Je hebt een klacht over de onderstaande posting:
ZDI rapporteerde de kwetsbaarheid op 20 september 2024 aan Microsoft. Het techbedrijf stelde dat de melding niet in aanmerking kwam voor een beveiligingsupdate. Het ZDI kwam vervolgens met meer informatie, maar Microsoft bleef volhouden dat het probleem niet ernstig genoeg is voor een patch. Ernstig, dit. Ik ben inmiddels al decennia geleden het volgende tegengekomen, en dat sprak en spreekt me erg aan: https://www.openbsd.org/security.html Bij OpenBSD onderkennen ze dat security vulnerabilities in wezen gewoon bugs zijn die alleen of in combinatie misbruikt kunnen worden, vaak zonder dat iemand van te voren weet te voorzien hoe dat misbruik dan gaat. Bij OpenBSD hebben ze daarom een audit-team van 6-12 mensen die voortdurend op zoek zijn in de kritische delen van het systeem, niet naar securityproblemen maar simpelweg naar bugs, en als die gevonden worden dan worden ze gerepareerd. Vaak blijkt pas veel later dat zo'n bug een rol speelt in een securityprobleem dat dan bij hun al niet meer kan ...
Beschrijf je klacht (Optioneel):