image

Microsoft: Recordaantal patches is teken van succes

zondag 1 november 2009, 20:59 door Redactie, 10 reacties

Het recordaantal beveiligingsupdates dat Microsoft tijdens de laatste patchdinsdag uitbracht, is een teken van succes, zo laat de softwaregigant weten. Ondanks alle investeringen in het verbeteren van de beveiliging, is het aantal ontdekte lekken in Microsoft's software de afgelopen jaren alleen maar toegenomen. In dezelfde periode is vooral flink in de Security Development Lifecycle (SDL) geïnvesteerd, die de software juist veiliger moet maken. Volgens de softwaregigant werkt de SDL naar behoren, aangezien het aantal kwetsbaarheden in nieuwere programma's is afgenomen, terwijl ze ook moeilijker te misbruiken zijn. Steeds vaker zou het om minder ernstige beveiligingslekken gaan.

Een reden voor het oplopend aantal patches is dat beveiligingslekken geld waard zijn, waardoor er meer naar gezocht wordt. Daarnaast draait de SDL niet alleen om het verminderen van het aantal kwetsbaarheden, maar ook de ernst ervan. Lekken zijn tegenwoordig moeilijker te misbruiken voor een aanvaller, toch verlaagt Microsoft niet de "ratings" die het elke tweede dinsdag van de maand uitdeelt. "We zijn erg conservatief als het om de ratings gaat", zegt Steve Lipner, topman bij Microsoft's Trustworthy Computing Group. Volgens hem geeft het ratingsysteem niet de moeite weer die voor het schrijven van een exploit vereist is. "We willen echter zeker zijn dat er toch geen manier is dat iemand een eenvoudige exploit schrijft en laat zien dat we het fout hebben."

Reacties (10)
01-11-2009, 21:37 door Mazzaroth
Die foto is alleen wel een beetje lachwekkend..
02-11-2009, 04:40 door Anoniem
Go MS !!!
Draai op 7 Ultimate x64 en dik tevreden
WIndows Se7en is gewoon TOP
02-11-2009, 08:33 door Syzygy
Als je deze redenering doortrekt is een Product waar geen lekken in ontdekt worden dus per definitie NIET succesvol

Think Positive

Marketing lost alles op
02-11-2009, 08:57 door Anoniem
Marketing lost tegenwoordig niks op. tevens is de foto wel lachwekkend.
02-11-2009, 09:40 door sjonniev
Als je een pan nodig hebt, en je krijgt een vergiet, dan is elk gedicht gaatje een succes natuurlijk...
02-11-2009, 11:01 door Anoniem
Zucht. Wat zijn we weer lekker sarcastisch. Maar ja, wat verwacht je ook op security.nl, de club met de intelligentste IT-deskundigen ter wereld. Hoewel: waarom hebben jullie nog steeds niet zelf iets veel beters gemaakt? Dat kunnen jullie toch wel?
02-11-2009, 15:37 door Skizmo
Laatste toen ik keek was het een teken van crappy coding. .. maarja. .wie ben ik.
02-11-2009, 17:10 door Anoniem
De meeste mensen hier weten helemaal niets van beveiliging. Vandaar zoveel crap reacties die wij jaren hier lezen. Reageer geil zijn ze wel. Playing perfect ..... but writing crap! Sommigen weten niet eens meer wat ze moeten schrijven en schrijven maar wat.
Wij zijn in iedergeval blij, dat MS haar best doet. Het gaat de laatste tijd steeds beter. Wij volgen alles op de achtergrond.
Gebruik MS producten niet als je niet tevreden bent. Maar wij vrezen, dat je helaas niet om MS kan!

Sectrust.ams.OSD/CREW!
03-11-2009, 08:06 door Anoniem
Volgens hem geeft het ratingsysteem niet de moeite weer die voor het schrijven van een exploit vereist is. "We willen echter zeker zijn dat er toch geen manier is dat iemand een eenvoudige exploit schrijft en laat zien dat we het fout hebben."
Wat als dat nou eens wel het geval is???...
03-11-2009, 23:15 door Anoniem
Als een auto vaak teruggeroepen wordt naar de garage, betekent dit dat het een prima auto is.
Alleen de duurste merken doen dat.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.