A számítógépes biztonsági szakértők számos súlyos biztonsági hibára bukkantak abban az Internet Explorer javítófoltban, amelyet egy független szervezet adott ki a napokban.
Hirdetés
Az Openwares.org a napokban tett elérhetővé egy javítófoltot, amely a Microsoft Internet Explorer webböngésző egyik biztonsági hibáját hivatott kiküszöbölni. A problémára a szoftveróriás még nem adta ki a hivatalos javítást, a szakértők azonban már a kezdetektől fogjva óva intették a felhasználókat a független csoport által kiadott javítás feltelepítésétől.
Az Openwares által ingyenesnek kikiáltott javításban a kiadás óta több különféle biztonsági hibára bukkantak a szakértők, vagyis a javítás tulajdonképpen több gondot okozhat, mint az eredeti hiba. A német Heise szakértői nem sokkal a kiadást követően több puffer túlcsordulás típusú biztonsági résre bukkantak a javításban. Ezzel azonban még nem ért véget a hibák sora, mivel azóta újabb kellemetlen meglepetések érték a javítófoltot vizsgáló szakértőket, és többek között az is kiderült, hogy a javítás aktivál egy, kémkedő alkalmazások által használt registry bejegyzést.
A hibák bejelentését követően az Openwares.org bevonta a javítófoltot, amelyet a weboldalon található közlemény szerint csak akkor ad ki ismét a szervezet, ha a fejlesztők megbizonyosodtak arról, hogy minden problémát sikerült kijavítani.
Az Openwares.org javítása egyébként szabadon felhasználható, de nem szabad forrású, vagyis a javítófolt forráskódja nem érhető el. A Microsoft szoftverek hibáinak külső cégek általi kijavítása ritka, de semmiképpen nem példa nélkül álló eset. A közelmúltban több alkalommal is előfordult, hogy a hibát felfedező biztonsági cég maga adta ki a szükséges javítófoltot, vagy együttműködött a szoftveróriással annak elkészítésében.
Amíg ilyen ütemben kényszerül az M$ a kódgyártásra, addig nem is lehet csodálkozni azon, hogy több hónapi ß-tesztelés ellenére is maradnak hibák a rendszerben. Emiatt nem is hináztatom az M$-t. De amiatt már igen, hogy a javításokkal (vagyis pontosítok: mire elismernek egy biztonsági rést) rengeteg idő elmegy, és ha lenne rá egy hacker, aki a hibákat kihasználó vírust is azonnal írná, már vége lenne a Window$oknak.
Szerinted mit kéne szólnunk? Akit érdekelnek a hírek, úgyis elolvassa őket. Akkor minek másolgatsz? Nincs jobb dolgod? Vagy parancsba adták, hogy hangulatkeltened kell?
Bocs, de a javításhoz is kell ismerni a pontosan hibát és a program működését sem árt. Amíg ez nincs meg, addíg ilyen eset is lehet. És ehhez mit szóltok:Visszavont Windows-frissítés, 600 ezer bontott internetkapcsolat
2003. május 28. 22:00 Kiss Ádám Zoltán
Az utóbbi időben rendszeresen jelennek meg hibás javítások a Microsoft operációs rendszereihez, most a Windows XP egy frissítését kellett a cégnek visszavonnia, mivel a telepítés után mintegy 600 ezer felhasználó internet-kapcsolatának bontását idézte elő..... URL: http://hirek.prim.hu/cikk/33074/ ------- Bonyolult kérdéseket vet fel a Microsoft elleni per 2003. október 5. 21:00 Tóth Kristóf
Nehezen megválaszolható kérdéseket vet fel az a per, amely a szoftveróriás ellen indult a Los Angeles-i bíróságon a társaság szoftvereinek biztonsági rései miatt. Az elmúlt héten összevont per indult a világ legnagyobb szoftvercége ellen, amelyben a felperesek azt állítják, hogy a Windows operációs rendszerben lévő súlyos biztonsági hibák rendszeres vírus- és hackertámadásokat eredményeznek, óriási károkat okozva ezzel a felhasználóknak.... URL: http://hirek.prim.hu/cikk/35468/
Hát igen, ilyenkor látszik hogy azért nem olyan egyszerű dolog ez ... persze könnyebb fikázni mint jól csinálni.
(Igen, elütöttem pár szót, mert nem olvastam vissza figyelmesen. Bocs.) http://www.divecenter.hu a legnagyobb magyar búvár közösségi portál. Egy hely, ahol minden búvár napja kezdődik.