0
Bewaar meld een fout Verstuur {T}print

Microsoft: lek binnen één dag gedicht

Snellere mail met tijdelijke oplossing

09 mei 2005 | Jamie Biesemans
Snellere mail met tijdelijke oplossing
ZDNet.nl
Microsoft test een nieuw systeem om gebruikers sneller te informeren over pas ontdekte softwarelekken. Als het ernstige kwetsbaarheden betreft, zal de softwaregigant binnen een werkdag een tijdelijke oplossing rondmailen.

Een hele koerswijziging, want tot voor kort werden lekken geheim gehouden totdat er een definitieve oplossing beschikbaar was in de vorm van een patch. 'Full disclosure' is het niet helemaal, maar in vergelijking met vroeger lijkt Microsoft nu bereid om sneller te reageren op nieuwe lekken. Het bedrijf reageert daarmee op kritiek dat Windows-gebruikers langer dan nodig in het ongewisse blijven over ernstige fouten in hun software.

De nieuwe maatregel wordt door Microsoft omschreven als een 'early alert system' en draagt de naam Microsoft Security Advisories. Het doel is bedrijven de mogelijkheid te geven om hun computers tijdig te beveiligen. Microsoft is ambitieus en wil na de ontdekking van een lek al binnen een werkdag een waarschuwing versturen.

Een volledige patch zal meestal nog niet binnen een werkdag klaar zijn, maar de waarschuwing zal een tijdelijke kunstgreep bevatten - bijvoorbeeld zoals het afsluiten van bepaalde poorten of diensten. De adviesmails fungeren als een vroege waarschuwing, terwijl de bestaande maandelijkse bulletins een totaaloplossing bieden.

Elke Advisory bevat een uniek cijfer waarmee lezers gemakkelijk actuele informatie over het probleem kunnen terugvinden. In de mails zelf wordt niet gezegd hoe ernstig een bepaalde kwetsbaarheid is, maar er zal gewaarschuwd worden voor eventuele exploits, hackapplicaties op het internet die het lek uitbuiten.

Naast de vroege waarschuwingsmails blijven de huidige infoberichten over aankomende veiligheidsbulletins bestaan. De informatieve mails verschijnen enkele dagen voor de maandelijkse bulletins en zijn bedoeld om systeembeheerders een idee te geven van de hoeveelheid patchwerk.

Afgelopen vrijdag kregen abonnees bijvoorbeeld te horen wat ze qua patches in mei kunnen verwachten. In tegenstelling tot in april, zal de MS-veiligheidsbulletin van 10 mei relatief weinig nieuws bevatten. Volgens Microsoft is de meest ernstige kwetsbaarheid een lek in Windows dat de rating 'belangrijk' meekrijgt.

Met een bijdrage van Dawn Kawamoto, CNet. Lees meer artikels over : bulletin, patch, kwetsbaarheid, full disclosure, lek

bron: ZDNet

Lees verder op ZDNet »

Externe links »

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »