mboost-dp1

unknown

Microsoft ændrer sin sikkerhedspolitik

- Via eWeek - , redigeret af tmathiasen

Microsoft er tit blevet kritiseret for at tilbageholde informationer, når sikkerhedshuller offentliggøres på nettet.

Kritikken går bl.a. på, at Microsoft ikke kommer med oplysninger nok, eller decideret modsiger de oplysninger der kommer frem, når eksempelvis sikkerhedsfirmaer påviser et sikkerhedshul, før der er en patch tilgængelig.

Microsoft vil nu ændre på denne praksis med oprettelsen af “Microsoft Security Advisories”, hvor teknikere fra Microsoft Security Research Center, MSRC, indenfor en arbejdsdag skal komme med oplysninger og mulige løsninger til problemet.

Disse oplysninger skal udfylde det tidsrum, der går, indtil en egentlig patch er klar.





Gå til bund
Gravatar #1 - elvin
9. maj 2005 09:20
Lyder da fornuftigt.
Så må vi se hvordan virus/ exploit markedet forholder sig til dette.
Normalt bruger de jo disse advisories til hurtigt at lave en virus/exploit
Gravatar #2 - Deternal
9. maj 2005 09:23
Det var godt nok på tide - synd for Microsoft at de dermed invaliderer hele deres "security thru obscurity" koncept, men gør da folk der administrerer windows bokse kan sove lidt tryggere om natten.
Gravatar #3 - Splax
9. maj 2005 09:30
Som #1 siger, vil der måske komme lidt flere små varianter ud af forskellige ting. Men normalvis er det faktisk hacker/cracker/Indsæt eget ord, som har opdaget hullerne først. Så det kommer ikke til at skade de windows maskiner rundt i verden, meget mere end det ville have gjort.

Som #2 siger er der sikkert mange admins som kan sove trygt frem over. De kan jo bare sætte sig til at læse hvad det hele drejer sig om, og tage en beslutning ud fra det. Om de skal det være, eller om de måske evt. skal begrænse systemet indtil microsoft finder en løsning.
Gravatar #4 - guppy
9. maj 2005 09:45
Det var lige godt s..., er helvedet frosset over?
Nogen af jer landfolk der kan bekræfte at grisene er begyndt at flyve?

men mere seriøst det er et gigantisk skrit i den rigtige retning fra MS, skulderklap herfra..
Gravatar #5 - Simm
9. maj 2005 10:01
Rart at se ... Konkurrencen med Linux giver dem alligevel sved på panden i Redmond :)
Gravatar #6 - XorpiZ
9. maj 2005 10:17
#5

Yep.. Det er vel en af de gode ting ved konkurrence, de konkurrende firmaer bliver tvunget til at optimere deres produkter for at vinde.
Gravatar #7 - dynamism
9. maj 2005 12:17
#2 Deternal:
Når Microsoft kører Security through Obscurity som du påstår, så mener du det er forkert, men når de så ændrer det, er det "synd"??

Jeg synes det er et glimrende tiltag, og håber det ikke giver flere exploits.
Gravatar #8 - Deternal
9. maj 2005 13:12
#7: Flot indlæg - lige på grænsen mellem provo og flamebait.

Nuvel - jeg skrev da at det var på tide gjorde jeg ikke? Så tillader jeg mig, dumme svin som jeg er, at bemærke at det invaliderer hele deres tidligere security through obscurity stance som Hr. Ballmer ellers har råbt højlydt om hvor smart og godt det var.
Gravatar #9 - XorpiZ
9. maj 2005 13:18
#8

Nu skal man generelt ikke tage Steve Ballmers ord for ret gode varer :)

Selvom jeg er PRO-MS forstår jeg virkelig ikke hvorfor de beholder ham.. det eneste han kan er vist at gejle folk op til diverse konferencer
Gravatar #10 - Deternal
9. maj 2005 13:22
#9: Ja kan ikke være særligt uenig - men har nu været deres officielle politik et par år eller 20 - er bestemt ikke kun Ballmer der på MS vegne har argumenteret for den politik.
Gravatar #11 - SKREWZ
9. maj 2005 15:06
#6 -- Jeg ville omformulere, så der tales om ``den gode ting'' ved konkurrence.

Men ontopic: Det er sgu da godt. Imidlertid er det ikke den største opgave, da langt de fleste exploits ``kommer med'' en ``fix/workaround''-sektion. Hvis imidlertid folk har valgt at stole på Microsoft i den første omgang, er de vel heller ikke de dummeste at få support fra.

Så pas blot på med at fare ud i glædesrus over dette, som muligvis kan virke større end det er. Aye, #4? :)
Gravatar #12 - ann o. nymose
9. maj 2005 15:16
#3 Det er meget sjældent scriptkiddies (en der skriver vira kan imo ikke kaldes en hacker) der opdager sikkerhedshullerne, men de er gode til at lytte efter når de voksne snakker.
Gravatar #13 - sKIDROw
9. maj 2005 16:11
Vil nok nærmere sige, at Micrsoft har fået en sikkerhedspolitik. Hemmelighedskræmmeriet er IKKE en sikkerhedspolitik. Det er en "hvis nu jeg lukker mine øjene, så kan de slemme folk ikkke se mig" strategi.

Håber at grunden til at de retter op, er fordi de er blevet klogere, og ikke blot for at matche konkurrenterne i fri software miljøet. Men thumbs up herfra. Det er aldrig for sent, at rette op på en forkert praksis.
Gravatar #14 - elvin
9. maj 2005 17:39
#13
Der er meget at tage hensyn til her.
De har masser af kunder som sikkert brokker sig over dette - set i forhold til at "tiden til exploiten kommer på gaden" nok bliver mindre af dette tiltag.
Det er jo ganske sikkert ikke alle som har manpower og muligheder for at gennemlæse teknik kræs på alle tider af døgnet + de har sikkert haft det helt udemærket med "once a month" opdateringer fra ms, og en smule hemmeligheds holden.

Personligt synes jeg da også det er dejligt at de nu gør det. Men det er tåbeligt at tro at microsoft ikke har haft en sikkerhedspolitik.
De har sikkert tænkt sig godt og grundigt om, og kommet til den konklusion, at tiltaget vil fremme sikkerheden hos flertallet.
Gravatar #15 - cj2003
10. maj 2005 12:17
#14
Som man kan se (bare i tråden her) er der bred enighed om at det er et træk i den rigtige retning af M$ - hvilket jeg da kun kan tilslutte mig.

Så nu må vi håbe på at det er mere end en papirtiger og at der kommer noget konkret ud af deres tiltag andet end lidt mediecirkus hvor vi brugere bliver lidt mere trygge. Det kan kun fremtiden vise, men jeg gætter på at der bliver lagt energi i at forbedre M$' anseelse på sikkerhedsområdet, for det er jo en af de helt store fronter som de bliver angrebet på. Ergo må der være penge og dermed ressourcer bag tiltaget.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login