| ecumparaturi.ro > Stirile eCumparaturi > Microsoft a lansat patch-uri mai rapid pentru XP decat pentru Vista |
În total, Microsoft a lansat patch-uri pentru 12 din cele 27 de vulnerabilităţi Vista dezvăluite public în primele şase luni după lansarea sa, în noiembrie anul trecut. În primele şase luni după lansarea Windows XP, echipa de securitate Microsoft a corectat 36 dintre cele 39 de bug-uri cunoscute.
Informaţiile au fost publicate de dl. Jeff Jones, director de strategie de securitate la Microsoft, care apreciază că Vista are mai puţine probleme decât XP. „Ca tendinţă, Windows Vista este în continuare afectat de un număr mai mic de vulnerabilităţi per total şi are mai puţine vulnerabilităţi grave în primele şase luni comparativ cu predecesorul său, Windows XP”.
Dl. Jones nu a a bordat problema numărului mare de vulnerabilităţi pentru care nu au fost lansate patch-uri, dar a subliniat că majoritatea bug-urilor Vista care încă nu au fost rezolvate nu sunt critice. Numai una dintre vulnerabilităţile severe Vista a rămas necorectată, comparativ cu două în cazul Windows XP în aceeaşi perioadă. De asemenea, Windows XP a avut 23 de vulnerabilităţi grave de securitate în primele şase luni, iar Vista a avut doar una.
Dl. Jones a argumentat că Vista are mai puţine vulnerabilităţi decât sisteme de operare concurente ca Red Hat Enterprise Linux şi Mac OS X. Datele au fost publicate pentru a arăta că metodologia Microsoft pentru dezvoltarea de software - SDL - Security Development Lifecycle, a avut rezultate. Totuşi, metodele de comparare cu Linux şi Mac OS X sunt contestate de unii experţi.
„Este o comparaţie între mere şi pere”, apreciază dl. HD Moore, unul dintre hackerii care au contribuit la dezvoltarea instrumentului Metasploit , folosit în teste de penetrare. „Dacă doriţi o estimare mai precisă, încercaţi să comparaţi numărul de defecte ale programelor software dezvoltate de Microsoft cu cele ale altor producători. Alternativa ar fi să forţaţi Microsoft să includă toate vulnerabilităţile din aplicaţiile software third-party, cum ar fi miile de elemente de tip control ActiveX, care pot fi exploatate şi care sunt incluse pe sistemele Windows”.
Dl. Randy Abrams, director pentru pregătire tehnică în cadrul companiei Eset din Slovacia (dezvoltatorii antivirusului NOD32), apreciază că statisticile privind vulnerabilităţile vor avea o mai mare relevanţă atunci când Vista va deveni mai popular decat XP şi va atrage mai mulţi hackeri. Totuşi, Microsoft şi-a îmbunătăţit practicile de securitate, adaugă acesta. „Cred că iniţiativa Security Development Lifecycle a îmbunătăţit calitatea programelor”.
|
|
|
|
|
|
|
|
|
|