Microsoft e la babele delle patch non ufficiali
L’ultimo bug critico createTextRange() riscontrato in quel colabrodo di Internet Explorer sta favorendo lo svolgimento di un copione già visto. Microsoft è di una lentezza esasperante nel fornire una patch e molte società di sicurezza rilasciano delle patch non ufficiali che correggono il problema. La stessa cosa era accaduta tempo fa con il bug WMF prontamente patchato da Ifalk Guilfanov.
Al momento eEye Digital Security offre una patch che a detta di MSFN è stata scaricata da 34,000 utenti Microsoft. Ma non è la sola. Guilfanov su Hex Blog consiglia la patch di Determina, a suo dire pulita e ben fatta in quanto non va a toccare file di sistema.
Nel frattempo anche gli esperti del Microsoft Security Center Blog non hanno potuto fare a meno di trattare il tema delle patch non ufficiali sconsigliandone l’utilizzo e minimizzando l’impatto della vulnerabilità Create TextRange di IE.
Insomma Microsoft ancora una volta dimostra di non essere pronta a fronteggiare un’emergenza legata a un problema di sicurezza serio. Una distribuzione Linux non avrebbe problemi a integrare una patch sottoposta da programmatori esterni al team di sviluppo. Al di là delle recenti campagne di marketing di MS tutte incentrate sulla sicurezza la verità è una sola: se non saprà aprirsi a contributi esterni Microsoft non potrà mai commercializzare software che possa essere realmente sicuro.
Post correlati:
Newsletter
I più visti
- Groupon Citydeal: le truffe sono in agguato (aggiornato)
- Già possibile attivare Windows 7 Ultimate RTM con Hazar Activator
- Multiboot: installare Windows 7 dopo XP e Ubuntu
- Installare Mac OS X 10.7 Lion in VMware su Windows
- Dispositivo MTP non riconosciuto in Windows XP: ecco come fare
- Vista, hard disk e pendrive USB: problema risolto
Categorie
Archivi
Commenti recenti
- matteoca su Bucare una rete Wi-Fi protetta con Ubuntu usando Reaver
- Hiroshi su Pagelines Platform in italiano per WordPress
- jovy60 su Pagelines Platform in italiano per WordPress
- MICHELA su Groupon Citydeal: le truffe sono in agguato (aggiornato)
- michela su Groupon Citydeal: le truffe sono in agguato (aggiornato)
Twitter
- RT @verge: Sony downgraded by S&P due to loss-making TV division and 'severe' competition http://t.co/oKBvOfCw 20 minuti fa
- RT @pollycoke: L'unico vero vantaggio dell'invasione dei Tablet è che smetterò di bestemmiare per ogni volta che vi sento dire "DEKSTOP". 41 minuti fa
- RT @jedisct1: Pot.js is a library that can execute JavaScript without burdening the CPU: http://t.co/wj05RcYx 4 ore fa
- RT @SecMailLists: Full Disclosure: Android Multiple Vulnerabilities http://t.co/1w54aB1c 4 ore fa
- RT @Dinosn: Virtuoso - automatic generation of memory analysis plugins for Volatility http://t.co/yiwkB89N 4 ore fa






