"Mostanában lélegzetvételnyi pihenőhöz sem jutnak a Microsoft Vista fejlesztői. A régi kóddal kapcsolatos kritikák hatására a szoftveróriás úgy határozott, újraírja az operációs rendszer néhány kulcsfontosságú elemét.
És hogy mindennek mi az eredménye? A Symantec múlt heti jelentésében már arról értekezik, hogy az új kód összes haszna mindössze újabb biztonsági problémák felszínre hozatala. A cég az operációs rendszer nemrégiben közzétett bétáját vizsgálva alakította ki nem éppen kedvező véleményét. "A hálózati stacket (veremterületet) a Vistában az alapoktól kezdve újjáépítették. A stack újraírásával a Microsoft hatalmas mennyiségű jól ismert és kipróbált kódot távolított el a rendszerből" - fogalmaz a közlemény. "A Microsoft feljesztőinek szándéka ellenére a Windows Vista hálózati stack jelenlegi állapotában sokkal kevésbé stabil a korább XP-nél."
Mindez azt jelzi, hogy az évek óta biztonsági problémákkal küzdő Windows semmiképpen sem jöhet ki jól az ügyből. "Beléd rúgnak, ha a régi kódot módosítgatod, és akkor is beléd rúgnak, ha új kódot írsz" - foglalta össze lényegre törően a helyzetet Russ Cooper, a Cybertrust vezető biztonsági elemzője. "A Microsoft ellen mindig az volt a panasz, hogy az általa kibocsátott kódok magukon hordozzák a régebbi változatok terhes örökségét. Most, hogy valami újdonsággal állnak elő, azzal támadják meg őket, hogy az új kód túl friss, még nem volt elég idő kipróbálni és tesztelni."
A Vista biztonságáról a felhasználókban kialakított előzetes elképzelés létfontosságú a Microsoft számára. Ha beépülne a köztudatba, hogy az új operációs rendszer kevésbé stabil, mint elődei, az a cég számára maga lenne a katasztrófa. A cég mindenesetre mindent megtesz, hogy kihúzza a Symantec-jelentés méregfogát, úton-útfélen hangoztatja, hogy a felsorolt konkrét és feltételezett hibaforrások mind kizárólag a Beta 2 változatra jellemzőek, annak speciális funkciójából eredően.
Az elmúlt évek során az óriásvállalat gyakorlatilag újjáalkotta saját szoftverkészítési módszereit. Bevezette többek között a Security Development Lifecycle (Biztonsági Életciklus Fejlesztés) néven futó, a szoftverfejlesztési folyamat több elemét magában foglaló csomagot. Ez nagyban visszafogta a fejlesztőket, beépített számos automatizált biztonsági teszteljárást a folyamatba, és eddig példátlan módon független szakembereket vont be a Vista fejlesztésébe már a munkálatok legkorábbi stádiumában is.
"A Vista lesz tulajdonképpen az első olyan operációs rendszer, amely elejétől a végéig a Biztonsági Életciklus Fejlesztés keretein belül készül el" - nyilatkozta Ben Fathi, Microsoft biztonságtechnológiai egységének alelnöke. "Ez azt is jelenti, hogy eddig nem tapasztalt nézőpontból szemléljük a rendszer biztonsági kritériumait." Az, hogy a cég döntéshozói ezúttal valóban komoly hangsúlyt fektetnek termékük biztoságossá tételére, kiderülhet a Vista megjelentetésének többszöri elhalasztásából.
Legutóbb márciusban jelentették be, hogy a szoftvert mégsem jelentetik meg idén nyáron; újabban már a januári bemutatót sem ígérik biztosra. A Microsoft sosem ment bele a késlekedés okainak részletezésébe, de a vállalatnál jelenleg is zajló átszervezések nagyban érintik a fiaskóért felelős részleget, melynek élére Steve Sinofsky személyében már új igazgatót is kineveztek. A kiszivárgott vélemények azonban megegyeznek abban, hogy a csúszás oka minden esetben a biztonság kérdésére volt visszavezethető. A pletykák szerint a Microsoft Building 27 (27-es Épület) elnevezésű létesítményében, mely a cég biztonsági fejlesztéseiért felelős, mindenesetre egyre többen viselnek "Rajtam bukik a Vista" feliratú pólót.
Szavazás Ön szerint biztonságosabb lesz elődeinél a Vista?
Igen, a sok munka eredményt hoz majd.
Se jobb, se rosszabb nem lesz.
Az előzetes fiaskók nem sok jót ígérnek.
Noha idén a Microsoft szponzorálta a Black Hat USA elnevezésű hackerkonferenciát is, melynek fő témáját a Vista biztonsági kérdései jelentették, Jeff Moss főszervező szerint pont a túlzott erőfeszítések hátráltatják a Vistával kapcsolatos hatékony munkát. "A cég a valóban okos és hozzáértő szakemberek egyre nagyobb részét vonja be a projektbe, így egyre kevesebben maradnak, akik szabadon, bármiféle kötelezettség nélkül nyilatkozhatnának az operációs rendszerrel kapcsolatban" - fogalmazott. Ben Fathi persze a behatolással kísérletezgető szakemberek soha nem látott számát éppen hogy pozitívumnak tartja. Az aligazgató szerint minden egyes elköltött cent jó helyre ment.
A hírek szerint a fejlesztések jelenleg a rendszer előzetesen elképzelt felépítésével kapcsolatosan folynak. Megváltoztatják az alkalmazások futtatásának módját, és a felhasználók alapértelmezett lehetőségeit is visszanyesegetik, ezzel is csökkentve az esetleges rosszindulatú kódok által okozható károkat. A program memóriakezelése is összetettebbé válik, megnehezítve a behetolók dolgát."
Forrás1:
http://szt.hu/hirek_hir.php?id=41943
Forrás2:
http://www.gamestar....k.php?sid=23311