Показать сообщение отдельно
Старый 20.03.2007, 21:54     # 1004
Strateg
Member
 
Аватар для Strateg
 
Регистрация: 09.04.2005
Сообщения: 259

Strateg Путь к славе только начался
Для Vista требуется отдельная классификация опасности уязвимостей?

Эксперт по безопасности Майкл Говард (Michael Howard), «просто человек из Microsoft, занимающийся софтверной безопасностью», высказался в своём блоге о необходимости изменить классификацию уровней опасности уязвимостей для Windows Vista, поставив её в зависимость от продукта. В настоящее время компания пользуется единой классификацией для всех приложений.
Опасность уязвимости оценивается по 4-балльной шкале: «низкая», «умеренная», «важная» и «критическая». Последний, самый высокий уровень, обозначает, что для уязвимости существует эксплоит и с её помощью можно выполнить произвольный код на удалённом компьютере.
По мнению г-на Говарда, Vista более надёжна, чем XP, и ей нужен другой классификатор, поскольку «критическая уязвимость в Vista» и такая же в XP – разные по степени опасности вещи.
В Microsoft относятся к этой идее без энтузиазма. По словам представителя Центра Microsoft по реагированию на безопасность (MSRC), нынешняя система классификации вполне удовлетворительна. «Этот процесс одинаковый для всех продуктов Microsoft. Для Windows Vista будет то же самое, и уровни опасности для любых продуктов одинаковы», - сказал он. Другими словами, критическая уязвимость – в любом продукте критическая, сообщил Arstechnica.com.

Источник: CNews
__________________
Все может быть, и быть все может, но лишь того не может быть, что не могло и быть не может, или вообще не может быть!
Strateg вне форума