ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Microsoft отказалась патчить Windows XP
  #1  
Старый 17.09.2009, 04:32
RumShun
Постоянный
Регистрация: 27.10.2008
Сообщений: 380
Провел на форуме:
1249808

Репутация: 149
Отправить сообщение для RumShun с помощью ICQ
Thumbs down Microsoft отказалась патчить Windows XP

16.09.2009
К удивлению специалистов по безопасности, компания Microsoft отказалась патчить недавно выявленную уязвимость TCP/IP в Windows XP и Windows 2000. Один из ведущих менеджеров по безопасности программ Microsoft Эдриан Стоун сказал, что этот фрагмент исходников слишком стар, имеет возраст от 12 до 15 лет, и разобраться в коде на этом уровне "просто нереально" [backporting that level of code is essentially not feasible]. Данная фраза была сказана в прямом эфире
_http://edge.technet.com/Media/MSRC-Monthly-Security-Bulletin-Webcast-September-2009/
ежемесячного вебкаста по безопасности (стенограмма
_http://blogs.technet.com/msrc/pages/monthly-security-bulletin-webcast-q-a-september-2009.aspx
), отвечая на вопросы слушателей.
Два бага в стеке TCP/IP были обнаружены 8 сентября.
_http://www.xakep.ru/post/45509/default.asp
Уязвимость затрагивает также Windows Vista, Windows Server 2003 и Windows Server 2008. Для трёх упомянутых систем вышел апдейт MS09-048
_http://www.microsoft.com/technet/security/Bulletin/MS03-010.mspx
, а вот к Windows 2000 и Windows XP патча можно не ждать. Для защиты от вредоносных TCP/IP-пакетов пользователям Windows XP рекомендовано воспользоваться функционалом встроенного файрвола.

Нужно напомнить, что Windows XP — самая популярная в мире ОС на сегодняшний день. По условиям пользовательского соглашения, Microsoft обязана выпускать апдейты безопасности для Windows XP вплоть до апреля 2014 г.

Отказ патчить найденную уязвимость для системы, которая находится на поддержке — довольно редкое явление. По словам Стоуна, последний раз Microsoft шла на такой шаг в марте 2003 года с Windows NT 4.0.
_http://www.xakep.ru/post/49479/default.asp
 
Ответить с цитированием

  #2  
Старый 17.09.2009, 10:04
tux
Постоянный
Регистрация: 26.03.2009
Сообщений: 840
Провел на форуме:
1396963

Репутация: 517


Отправить сообщение для tux с помощью ICQ
По умолчанию

О, кстати! Прекрасный пример преимущества проприетарных технологий - даже если знаешь, в чем баг, не очень то просто исправить.
P.S. Закрывать уязвимость файрволом - не очень хорошее решение.
P.P.S. Кстати, баг с SMB на 7-й дозе так и не закрыли
 
Ответить с цитированием

  #3  
Старый 17.09.2009, 10:42
X-3
Постоянный
Регистрация: 28.03.2009
Сообщений: 334
Провел на форуме:
381178

Репутация: 165
По умолчанию

Кто знает, насколько реально можно выиграть суд против Майкрософта за такую подлянку? Наверняка есть организации (достаточно крупные), способные подать иск.
 
Ответить с цитированием

  #4  
Старый 17.09.2009, 11:43
tux
Постоянный
Регистрация: 26.03.2009
Сообщений: 840
Провел на форуме:
1396963

Репутация: 517


Отправить сообщение для tux с помощью ICQ
По умолчанию

А как? Во-первых вы ОС от M$ не покупаете, а берете в аренду. Во-вторых, она идет с заблаговременным отказом от возмещения какого-либо вреда. Это все описано в "лицензионном соглашении", которое у нас принято не читать. Т.е. пользователю остается в данном случае только отказаться от использования данного продукта или замена его на другой продукт этой же фирмы. Для корпоратива это означает 7-ю дозу.
 
Ответить с цитированием

  #5  
Старый 17.09.2009, 12:04
elimS2
Постоянный
Регистрация: 21.03.2008
Сообщений: 400
Провел на форуме:
1606680

Репутация: 367
Отправить сообщение для elimS2 с помощью ICQ
По умолчанию

а ссылку на уязвимость можно в студию?)
 
Ответить с цитированием

  #6  
Старый 17.09.2009, 14:20
Keltos
Iron Man#2
Регистрация: 08.07.2009
Сообщений: 2,084
Провел на форуме:
3896191

Репутация: 2562


По умолчанию

Цитата:
Сообщение от X-3  
Кто знает, насколько реально можно выиграть суд против Майкрософта за такую подлянку? Наверняка есть организации (достаточно крупные), способные подать иск.
У майкрософт все схвачено
 
Ответить с цитированием

  #7  
Старый 17.09.2009, 15:31
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
Провел на форуме:
8220635

Репутация: 1593


Отправить сообщение для root_sashok с помощью ICQ
По умолчанию

Цитата:
фрагмент исходников слишком стар, имеет возраст от 12 до 15 лет, и разобраться в коде на этом уровне "просто нереально"
Полная чушь... Не разобраться в том, что писали? Что до сих пор актуально?!
 
Ответить с цитированием

  #8  
Старый 17.09.2009, 15:33
0ctave
Познающий
Регистрация: 09.07.2009
Сообщений: 38
Провел на форуме:
357471

Репутация: 16
Отправить сообщение для 0ctave с помощью ICQ
По умолчанию

Даже у них видать бывает спагетти-код=\
 
Ответить с цитированием

  #9  
Старый 17.09.2009, 15:49
X-RayBlade
Познавший АНТИЧАТ
Регистрация: 22.02.2009
Сообщений: 1,888
Провел на форуме:
6757783

Репутация: 3293


Отправить сообщение для X-RayBlade с помощью ICQ
По умолчанию

Цитата:
Сообщение от root_sashok  
Полная чушь... Не разобраться в том, что писали? Что до сих пор актуально?!
не маленькая поправка:
То что копировали...
 
Ответить с цитированием

  #10  
Старый 17.09.2009, 17:48
NightStorm™
Banned
Регистрация: 14.09.2009
Сообщений: 54
Провел на форуме:
58188

Репутация: 46
По умолчанию

Вот же мля, козлы . Я ХП любил(((
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
История Windows (с картинками) GrinGoO Статьи 19 17.04.2010 13:01
Оптимизация Windows Vista _-Ramos-_ Windows 25 25.08.2009 19:25
Os - моя крепость Elekt Избранное 32 06.08.2009 15:10
Windows Vista Robin_Hood Мировые новости 18 09.03.2007 14:00



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ