На главную страницу AlgoNet В сотрудничестве с ZDNet
АРХИВ СТАТЕЙ 2004-4-1 на главную / новости от 2004-4-1
AlgoNet.ru
поиск

 

Место для Вашей рекламы!

 

Все новости от 1 апреля 2004 г.

Гейтс отчитался об успехах в сфере безопасности

Microsoft добилась существенного прогресса в области повышения безопасности своего ПО и готовит дальнейшие усовершенствования, заверил Билл Гейтс заказчиков, обратившись к ним в среду с письмом.

«С учетом человеческой природы, совершенствующихся моделей угроз и усиливающейся взаимосвязи между компьютерами нельзя рассчитывать на полное исчезновение секьюрити-эксплойтов, — пишет Гейтс в Microsoft Progress Report, последнем из серии регулярных писем на важные технологические темы, рассылаемых заказчикам по email. — Но мы сумели существенно притупить влияние киберпреступников и направляем на совершенствование защиты существенную часть инвестиций в исследования и разработки».

По словам Гейтса, эффективность новых мер безопасности, принятых Microsoft в рамках инициативы trustworthy computing, подтверждается цифрами. За первые 320 дней поставок Windows Server 2003 вышло девять бюллетеней безопасности с «критическими» и «серьезными» предупреждениями, против 40 за аналогичный период поставок предыдущей версии операционной системы Windows 2000 Server. По SQL 2000 вышли три таких бюллетеня за 15 месяцев после выпуска Service Pack 3, вместо 13 за 15 месяцев до его выпуска.

Что касается настольного ПО, то с выходом Service Pack 2 будут внесены важные усовершенствования в Windows ХР, включая задействованный по умолчанию встроенный брандмауэр Windows и технологию управления памятью, ограничивающую возможности по использованию ошибок переполнения буфера.

Microsoft улучшила также процесс выпуска поправок, предложив новые Windows Update Services и System Management Server 2003, набор инструментов для ускоренного тестирования и установки обновлений.

В число объектов исследований Microsoft, по словам Гейтса, входят «технологии активной защиты», которые позволят компьютерам более интеллектуально реагировать на потенциальные угрозы. Например, ноутбук сможет автоматически установить более строгие параметры защиты при подсоединении к интернету из дома, а не из корпоративной сети или в случае, когда ПО не обновляется продолжительное время.

Кроме того, Microsoft работает над инструментами «клиентской инспекции», которые будут автоматически проверять удаленные ПК на наличие вирусов и червей перед тем, как им будет разрешено подключиться к корпоративной сети, а также над усовершенствованными системами аутентификации пользователей на базе смарткарт и биометрических данных.

«Безопасность — это самая большая и важная проблема, с какой когда-либо сталкивалась наша отрасль, — пишет Гейтс. — Это не просто вопрос исправления нескольких ошибок. Для уменьшения угрозы со стороны вирусов и червей до приемлемого уровня требуется принципиально новое отношение к качеству программного обеспечения, непрерывное совершенствование инструментария и процессов и непрерывные инвестиции в новые гибкие технологии защиты, предназначенные для блокирования злонамеренного или разрушительного программного кода, прежде чем он успеет навести хаос».

Гейтс похвалил усилия компании и в сфере просвещения заказчиков по вопросам безопасности, включая ряд бесплатных «секьюрити-саммитов», которые состоятся в апреле для обучения разработчиков и ИТ-специалистов и создания организации Virus Information Alliance с целью обмена информацией по вопросам компьютерных угроз. «Мы идем на крупные инвестиции в образование заказчиков и партнеров, которые помогут сделать вычислительную среду более безопасной и более надежной», — пишет Гейтс. 

 Предыдущие публикации:
2004-03-01   Microsoft вовлекает разработчиков в процесс повышения безопасности ПО
2004-03-08   Microsoft планирует еще одно обновление Windows
 В продолжение темы:
2004-05-27   Microsoft укрепляет защиту базы данных
Обсуждение и комментарии
Andy
1 Apr 2004 3:19 PM
"сможет автоматически установить более строгие параметры защиты при подсоединении ... когда ПО не обновляется в течение продолжительного времени"
Вау! Представляю сообщение: "Вы не можете выйти в сеть пока не установите обновление для МСН Мснджра - три новых скина и пять кульных смайликов".
 

Павел - m_pashkamail.ru
1 Apr 2004 4:28 PM
Все молчат. Видимо тему ошибок надоело всем мусолить. Эх, придется работать.
 

Yo!
1 Apr 2004 4:43 PM
Microsoft добилась существенного прогресса в области повышения безопасности своего ПО и готовит дальнейшие усовершенствования, заверил Билл Гейтс заказчиков, обратившись к ним в среду с письмом.
---
может он про другую виду говорит ?
 

Anti-MS
1 Apr 2004 5:05 PM
212345

Конкретные аргементы сотнями каждый день сыпятся в ящик. Какие еще нужны аргументы?
 

rezuq
1 Apr 2004 5:53 PM
Как раз для первого апреля подходящая новость!
 

Alexander S.
1 Apr 2004 5:59 PM
Всё познаётся в сравнении.

Полезно, к примеру, сравнить сколько поправок выпустил Микрософт для Windows XP Pro или Windows2003 в марте этого года, и сколько поправок выпущено для Единственно Верной ОС с Единственно Правильным Броузером и Единственно Качественным Веб Сервером- в том же марте.

Потому что, в конце-концов, если Windows не устраивает- то ей альтернатива на 8086- только Единственно Правильная ОС.

А почтовый ящик... Ну приходят мне письма от Микрософта с требованием немедленно установить патч из аттачмента. Ну будут 90% пользователей в другой ОС работать- будут для неё приходить письма с требованием немедленно установить приложенный к письму патч. Я- не установлю ни в одной ОС, ни в другой. Кто-то установит и там, и там. Не вижу разницы.
 

SOVA
1 Apr 2004 6:26 PM
Alexander S:
Microsoft никогда не присылает приаттаченные к письмам патчи :-)
... это так, к слову!
 

Alexander S.
1 Apr 2004 7:00 PM
2 SOVA,

Если вы знаете об этом, то вы также понимаете кто эти патчи посылает от имени Микрософта.
Вы также должны понимать, что точно также можно посылать "патчи для Линукса" от имени меня, вас, Васи Пупкина, Линуса Торвальдса, и президента компании Красная Шапка.

Это так, к слову...
 

12345
1 Apr 2004 7:06 PM
читать умеете?

- Вы имеете в виду, что он читает наш разум? - резко спросил Лисан.
- Если у вас есть что в нем читать, - ответил Хэвиланд Таф, - да.
(С) Мартин
 

Дмитрий
1 Apr 2004 9:13 PM
Почему мне не отчитался? Разжалую в младшие чермэны! :-)
 

Илья
2 Apr 2004 7:25 AM
"Гейтс отчитался об успехах в сфере безопасности" - это примерно как "доклад об успешной операции подводной лодки в степях Украины", нонсенс по-нашему.

АлександруСы "также можно посылать "патчи для Линукса" от имени меня". Понимаешь, если бы имел хоть какое-то понятие о Линуксе, ты бы знал, что сколько-нибудь важную информацию там принято рассылать с электронной подписью. Слыхал когда-нибудь про такое? Некрософт ой как не скоро дойдет до этого простого приема. Да и не поймут этого ни кухарки, ни админы-мышевозы.
 

Сергей
2 Apr 2004 9:12 AM
С первым апреля, ребята...
Все купились!
 

Chkaloff
2 Apr 2004 11:24 AM
2 Илья:
>Понимаешь, если бы имел хоть какое-то понятие о Линуксе, ты бы
>знал, что сколько-нибудь важную информацию там принято
>рассылать с электронной подписью.

Понимаешь, Илья, если бы ты имел хоть какое-то понятие о Windows'е, то знал бы что Microsoft никогда и не подкаким видом не рассылает птчи и апдейты по электронной почте. Все апдейты распространяются либо непосредственно с сайта, либо через службу Windows Update.
 

Vovka
2 Apr 2004 12:31 PM
Дорогой соотечественник Chkaloff, Microsoft он конечно ничего сам не рассылает, но что то задолбало то количество спама и мусора которое идет с зараженных машин, притом иногда идет с дружественных организаций.
PS на дисктопах винды ( линух на дисктопе это еще хуже)
на серваках нет ни 1 винды, впрочем как и линуха тоже )))
 

Шел мимо...
2 Apr 2004 3:23 PM
2Alexander S.
>для Единственно Верной ОС с Единственно Правильным Броузером и Единственно Качественным Веб Сервером
А что это за винда такая?
 

Alexander S.
2 Apr 2004 6:25 PM
Ты, Илья, никак не поймёшь, что компьютеры "патчами" заражаются у кухарок и конторских служащих. Мне не нужно проверять электронную подпись на присланном мне "патче" приаттаченном к письму- я его и так никогда не приму к установке на компьютер.

А та кухарка, что сегодня управляет Windows XP, перейдя на Linux ничего проверять не станет- а просто поставит патч.

Кстати, Илья, если Дебиан с Гномиками поимели, а там наверное админы сидят- что будет когда кухарки и домохозяйки перейдут на Линукс?

К вашему счастью, полагаю мы этого никогда не узнаем. Не займёт Линукс сколь-нибудь заметного места на десктопе. Windows тоже не навсегда, но не Линукс их заменит- а что-то совсем другое.

Так что вы с толпой вам подобных уйдёте в историю как адвокат непризнанной ОС которой "если бы только дали шанс..."
 

pal
5 Apr 2004 5:33 AM
> Полезно, к примеру, сравнить сколько поправок выпустил Микрософт для Windows XP Pro или Windows2003 в марте этого года, и сколько поправок выпущено для Единственно Верной ОС с Единственно Правильным Броузером и Единственно Качественным

для начала надо определиться о каком дистрибутиве идет речь. а потом сравнить его не с xp pro, а со всеми программами под винды, выпускаемыми не только мелгомягкими, а кем угодно. как посчитаете - сообщите
 

new
5 Apr 2004 10:55 AM
алекс, а читал ли ты про pax? или grsecurity, rsbac, ...
ужли в мс аналог хотя бы чего нибудь из этого выпустили?
я никак не пойму то вы серъезные мысли толкаете, то вдруг на слюни и вопли про линукс скатываетесь.
может все таки займетесь самообразованием?
 

Alexander S.
5 Apr 2004 6:39 PM
>для начала надо определиться о каком дистрибутиве идет речь.

Ну, скажем, Red Hat Linux 9 (Shrike).

>а потом сравнить его не с xp pro, а со всеми программами под винды,

Нет уж, давайте сравнивать то, что поставляется в дистрибутивах.

>а со всеми программами под винды, выпускаемыми не только мелгомягкими, а кем угодно.

За них что, Гейтс отвечает и отчитывается?

>как посчитаете - сообщите

Ну понятно: сравнивать два дистрибутива вы не хотите, потому что не в пользу Red Hat получается. Но если профессионально собранный дистрибутив уступает, то какой смысл сравнивать все остальные, в том числе непрофессионально, написанные программы?

Или вы утверждаете, что под Линукс непрофессионалы пишут лучше код чем профессионалы? Типа "чем больше репетируете- тем хуже получается", да?
 

pal
6 Apr 2004 3:10 AM
типа rh отвечает за всех.
вы еще сравните сколько ошибок было в m$ калькуляторе с ошибками в десяти дисках софта и порадуйтесь. давайте тогда так, у m$ есть одна программа - windows и у них ошибок больше, чем программ, а у остальных - меньше ;)

зы. "линух пишут" профессионалы, а не индусы с табличкой "html coding for food". отсюда и разница
 

new
6 Apr 2004 10:49 AM
не читал. что и следовало ожидать. зачем тогда лезть в споры? самоутверждаются, алекс, в жизни, а не в форумах. ;)
 

PTO - ptokgb.ru
6 Apr 2004 3:13 PM
2 new:

pax - это программа для работы с tar? или типа защита от переполнения буфера (часть grsecurity патчей)? аналоги от МС - ms backup, в СП2 есть поддержка NX расширений процессоров, то что сделано в pax не дает 100% гарантии, т.к. процессор можно ввести в заблуждение

ACL и многое из того, что делает grsecurity (в виндах это "полномочия") есть в ВинНТ начиная с версии 3.1

rsbac - ролевая безопасность в виндах есть в полный рост, не только для ОС, но и SQL пользует, недавно тут Authorization Manager вышел - типа как раз для разработчиков, чтоб в своих системах ролевую безопасность реализовывали...

в общем ничто не ново под луной

2 pal: будет ли честным сравнение _всех_ продуктов МСа с диструбутивом РедХата? или Дебиана? Мандрейка? Сузи? или быть может посчитает среднее время до выпуска патча во всех выше перечисленных софтах? просто если хочется со всеми прогами под Виндовс (или быть может со всеми закрытыми?) - давайте со всеми прогами под опенсорс тогда по-сравниваем

а пока что статистика такова см. http://www.eweek.com/article2/0,1759,1557459,00.asp

2 new: MSDN Universal это где-то 300-400 СДРОМов... всяко больше редхата
 

Павел - m_pashkamail.ru
12 Apr 2004 4:14 PM
Бесплатный Линукс или бесплатный виндовс. На лотке линукс 3 диска по 80, а винды только 1 :). Контора в которой видел лицензионные винды - МНС. Учитывая з/п и объем закупок могу только мечтать о размере отката. А какой от ОЕМ поддержки? В микрософт не напишешь, а в локальный пункт сборки компьютеров обращаться, чтоб они тебе новую фичу добавили или багу пофиксили - смешно же.

А вообще в нормальной операционной системе пользователь не должен иметь возможность заражать систему, как бы он ни старался. В том плане, что у пользователя не должно быть на это прав. Запустить левую программку - большой вопрос. Поставить что-то новое - стопудово нет. А уж подпатчить системную dll... Есть должностные обязанности - вот и права эти должностными обязанностями надо бы ограничить. Но к сожалению такую ОС чегой то еще не сделали. Или сделали, но никому об этом не сказали :).

 

 

← март 2004 1  2  4  5  6  7  8  9  10 май 2004 →
Реклама!
 

 

Место для Вашей рекламы!