Szerző: Bodnár Ádám

2007. március 23. 11:46

A Microsoft szerint jól vizsgázott biztonságból a Vista

Jeff Jones, a Microsoft biztonsági részlegének stratégiai igazgatója szerint a Windows Vista eddig jól vizsgázott biztonsági szempontból, ugyanis a kereskedelmi megjelenése óta eltelt 90 napban lényegesen kevesebb sebezhetőséget fedeztek fel benne, mint a Windows XP-ben vagy akármelyik másik modern asztali operációs rendszerben.

[HWSW] Jeff Jones, a Microsoft biztonsági részlegének stratégiai igazgatója szerint a Windows Vista eddig jól vizsgázott biztonsági szempontból, ugyanis a kereskedelmi megjelenése óta eltelt 90 napban lényegesen kevesebb sebezhetőséget fedeztek fel benne, mint a Windows XP-ben vagy akármelyik másik modern asztali operációs rendszerben.

Kevés a hiba a Vistában

A Windows Vista november vége óra érhető el a vállalatok számára, és azóta mindössze egyetlen biztonsági hibajavítást adtak ki hozzá, amely az operációs rendszerhez mellékelt Windows Defendert javította. Ezzel szemben -- érvel Jones -- a megjelenést követő három hónapon belül a Windows XP-hez 14 javítást kellett kiadni, a Mac OS X 10.4-hez 20-at, a Red Hat Enterprise Linux 4 Workstationhöz 137-et, az Ubuntu Linux 6.06 LTS-hez 71-et, a SUSE Linux Enterprise Desktophoz pedig 80-at.

A nyilvánosságra került, hibák tekintetében is vezet a Vista, amelyben jelenleg 5 ismert hiba van, ebből egyet javítottak, ugyanakkor a Windows XP megjelenését követő 90 napban 18 hiba vált ismertté, a Mac OS X 10.4 esetében 27, a Red Hat Enterprise Linux 4 Workstationnél 201, az Ubuntu 6.06 LTS-nél 100, a SUSE Linux Enterprise Desktop 10-nél pedig 111. Azt azonban még Jones is elismeri, hogy az első 90 nap alapján nem lehet egyértemű képet alkotni a Windows Vista biztonságáról.

Nem eszik olyan forrón a kását

A sebezhetőségek összeszámolásából nyilván nem lehet messzemenő következtetéseket levonni egy operációs rendszer biztonságával kapcsolatban, ugyanis arról már nem szól Jones, hogy a sérülékenységek mennyire súlyosak. "Egyetlen kritikus sebezhetőség a következő Sasser vagy Blaster féreghez vezethet, miközben egy több, de kevésbé súlyos hibát tartalmazó operációs rendszer összességében jobban védett" -- vélekedik Oliver Friedrichs, a Symantec Security Response Team vezetője. A Windows biztonságát már csak az elterjedtsége miatt is nehéz összevetni más operációs rendszerekkel, ugyanis ezeket a sebezhetőségeket sokkal valószínűbb hogy támadni fogják.

Friedrichs szerint a Vistát azért sem lehet egy-az-egyben összevetni a többi operációs rendszerrel, mert a piaci bevezetése két lépcsőben történt meg, november végén még csak a mennyiségi licenccel rendelkező vállalatok és szervezetek juthattak hozzá, a nagyközönség számára csak január vége óta érhető el. Ezért aztán az operációs rendszer az első 90 napban nem is lehetett annyira elterjedt mint elődje, a Windows XP.

Gyorsan javítják a hibákat

Azzal azonban Friedrichs is egyetért, hogy a Microsoft jó úton halad. A Symantec internetes biztonsági fenyegetéseke elemző jelentés szerint 2006 második felében a Microsoft javította ki a leggyorsabban az operációs rendszereiben található sebezhetőségeket, Redmond gyorsabb volt a Sunnál, a HP-nál, az Apple-nél és a Red Hatnél is. Az Apple-nél átlagosan 66 nap telt el egy sebezhetőség felfedezése és a javítás megjelenése között, a Red Hatnél 58 nap, a HP-nál és a Sunnál 101, illetve 122 nap, miközben a Microsoftnál 21 nap.

Nagyon széles az a skála, amin az állásinterjú visszajelzések tartalmi minősége mozog: túl rövid, túl hosszú, semmitmondó, értelmetlen vagy semmi. A friss heti kraftie hírlevélben ezt jártuk körül. Ha tetszett a cikk, iratkozz fel, és minden héten elküldjük emailben a legfrissebbet!

a címlapról