HWSW Informatikai Kerekasztal: Re: Lejárt az ultimátum, nem vár a Google a Microsoftra - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (6 Oldal)
  • +
  • 1
  • 2
  • 3
  • 4
  • 5
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

Re: Lejárt az ultimátum, nem vár a Google a Microsoftra

#41 Felhasználó inaktív   xclusiv 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 11.057
  • Csatlakozott: --

Elküldve: 2015. 01. 05. 20:01

Üzenet megtekintéseIdézet: Tassadar - Dátum: 2015. 01. 05. 16:24

@fgyuri: Neked vannak információid róla, hogy a Microsoft-nál egy hiba vizsgálata, javítása, a javítás auditálása és tesztelése mennyi időt vesz igénybe, átlagosan?
Vagy, hogy milyen kommunikáció folyt a Microsoft a Google között?

Arról vannak információim, hogy egy negyedév sem volt elég a hiba javításához.
Könyörgöm, most akarnak gyorsabb kiadási ciklusra váltani ms-ék (néhol még rolling release-t is emlegettek), aztán 3 hónap alatt nem tudnak egy hibát kijavítani és letesztelni?

#42 Felhasználó inaktív   gel00 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 7
  • Csatlakozott: --

Elküldve: 2015. 01. 05. 20:17

Bugrosoft

#43 Felhasználó inaktív   Sipi 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 1.072
  • Csatlakozott: --

Elküldve: 2015. 01. 05. 20:20

Az volt már, hogy az MS azért nem javította a hibát, mert az kellett a beépített trójai NSA megfigyelőrendszernek?

#44 Felhasználó inaktív   Leni 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 4.173
  • Csatlakozott: --

Elküldve: 2015. 01. 05. 21:08

@HEKK_ELEK: "Ilyenkor az a koreográfia, hogy most tűzzel-vassal tönkrekúrják a 7est,"

Az megvan, hogy ez a hiba a win 8.1-ben van?:)

#45 Felhasználó inaktív   zyrobs 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 364
  • Csatlakozott: --

Elküldve: 2015. 01. 05. 21:23

@xclusiv: "Te meg ne terelj már, kedves ms fanboi."

Nem az a baj hogy ő MS fanboy, az a baj hogy mindenki Google fanboy és nem látják hogy a Google egyre több erősen megkérdőjelezhető dolgot csinál - ráadásul olyan dolgokat ami miatt a Microsoftot keményen perelték húsz évvel ezelőtt. A Microsoft már nagyon régóta csak a kisebbik gonosz.

#46 Felhasználó inaktív   Tassadar 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.662
  • Csatlakozott: --

Elküldve: 2015. 01. 05. 21:43

@Jahno: DFS hiba kapcsán kaptunk mi is olyan béta Storge Port drivert, ami még nem publikus és végül is megoldotta a problémát.
De ilyen audit meg kijön a mérnök és szabadon kérdezhetsz tőle nálunk is van, ezzel kapcsolatban a legjobb egy Outlook bug volt: ha levélben érkezett, Excel-en belül aláírt XLS(X)-t Outlook 2007-ben lementesz (melléklet mentése), az aláírás érvénytelen lesz.
Viszont, ha ugyanezt CTRL + C és CTRL + V-vel teszed meg, az aláírás érvényes marad. :)
Én mágussá, ezzel a köznapi értelemben véve polihisztorrá váltam.
Vannak gyümölcsbor receptek normál (bóti sör (candida albicans)) élesztővel.

#47 Felhasználó inaktív   Tassadar 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.662
  • Csatlakozott: --

Elküldve: 2015. 01. 05. 21:50

@lordrolee: "Ilyen szituációban az összes releváns infónak/lognak/trace-nek stb már rendelkezésre kell állni."

Ez nem mindig olyan triviális, pl. futó rendszerről dump-ot csak a saját eszközükkel készítve fogadnak el, ez gyakorlatilag elcrash-eli a rendszert.
Igen, csak a full memory dump-ot a Server 2008 R2 (és Windows 7) 2 GB RAM felett elrejti és csak olyan registry hack-el hozható elő, ami újraindítást követel.
Innentől viszont a memória tartalma nem lesz megfelelő.
Én mágussá, ezzel a köznapi értelemben véve polihisztorrá váltam.
Vannak gyümölcsbor receptek normál (bóti sör (candida albicans)) élesztővel.

#48 Felhasználó inaktív   Tassadar 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.662
  • Csatlakozott: --

Elküldve: 2015. 01. 05. 21:55

@NauTiLUS: Azért kíváncsi lennék, hogy hasonló esetben mondjuk egy ZFS vagy Apace hibával mit tud kezdeni a RedHat/SUSE/Ubuntu.

Én mágussá, ezzel a köznapi értelemben véve polihisztorrá váltam.
Vannak gyümölcsbor receptek normál (bóti sör (candida albicans)) élesztővel.

#49 Felhasználó inaktív   Tassadar 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.662
  • Csatlakozott: --

Elküldve: 2015. 01. 05. 22:10

@Szasza2: Ha az "információs rendszer" fogalmába a bíróság magát az alapján jelentő szoftvert is beleérti, akkor önmagában a védelmi mechanizmusok kijátszása is büncselekmény lehet.
Az sem mindegy hogyan találtak rá a hibára, a reverse engineeringet a Windows EULA-ja (és az amerikai törvények) pl. biztosan tiltja.
Én mágussá, ezzel a köznapi értelemben véve polihisztorrá váltam.
Vannak gyümölcsbor receptek normál (bóti sör (candida albicans)) élesztővel.

#50 Felhasználó inaktív   NauTiLUS 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 4.628
  • Csatlakozott: --

Elküldve: 2015. 01. 05. 22:21

@Tassadar: jó kérdés, gondolom van olyan Enterprise/Premium/bármilyen support, ahol hasonlóan működnek mint az MS vagy mások.

#51 Felhasználó inaktív   hokuszpk 

  • Tag
  • PipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 415
  • Csatlakozott: --

Elküldve: 2015. 01. 05. 22:54

@Tassadar:
"A mi támogatási szerződésünkben a Microsoft biztosítja, hogy a legmagasabb prioritású eseteknél 1 órán belül az adott terület szakértőjéhez irányítanak, folyamatosan kapcsolatban maradnak velünk, a lehető leggyorsabb a helyszínre érkeznek és az incidensről értesítik a Microsoft felsővezetését."

ez mind szep, de most epp egy magas prioritasu esetnel 90 nap alatt nem sikerult a helyszinre erni.

legalabb szolhattak volna a kuglinak, hogy bocsi, ezt most 90+ napig fog tartani foltozni, adjatok meg 30 napot vagy beszeljuk meg.
esetleg a 88. napon lekozolni workaroundokat, vagy azon biztonsagi szoftverek listajat, amik ezt megfogjak.
esetleg papucs orran pamutbojt. de megint csak az utolagos magyarazkodas jott.


AMD 64 ? Ugyan már ! A 65-ös az igazi.

#52 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2015. 01. 05. 23:24

Üzenet megtekintéseIdézet: NauTiLUS - Dátum: 2015. 01. 05. 22:21

@Tassadar: jó kérdés, gondolom van olyan Enterprise/Premium/bármilyen support, ahol hasonlóan működnek mint az MS vagy mások.


Biztos van, legfeljebb nincs rá szükség mert nem lesz ilyen hiba :-D
Make love not Wor.

#53 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2015. 01. 05. 23:24

Üzenet megtekintéseIdézet: hokuszpk - Dátum: 2015. 01. 05. 22:54


ez mind szep, de most epp egy magas prioritasu esetnel 90 nap alatt nem sikerult a helyszinre erni.


legalabb szolhattak volna a kuglinak, hogy bocsi, ezt most 90+ napig fog tartani foltozni, adjatok meg 30 napot vagy beszeljuk meg.

esetleg a 88. napon lekozolni workaroundokat, vagy azon biztonsagi szoftverek listajat, amik ezt megfogjak.

esetleg papucs orran pamutbojt. de megint csak az utolagos magyarazkodas jott.


Miért, volt a kuglinak ilyen MS szerződése?

Többit nem tudjuk, hogy mi volt és mit beszélt a két cég, vagy mit nem.
Make love not Wor.

#54 Felhasználó inaktív   xclusiv 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 11.057
  • Csatlakozott: --

Elküldve: 2015. 01. 05. 23:49

Üzenet megtekintéseIdézet: zyrobs - Dátum: 2015. 01. 05. 21:23

@xclusiv: "Te meg ne terelj már, kedves ms fanboi."

Nem az a baj hogy ő MS fanboy, az a baj hogy mindenki Google fanboy és nem látják hogy a Google egyre több erősen megkérdőjelezhető dolgot csinál...

Kérlek te se terelj.
Itt egy nagyon egyértelmű helyzet van: 90 nap alatt nem sikerült megalkotniuk, tesztelniük és kiadniuk egy olyan patch-et, ami egy kritikus sérülékenységet foltozna.
És értem én hogy szar a gugli meg minden, csak itt ez a helyzet, és ebben kurvára nem a guglit érzem felelősnek. Hanem, ugye. (És csak zárójelben: egy kritikus chrome sebezhetőségnél fordított esetben a kuglit szidnám és a ms lépésével értenék egyet. Ekkora fanboi vagyok én...)

#55 Felhasználó inaktív   xclusiv 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 11.057
  • Csatlakozott: --

Elküldve: 2015. 01. 05. 23:54

Üzenet megtekintéseIdézet: Tassadar - Dátum: 2015. 01. 05. 22:10

@Szasza2: Ha az "információs rendszer" fogalmába a bíróság magát az alapján jelentő szoftvert is beleérti, akkor önmagában a védelmi mechanizmusok kijátszása is büncselekmény lehet.

Csakhogy szó nincs beleértésről. A törvény nyilván egy _konkrét_ _működő_ rendszer felnyomásáról szól, és nem egy saját játszótérről, ahol hibát keresnek. Ennyi erővel a ms hibakereső munkatársai is elkövetnék ezt a bcs-t.

Idézet

Az sem mindegy hogyan találtak rá a hibára, a reverse engineeringet a Windows EULA-ja (és az amerikai törvények) pl. biztosan tiltja.

Ja, aztán a gugli meg azt mondja, hogy nem volt itt semmiféle reverse eng., hanem csak fuzzer-rel nyomattuk, aztán azt ne tiltsa már senki hogy random adattal kínáljunk meg sw-ekeet.
Amúgy az usák szabályozás elkerülésére volt olyan példa, hogy hősünk átrepült Hollandiába, "ott megírta a kódot", azt feltette a netre, aztán hazarepült. Tessen megfogni...

#56 Felhasználó inaktív   xclusiv 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 11.057
  • Csatlakozott: --

Elküldve: 2015. 01. 06. 00:12

Üzenet megtekintéseIdézet: Jahno - Dátum: 2015. 01. 05. 23:24

Miért, volt a kuglinak ilyen MS szerződése?

Ha van legalább egy megvásárolt win8 licenszük, akkor szerintem van pont olyan szerződésük, mint bárki másnak...
Értsd: a ms javítja a hibákat, főleg a biztonságiakat...

Idézet

Többit nem tudjuk, hogy mi volt és mit beszélt a két cég, vagy mit nem.

Hát ez az.
Mert tfh jelzi ezt a gogol a ms-nak, azok rátesznek egy embert, hogy teszteld le, leteszteli, egy nap. Másnap rááll egy team, aztán rájönnek hogy kurvára nem olyan egyszerű ezt javítani, ezért 2-3 hét múlva a megfelelő szintű ms dolgozó megkeresi a megfelelő szintű gogol dolgozót, hogy ezen rajta vagyunk, de nem biztos hogy ezt 90 nap alatt ki tudjuk adni (sőt), mert ez és ez és ez. Szóval léccilécci most tekintsetek el a 90 naptól, és nyilván folyamatosan tájékoztatunk benneteket arról, hogy hogy is állunk a folyamattal, de addig is nézzük hogy mit tudunk tenni közösen hogy a sebezhetőség ne menjen át publikusba. Szűrünk a keresőben (ti is és mi is), felvesszük a kapcsolatot a megbízható AV és hasonló fejlesztőkkel, stb. És erre a gogol azt mondja, hogy nix, 90 nap az 90 nap, ti meg mentek a picsába.

Na ha ez történt volna, akkor szerintem már olvastuk volna a ms közleményét, ami tele van a fenti levélből vett idézetekkel, és akkor én is a kuglit szidnám, hogy menjenek a picsába. De ehelyett csak a nagy csönd van a ms részéről, pedig a guglis poc több napja publikus.

Tehát?

Szerkesztette: xclusiv 2015. 01. 06. 00:13 -kor


#57 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2015. 01. 06. 00:26

Üzenet megtekintéseIdézet: xclusiv - Dátum: 2015. 01. 06. 00:12

Ha van legalább egy megvásárolt win8 licenszük, akkor szerintem van pont olyan szerződésük, mint bárki másnak...
Értsd: a ms javítja a hibákat, főleg a biztonságiakat...


Hátőőőőizééé, fent épppen ezt írtuk, hogy nem egészen így van és másnak esetleg másképp ugrik rá. Én erre céloztam, hogy van-e mennyiségis és kiemelt support szerződés. Annak ellenére, hogy szopás és ha így poénból a Kuglinak, akkor másnak sem biztos, hogy ki bírta volna javítani. Addig okés, hogy ki kell, de lehet nem olyan egyszerű, mert mert csak. Láttam én már szoftveres hibát, amin éveket vekengtek és alig bírtak el vele. Itt sem biztos, hogy olyan egyszerű betájolni, ha kell hozzá 8 hónap, akkor majd ráállítunk 3x annyi embert, így bőven bele fogunk férni a 90 napba. Bár gáz, de mintha Linux alatt még visszatérő hibák is lettek volna, azt is akkor miképpen?
Make love not Wor.

#58 Felhasználó inaktív   egymajom 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 808
  • Csatlakozott: --

Elküldve: 2015. 01. 06. 02:57

@Jahno: Olyan sok idő javítani hogy a következő patchkedden már jönni fog hozzá a fix. Farokméregetés az megy, a felhasználó meg le van szarva.

#59 Felhasználó inaktív   tomtyi 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 377
  • Csatlakozott: --

Elküldve: 2015. 01. 06. 06:35

@Tassadar:
Attól, hogy több százmillióan használják, vajon lassabb a javítás, vagy nagyobb a bevétel, ami miatt több programozót tudnak alkalmazni, ami miatt gyorsabb a javítás?
Mi köze van a használati statisztikáknak egy hiba javításához? Legfeljebb a hiba javításának telepítéséhez van köze.

#60 Felhasználó inaktív   tomtyi 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 377
  • Csatlakozott: --

Elküldve: 2015. 01. 06. 06:44

@Jahno:
Nem. Ő arra értette, hogy annak alig van gyakorlati értelme, hogy egy órán belül szakértőhöz irányítanak.

Téma megosztása:


  • (6 Oldal)
  • +
  • 1
  • 2
  • 3
  • 4
  • 5
  • Utolsó »
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó