Новости бизнесаСтатьиНоу ХауАналитикаДеньгиБизнес технологииКурс валют
Главная > Новости бизнеса > Hi-Tech > Microsoft будет тестировать патчи "на стороне"?

Microsoft будет тестировать патчи "на стороне"?

Четверг, 29 апреля 2004 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

На конференции, посвященной вопросам обеспечения компьютерной безопасности Infosecurity Europe 2004, представители Microsoft дали понять, что корпорация не отказалась от планов перейти на новую схему тестирования патчей, сообщило интернет-издание The Register. На прошлогодней конференции крупнейший производитель ПО объявил, что рассматривает возможность предоставлять «внешним» пользователям, то есть не сотрудникам Microsoft, возможность тестировать новые патчи.
Стюарт Окин (Stuart Okin), руководитель подразделения по обеспечению безопасности программных продуктов, считает, что одновременно с выпуском нового продукта нужно думать и о выпуске патчей безопасности для него. Исправлнеия нуждаются в более широком тестировании. Поэтому корпорация рассматривает возможность доверить такое тестирование «ключевым клиентам». Однако, при более детальном рассмотрении этой проблемы представляется, что такое решение порождает целый комплекс проблем. Во-первых, исключить возможность злоупотребления предоставленными для тестирования программами, применения дедукции и обратного анализа для получения «закрытой информации». Согласно исследованиям, проведенным корпорацией, значительное число уязвимостей используются злоумышленниками уже после того, как выпущен патч, но до того как большинство пользователей установят его. Если же хакеры получат доступ к патчу еще до его официального релиза, то они смогут обойти его защиту, отследив каким именно образом он решает ту или иную проблему, а также выявить наиболее уязвимые места в неисправленных системах.
Сообщество разработчиков ПО с открытым программным кодом не считают выпуск патчей серьезной проблемой, возможно потому что в отношении устранения проблем в области безопасности их программы гораздо более надежны. Вообще, выпуск патчей и дополнительных программ для того, чтобы заставить программу работать правильно долгое время было «прерогативой» именно Microsoft. Так, один из четырех патчей выпущенных корпорацией в этом месяце, вызвал неполадки в функционировании программ. Некоторые пользователи Windows 2000 также сообщали о проблемах с запуском ПК, использованием антивирусных приложений, и некорректной работе звуковой карты после установки патча. Четыре патча устранили всего около 20 уязвимостей. Патч, который вызвал проблемы должен был скорректировать 14 багов Windows. Один из багов – SSL-уязвимость была использована для проведения хакерской атаки в это месяце. Если патч не установлен, то есть риск неправильного взаимодействия системы и отказ от обслуживания, но в то же время установка патча может привести к нестабильной работе компьютера. Таким образом, пользователь оказывается перед необходимостью выбирать из двух зол, не зная, какое из них является худшим.
Широкое тестирование патчей, возможно, если и не устранит эти проблемы, то значительно уменьшит вероятность их появления. Однако паранойя Microsoft в отношении своих собственных клиентов вряд ли даст этому осуществиться в ближайшее время.

www.cnews.ru

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 527
Рубрика: Hi-Tech
(CY)

Архив новостей / Экспорт новостей

Ещё новости по теме:

10: 40
Promise Technology выпустила хаб с пять разъемами USB-A, двумя Thunderbolt 3 и слотом для карт пмяти SD |
09: 40
В Германии запретили детские умные часы |
09: 40
Смартфон Samsung Galaxy S9 набрал 7787 баллов в Geekbench |
09: 40
Гарнитура Razer Hammerhead получила разъем USB-C |
09: 20
Ulefone Power 3 станет первым долгоиграющим смартфоном, который получит Android 8.1 Oreo из коробки |
09: 20
Три впечатления от iPhone X спустя две недели |
09: 20
«Летающий радар» А-100 показали на видео |
08: 40
Принята спецификация, описывающая оптоволоконное подключение длиной до 2 км, поддерживающее скорость 400 Гбит/с |
08: 40
22 ноября на iOS выйдет одна из лучших игр Nintendo |
07: 40
Смартфоны OnePlus 3 и OnePlus 3T уже начали получать обновление до Android 8.0 |
07: 00
Вышел VyOS 1.1.8 |
07: 00
iPhone X включили в список 25 наилучших изобретений 2017 года |
07: 00
Apple Watch с подержкой LTE сможет совершать экстренные звонки без сотовой связи |
18: 40
Canon выпустил самый компактный фотоаппарат в мире (нет) |
18: 40
MegaBots планирует провести турнир гигантских боевых роботов |
18: 40
Как демонтируют ветрогенераторы (экстремальная версия) |
18: 20
Xiaomi MiJia Portable Flashlight – фонарик и зарядное устройство в одном |
18: 00
Набор модулей памяти G.Skill Trident Z DDR4-4400 суммарным объемом 32 ГБ работает с задержками CL19-19-19-39 |
17: 00
Можно ли доверять своим воспоминаниям? |
16: 20
OnePlus 5 и 5T получат Android 8.0 Oreo в начале 2018 года |
16: 20
Зарезервируй LEAGOO T5c и получи его всего за два доллара! |
16: 20
Представлен концепт Mac mini с Touch Bar и неповторимым дизайном |
15: 40
Virgin Hyperloop One изучает возможность строительства в Индии сети маршрутов высокоскоростных поездов |
15: 40
Сбербанк научится распознавать клиентов по лицу и голосу |
15: 20
«В поисках инопланетного разума» - ученые проекта Active SETI запустили радиопослание на потенциально обитаемую планету. |
15: 20
В веб-версии Instagram появилась возможность создавать Истории |
14: 40
Sony тестирует устройство с SoC Snapdragon 845, которая получит восьмиядерный CPU с частотой 2,6 ГГц и GPU Adreno 550 |
14: 40
Tesla представила новый Roadster c запасом хода 1 000 км |
13: 40
Tesla представила электрогрузовик с автопилотом |
13: 40
AMD превосходит Nvidia в статистике Firefox |
13: 40
Одноклассники расширяют эмоциональный диапазон «Классов» |
Новости бизнесаСтатьиНоу ХауАналитикаДеньгиБизнес технологииКурс валют
Rating@Mail.ru
Условия размещения рекламы

Наша редакция

Обратная связь

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Skype: rosinvest.com (Русский, English, Zhōng wén).

Архивы новостей за: 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003