamszűrés már most is van.

    "És csak úgy hónajból feltelepitve egy Win -t a végdelem mértéke konvergál a 0 hoz."

    Legközelebb mielőtt hülyeségeket beszél, nézzél már utána, jó? Mondjuk kezdetnek ismerkedj meg a RASQ (Relative Attack Surface) fogalmával.
  • Pheel #7
    Manapság divat szidni a Microsoftot okkal és ok nélkül egyaránt. Egyesek már csak megszokásból is mindenben Bill Gates személyét látják és a átkokat szórnak habzó szájjal mindenre, amivel kapcsolatban csak felmerülhet a neve, még ha semmi köze sincs hozzá.

    Ha jön egy MS-os hír, akkor mindenki ugat, hogy így szar meg úgy szar (persze a legtöbbje Windowst használ, ami eléggé megkérdőjelezi azt, hogy okkal teszi-e mindezt), ha meg jön egy alternatív oprendszeres hír (értsd Linux), akkor meg Ezaz! Hajrá! és hasonló felkiáltások sorakoznak a fórumában szintén ugyanezen WINDOWSOS emberkék részéről. Kissé nevetséges.

    Bár engem a legjobban az olyan hozzászólások keserítenek el, hogy a "Windows instabil és nem biztonságos", meg "Én kipróbáltam az XP-t, de szar volt, úgyhogy maradok a 98-nál". Hatalmas szakmai sötétséget hordozhatnak az ilyen emberek a fejükben...

    Nekem alapvetően nincs bajom egyikkel sem. Mindkettőnek meg kell találni a helyét, ahol a leginkább alkalmas arra, hogy használni lehessen. Átlagos olcsó webszervernek vagy fileszervernek például egy jól beállított debian jobb. Na de hogy desktopra, napi használatra miért jobb, mint az XP... Azt nekem ember nem magyarázza el...
  • mrzool #6
    Ne tudd meg hányszor volt probléma a hálózatunkon, mert egyesek 'úgy hallottam a linux biztonságosabb' felkiáltással hanyagolták a vindózt. Természetesen patchelni minek, hiszen ők úgy hallották, a linux extra-biztonságos, nincsenek benne hibák (vesd össze az általad említett otthoni felhasználók nézetével) - aztán pedig szívhattunk mikor jöttek a feltörések, és pátyolgatni kellett a usereket...
  • b #3
    igazságtalan a sors, hogy hofi gézának, sinkovicsnak vagy knézynek naponta kell szembenéznie vagy megbékélnie a halállal, míg billgeci naponta nyomorít meg és röhög a képébe sokmillió embernek.
  • gz_8 #1
    Pl. csak akkor töltheted le a pathc-et, ha minden alkalommal beírod az aktuális oprencer kulcsát :))