image

Cisco, Dell, IBM en Microsoft willen standaard voor end-of-life informatie

vrijdag 2 mei 2025, 14:38 door Redactie, 8 reacties

Er moet een standaard komen waarmee bedrijven laten weten wanneer hun producten end-of-life zijn en geen beveiligingsupdates meer ontvangen, zo vinden onder andere Cisco, Dell IBM, Microsoft, Oracle en Red Hat ,alsmede Amerikaanse en Duitse overheidsdiensten. De organisaties hebben een framework bedacht dat het fundament moet vormen voor een toekomstige technische specificatie.

Het is de bedoeling dat leveranciers straks via het OpenEoX-framework kunnen laten weten wanneer software en hardware End-of-Sales (EoS), End-of-Security-Support (EoSSec) en End-of-Life (EoL) is (pdf). Door deze informatie te standaardiseren kunnen gebruikers en organisaties van tevoren plannen wanneer ze een product moeten vervangen. Daarmee moet ook het risico worden verkleind van het gebruik van niet meer ondersteunde systemen.

OpenEoX maakt gebruik van een machine-readable aanpak voor het beheer en delen van EoS- en EoL-informatie voor zowel commerciële als open source hardware en software. "Weten wanneer de ondersteuning van software en hardware afloopt zou geen giswerk moeten zijn", zegt Omar Santos van Cisco. "Het standaardiseren van hoe end-of-life, end-of-security-support en end-of-sales voor hardware en software wordt gedaan maakt de software supply chain veiliger en efficiënter", aldus Brendan Burns van Microsoft.

Reacties (8)
02-05-2025, 15:45 door Anoniem
Mooi, schijnbaar sorteren deze bedrijven voor op deze EU maatregel: https://www.rijksoverheid.nl/actueel/nieuws/2023/12/01/europees-akkoord-veiligheidseisen-en-standaarden-voor-alle-digitale-producten


Helemaal fijn wanneer ze eol informatie meteen publiceren bij de release van de producten. Dan kan de consument/klant in “de winkel” meteen zien en vergelijken hoe lang er (nog) ondersteuning is op producten. Mss meteen introduceren zoals het energie label.
02-05-2025, 15:51 door Anoniem
"Weten wanneer de ondersteuning van software en hardware afloopt zou geen giswerk moeten zijn", zegt Omar Santos van Cisco. "Het standaardiseren van hoe end-of-life, end-of-security-support en end-of-sales voor hardware en software wordt gedaan maakt de software supply chain veiliger en efficiënter", aldus Brendan Burns van Microsoft.

Geloof me, dat valt nog wel mee.
Waarom? Nou, het hebben van een lijst is wat anders dan deze lijst ook werkelijk gebruiken.
Want, te duur, het werkt toch, geen mensen, tot nu toe hebben we geen problemen, andere belangrijkere zaken.
02-05-2025, 18:28 door Anoniem
Het standaardiseren van hoe end-of-life, end-of-security-support en end-of-sales voor hardware en software wordt gedaan maakt de software supply chain veiliger en efficiënter", aldus Brendan Burns van Microsoft.

Dat is marketing speak voor gratis kartelvorming met eu goedkeuring
02-05-2025, 19:15 door Anoniem
We hebben geen Microsoft nodig om EoL te bepalen, dat kan beter bepaald worden door een onafhankelijke commissie zonder invloed van diegenen die ze moeten enforcen.
Micosoft, Dell, IBM en Cisco willen een vinger in de pap, anders zouden ze er niet zo bovenop springen.
03-05-2025, 10:25 door johanw
Windows 10 is bijna EoL, eindelijk rust op patch tuesday. Geen angst meer wat er nu weer kapot gaat en wat ze nu weer aan AI zooi door je strot proberen te duwen.
03-05-2025, 23:59 door Anoniem
Door Anoniem: We hebben geen Microsoft nodig om EoL te bepalen, dat kan beter bepaald worden door een onafhankelijke commissie zonder invloed van diegenen die ze moeten enforcen.
Micosoft, Dell, IBM en Cisco willen een vinger in de pap, anders zouden ze er niet zo bovenop springen.

Kan dit forum niet beperkt worden tot mensen die echt in de IT werken ?

De enige die een End of Life bepaalt is de producent . Die _besluit_ om geen support of patches meer te verlenen.

En wat je dan als IT (organisatie) wilt doen - dat weten . En je CMDB doorlopen om de betreffende spullen upgraden .

Voor de thuisgebruikers hier is het probleem onvoorstelbaar. Die hebben één router , één PC , en kijken dan een kwartiertje op een website of dat nog gesupport wordt.

Als je een paar duizend applicaties en devices hebt - dan wil moet je automatiseren.
Zorgen dat je automatisch bijhoudt wat je hebt, welke versie , en waar het staat en draait.

En dan wil je in een standaard automatiseerbaar formaat - van de vendoren downloaden welke producten en welke versies wanneer EoS (end of sale ) / EoL (End of Life) gaan.

Het is gewoon _ontzettend ruk_ wanneer een stel IT engineers letterlijk met de hand die vendor site moet doorakkeren om de EoL bulletins te vinden, en de product versies en data dan in de database zetten waartegen de geinstalleerde versies vergeleken worden.

Dus ja - een standaard formaat (zal wel xml worden) om de gegevens - vendor, product, versie , EoX data te delen is ontzettend welkom.


En dan produceer je dashboard , of kleuren schermpjes, of excelletjes wat er allemaal per wanneer geupgrade moet worden.
04-05-2025, 15:08 door Anoniem
Door Anoniem:
"Weten wanneer de ondersteuning van software en hardware afloopt zou geen giswerk moeten zijn", zegt Omar Santos van Cisco. "Het standaardiseren van hoe end-of-life, end-of-security-support en end-of-sales voor hardware en software wordt gedaan maakt de software supply chain veiliger en efficiënter", aldus Brendan Burns van Microsoft.

Geloof me, dat valt nog wel mee.
Waarom? Nou, het hebben van een lijst is wat anders dan deze lijst ook werkelijk gebruiken.
Want, te duur, het werkt toch, geen mensen, tot nu toe hebben we geen problemen, andere belangrijkere zaken.

Blijkbaar werk je in een wat hobby-achtige tent waar "compliance" nog geen ding is ?

Er zijn ook plekken waar er wel aan gewerkt wordt om de installed base "supported" te houden, en dan is een automatiseer formaat met dit soort gegevens ontzettend welkom.
06-05-2025, 10:18 door Anoniem
Aan de reacties hier te merken is de Europese Cyber Resilience Act (CRA, https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX%3A32024R2847) nog niet zo heel bekend. Die verplicht bedrijven namelijk duidelijk te zijn over wanneer ondersteuning eindigt. Ook verplicht deze wet dat een bedrijf ten minste een bepaalde periode security-updates blijft uitbrengen, nadat de verkoop van het product gestopt is. En het is niet het bedrijf, maar de EU die bepaalt hoe lang die periode minimaal moet zijn.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.