Er moet een standaard komen waarmee bedrijven laten weten wanneer hun producten end-of-life zijn en geen beveiligingsupdates meer ontvangen, zo vinden onder andere Cisco, Dell IBM, Microsoft, Oracle en Red Hat ,alsmede Amerikaanse en Duitse overheidsdiensten. De organisaties hebben een framework bedacht dat het fundament moet vormen voor een toekomstige technische specificatie.
Het is de bedoeling dat leveranciers straks via het OpenEoX-framework kunnen laten weten wanneer software en hardware End-of-Sales (EoS), End-of-Security-Support (EoSSec) en End-of-Life (EoL) is (pdf). Door deze informatie te standaardiseren kunnen gebruikers en organisaties van tevoren plannen wanneer ze een product moeten vervangen. Daarmee moet ook het risico worden verkleind van het gebruik van niet meer ondersteunde systemen.
OpenEoX maakt gebruik van een machine-readable aanpak voor het beheer en delen van EoS- en EoL-informatie voor zowel commerciële als open source hardware en software. "Weten wanneer de ondersteuning van software en hardware afloopt zou geen giswerk moeten zijn", zegt Omar Santos van Cisco. "Het standaardiseren van hoe end-of-life, end-of-security-support en end-of-sales voor hardware en software wordt gedaan maakt de software supply chain veiliger en efficiënter", aldus Brendan Burns van Microsoft.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.