Начало журнала 15.11.01

Полное раскрытие информации

Crypto-Gram перепечатывает

Новости

Новости защиты Internet

GOVNET

Безопасная уязвимость

Microsoft и Windows XP

Конец журнала 15.11.01

 

Микрософт на Windows XP

eWeek опубликовал интервью с Jim Allchin, вице-президентом фирмы Микрософт. Я хочу сослаться на эту публикацию и дать некоторые пояснение.

"Операционная система Windows XP более безопасна, чем Windows 2000 или любая из предшествующих систем. Буферное переполнение давало возможность проникновения в компьютер, часто используемое в Internet. Мы просмотрели весь код, автоматизированным способом, и места, где могло быть буферное переполнение, были удалены в Windows XP”.

"Мы также исключили установку программы по умолчанию, чтобы пользователи конфигурировали ее по минимальному пути, делающую ее менее уязвимой. Мы также поместили Win XP в Internet и позволили попытаться людям найти слабые места системы. Пока нет никаких уязвимых и слабых мест".

Я люблю эти кавычки. Каждый раз, когда Микрософт выпускает операционную систему, они говорят, что она более безопасна, чем предшествующая операционная система. Они говорили это о Windows NT. Они сказали это о Windows 2000. Каждый раз они были не правы. Мы вернемся к вышеупомянутым кавычкам через год или около этого.

"Мы проверяем всю нашу защиту, сравнивая со всей защитой, которую мы использовали за последние 10 лет, мы проходим регресс для каждого, мы помещаем ее в Информационный сайт Microsoft прежде, чем мы издаем это для людей, мы выполняем это в продукции, и мы чувствуем себя очень уверенными относительно качества этого.... Защита устанавливает то, что мы производим, не включают другие функциональные возможности; она специально разработана, чтобы удалить потенциальное вторжение".

Мы даже должны ожидать этого годы. В тот же день, когда это интервью выходило, Microsoft должен выпустить корректор безопасности, поскольку они разрушали сети, когда был установлен этот продукт. Это все, что касается испытаний, регрессии, это все, что касается тестирующих корректоров в собственной сети Microsoft.

И другая заплата Microsoft, та, чтобы установить противную уязвимость, описанную в MS01-50, была трудна для установки, частично из-за "решения Microsoft объединить его с решением, которое не имело никакого отношения к защите, а было типа исправления ошибки того, как Excel сортирует списки на чешском языке" (согласно "Business Week").

Я долго поддерживал это, считая, что проблемы безопасности Microsoft рассматривал как проблемы PR, и это только большее количество доказательств этого. Они последовательно публикуют в прессе при разговоре относительно защиты, и появляется снова и снова.

Интервью Allchin в eWeek:
<http://www.eweek.com/article/0,3658,s%253D701%2526a%253D1
6895,00.asp>

Неисправный корректор (patch) Microsoft:

<http://www.computerworld.com/storyba/0,4125,NAV47_STO64947, 00.html>
<http://www.pcmag.com/article/0,2997,s%3D1490%26a%3D16909, 00.asp>
<http://www.internetnews.com/dev-news/article/0,,10_908671,00.html>
<http://www.theregister.co.uk/content/4/22382.html>

Microsoft, дает другую коррекцию корректора безопасности:

<http://www.businessweek.com/magazine/content/01_46/ b3757023.htm>

 

Авторское право © 2001 Counterpane Internet Security, Inc.

Русский материал Малютина А.

Предыдущая страница Следующая страница

Сайт управляется системой uCoz