image

Qualcomm weigert ernstig Eudora WorldMail lek te patchen

maandag 15 januari 2007, 11:41 door Redactie, 4 reacties

Normaliter als er via het Zero Day Initiative een beveiligingslek bekend wordt gemaakt is de betrokken vendor ingelicht en heeft een patch uitgebracht. In het geval van een ernstig lek in Eudora WorldMail bleek dit niet het geval te zijn. Sterker nog, ontwikkelaar Qualcomm weigert het lek, waardoor aanvallers de machine volledig kunnen overnemen, te patchen. De enige oplossing die men gaf was het gebruik van andere "in depth" defensie technieken en het blokkeren van TCP poort 106.

WorldMail wordt helemaal niet meer door Qualcomm verkocht of ondersteund. De software heeft een nieuwe naam gekregen, te weten Rockcliffe MailSite SE. Maar Rockcliffe ondersteunt weer geen WorldMail gebruikers, en wil dat deze mensen juist overstappen op de nieuwste versie van MailSite SE. WorldMail 3.x is amper twee jaar oud en het lek was op 16 september 2006 aan de vendor gerapporteerd.

Nog geen 16 maanden na het uitbrengen van de software door Qualcomm zitten klanten met een lek produkt waar geen patches voor zijn. Zolang beide bedrijven naar elkaar blijven wijzen is er één verliezer, en dat zijn de gebruikers. (Infoworld)

Reacties (4)
15-01-2007, 11:57 door Anoniem
In dit geval dus terecht dat het naar buiten komt terwijl er nog geen patch
is. Dit zet in eerste instantie druk op de ketel bij de vendors, hoewel een
klant ook de druk wel voelt. Zou niet overstappen naar nieuwe versie, maar
gewoon een totaal ander pakket nemen, wat wel van een betrouwbare
vendor komt. Maar ook dat zal wel gepaard gaan met nodige
overredingkracht bij het management.
15-01-2007, 12:18 door Anoniem
Het is natuurlijk niet voor niets dat Qualcomm Worldmail
heeft verkocht: ze wilden er vanaf. Dus om nu naar de vorige
eigenaar te wijzen dat zij het probleem maar op moeten
lossen vind ik een beetje slap van die Rockcliffe.

Tegelijkertijd: Rockcliffe heeft een eigen programma uit.
Kortom: gebruikers vragen ondersteuning voor een programma
wat domweg niet meer op de markt is...
15-01-2007, 12:30 door Anoniem
Als fabrikant mag je gewoon aangeklaagd worden als je maar 16
maanden 'garantie' geeft op je product. Dat het daarna verkocht is aan een
andere club, zou niets voor de consument te boeien hebben, ze hebben
het verkocht en daar aan verdiend, dus moeten ze tenminste 2 jaar
support geven op zulke gebreken. Vreemd dat in een land waar voor een
poep en een scheet mensen aangeklaagd worden, dit hier niet het geval is.
15-01-2007, 12:33 door Anoniem
Tegelijkertijd: Rockcliffe heeft een eigen programma uit.
Kortom: gebruikers vragen ondersteuning voor een programma
wat domweg niet meer op de markt is...

Het simpelweg 'verkopen' van een product ontloop je geen
verantwoordelijkheid mee. Dat zou wat zijn, ik verkoop 200.000 koreaans
uitziende autootjes die bij een aanrijding met een Citroen 2CV dodelijk zijn
en ik 'verkoop' het gewoon en ik ben er vanaf? Nee, zo werkt het niet...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.