Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Главная > Новости бизнеса > Hi-Tech > Microsoft будет тестировать патчи "на стороне"?

Microsoft будет тестировать патчи "на стороне"?

Четверг, 29 апреля 2004 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

На конференции, посвященной вопросам обеспечения компьютерной безопасности Infosecurity Europe 2004, представители Microsoft дали понять, что корпорация не отказалась от планов перейти на новую схему тестирования патчей, сообщило интернет-издание The Register. На прошлогодней конференции крупнейший производитель ПО объявил, что рассматривает возможность предоставлять «внешним» пользователям, то есть не сотрудникам Microsoft, возможность тестировать новые патчи.
Стюарт Окин (Stuart Okin), руководитель подразделения по обеспечению безопасности программных продуктов, считает, что одновременно с выпуском нового продукта нужно думать и о выпуске патчей безопасности для него. Исправлнеия нуждаются в более широком тестировании. Поэтому корпорация рассматривает возможность доверить такое тестирование «ключевым клиентам». Однако, при более детальном рассмотрении этой проблемы представляется, что такое решение порождает целый комплекс проблем. Во-первых, исключить возможность злоупотребления предоставленными для тестирования программами, применения дедукции и обратного анализа для получения «закрытой информации». Согласно исследованиям, проведенным корпорацией, значительное число уязвимостей используются злоумышленниками уже после того, как выпущен патч, но до того как большинство пользователей установят его. Если же хакеры получат доступ к патчу еще до его официального релиза, то они смогут обойти его защиту, отследив каким именно образом он решает ту или иную проблему, а также выявить наиболее уязвимые места в неисправленных системах.
Сообщество разработчиков ПО с открытым программным кодом не считают выпуск патчей серьезной проблемой, возможно потому что в отношении устранения проблем в области безопасности их программы гораздо более надежны. Вообще, выпуск патчей и дополнительных программ для того, чтобы заставить программу работать правильно долгое время было «прерогативой» именно Microsoft. Так, один из четырех патчей выпущенных корпорацией в этом месяце, вызвал неполадки в функционировании программ. Некоторые пользователи Windows 2000 также сообщали о проблемах с запуском ПК, использованием антивирусных приложений, и некорректной работе звуковой карты после установки патча. Четыре патча устранили всего около 20 уязвимостей. Патч, который вызвал проблемы должен был скорректировать 14 багов Windows. Один из багов – SSL-уязвимость была использована для проведения хакерской атаки в это месяце. Если патч не установлен, то есть риск неправильного взаимодействия системы и отказ от обслуживания, но в то же время установка патча может привести к нестабильной работе компьютера. Таким образом, пользователь оказывается перед необходимостью выбирать из двух зол, не зная, какое из них является худшим.
Широкое тестирование патчей, возможно, если и не устранит эти проблемы, то значительно уменьшит вероятность их появления. Однако паранойя Microsoft в отношении своих собственных клиентов вряд ли даст этому осуществиться в ближайшее время.

www.cnews.ru

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 471
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

18: 40
Хакеры обманули сканер радужной оболочки Galaxy S8 с помощью распечатанной фотографии |
18: 00
Инсайдер опубликовал новые фото макета iPhone 8 |
17: 40
Владелец ARM стал одним из основных акционеров Nvidia |
17: 40
Samsung уже работает над Galaxy S9 под кодовым названием Star |
17: 20
Создатели камеры Panono, собравшие на ее выпуск 1,25 млн долларов, объявили о банкротстве |
16: 40
За что можно любить Xiaomi. И это не телефоны |
16: 40
Ford Mustang I: самый первый прототип культовой модели |
16: 40
Ка-52 «Аллигатор» получит «космическую» систему наведения |
16: 20
Геологи разгадали тайну гигантских плавучих островов |
15: 20
Краш-тест автомобиля… из конструктора Lego |
15: 00
Вторая Черная Дыра обнаружена в галактике Лебедь А |
14: 40
Михаил Фридман и «Ведомости» достигли мирового соглашения по иску из-за статьи о «русской мафии» |
14: 20
ASRock готовит четыре материнские платы на чипсете Intel X299 и одну на чипсете AMD X399 |
13: 40
Видеокарту GeForce GT 1030 сравнили в играх с GeForce GTX 750 и Radeon RX 550 |
13: 40
Samsung: взломать Galaxy S8 с помощью фото и контактной линзы невероятно сложно |
12: 20
Instagram решил окончательно «добить» Snapchat, копируя его ключевые функции |
12: 20
Платежная система LG Pay будет запущена в июне |
12: 20
GearBest предлагает скидки для новых покупателей |
12: 20
Samsung Galaxy S8 оказался медленнее iPhone 6s |
12: 20
В Linux обеспечена возможность устранения уязвимости MouseJack в устройствах Logitech |
12: 00
iPhone SE возглавил рейтинг смартфонов, которыми больше всего довольны владельцы |
12: 00
Депутаты внесли в Госдуму законопроект об идентификации пользователей мессенджеров |
12: 00
Grovio — устройство для автоматического ухода за растениями |
11: 20
В Дубае заступает на службу первый робот-полицейский, а к 2030 году ими планируется укомплектовать четверть штата полиции |
11: 00
Sony отказалась комментировать возможность скорого выпуска PlayStation 5 |
10: 40
Цифра дня: продано 80 миллионов копий Grand Theft Auto V |
09: 40
iPhone 6s выиграл у Galaxy S8 в тесте на производительность |
09: 40
Размножение в космосе возможно: доказано японцами |
08: 40
Что случилось 23 мая 2017 года? |
08: 40
Компания Motorola готовит металлический 5,2-дюймовый смартфон Moto G5S |
08: 20
Создатели «Канобу» запустили международный сервис для рекомендации игр RAWG |
Новости бизнесаСтатьиАналитические колонкиДеньгиКурс валютБизнес технологии
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003

Сентябрь 2006: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30