Lars Olofsson punkt se

Innehåll

Tankar och åsikter om teknik, programvara, film och annat som just nu intresserar en programvaruingenjör från Lund.

Kontakta mig

Sök i teknikbloggen

Om webbplatsen

Teknik

B2Evolution PHP MySQL Apache

Webbstandarder

Valid XHTML 1.0 Valid CSS

Copyright © Lars Olofsson
2003-2008

ämne

Microsoft snålar inte på säkerheten

Postat 2004-05-28, kl 03:35 • Ämne: Windows

Det är dyrt att täcka över säkerhetshålen i Windows XP. Utvecklingen av Service pack 2 har hög prioritet hos Microsoft som utlovar att höja säkerhetsnivån rejält. Trots att många utvecklare har fått lägga Longhorn åt sidan till förmån för att skynda på SP2, låter den vänta på sig.

Tydligen är det problem med att få minnesskyddet No Execute att fungera som det ska. Och det är värt att vänta på. Det kommer att göra det mycket svårare att utföra attacker genom att skriva över inmatningsbuffertar.

MSBlast är ett exempel på maskar som använt denna teknik. Men smakar det så kostar det. Enligt Techworld har Microsoft spenderat mer pengar på sin säkerhetssatsning än vad det omdebatterade amerikanska missilsystemet SDI - "Star Wars" kostade.

Techworld:"Microsoft has spent more on securing its software than was spent on the Star Wars missile project, the company's head of security has told conference guests. An unfortunate analogy for Iain Mulholland to use since the project was a complete failure and little more than the private obsession of a few top American ego-maniacs."

Enligt amerikanska försvarsdepartementet landade notan för SDI på 32,6 miljarder dollar – nästan ofattbara 240 miljarder kronor (med dagens kurs hos Forex). Bara att rulla ut SP2 kommer att kosta ca 300 miljoner dollar - 2,2 miljarder kronor.

Tidigare har det ryktats att man skulle tillåta alla att installera SP2 oavsett om man har en giltig licens eller inte. Det skulle betyda att fler system blev uppdaterade och att det blev svårare för illasinnade personer att hitta datorer att använda för att skicka skräppost eller sprida virus. Tyvärr blev det nu inte så. En bidragande orsak är säkert den stora kostnaden att ta fram den nya servicepacken. Det är helt enkelt för politiskt känsligt.

Det går bara att lämna kommentarer och trackbacks till inlägg som publicerats de senaste 30 dagarna. Jag har tyvärr tvingats införa denna begränsning för att minska mängden reklam-kommentarer.

Teknikblogg

Detta är en blogg som handlar om datorteknik, programvara, systemutveckling, säkerhet, vetenskap och annat diverse skoj som råkar intressera för tillfället.

Jag är obotligt nyfiken och skriver bland annat om nyheter, lärdomar, teknikskvaller, analyser och praktiska tips.

De senaste inläggen

sidfot