Microsoft ritarda le patch... per contratto (aggiornamento)

Un accordo col governo americano per il rilascio delle patch, stabilisce alcune priorità. Vale a dire alcune fregature per chi ne è fuori.



[ZEUS News - www.zeusnews.it - 14-03-2005]

La pezza ritardata

Secondo la Reuters, che a sua volta cita il Wall Street Journal (WSJ) di venerdì scorso, Microsoft sarebbe in procinto di dare la priorità al governo americano nel risolvere eventuali buchi di sicurezza per i propri sistemi Windows e non solo.

Secondo un progetto che verrà implementato nel corso del 2005, Microsoft consegnerà all'aeronautica militare statunitense le patch per riparare le vulnerabilità gravi fino a un mese in anticipo rispetto al loro effettivo rilascio. "Il dipartimento di sicurezza interna U.S. notificherà in anticipo i problemi alle altre agenzie governative e fornirà loro le patch necessarie,"sostiene il WSJ.

Se la garanzia di priorità provenisse da un'azienda di trasporti, o da uno studio di avvocati, non ci sarebbe niente di strano. Per queste aziende l'erogazione di un servizio occupa alcune risorse finite, e destinarne una parte per un cliente importante sarebbe nell'ordine delle cose.

Ma una patch è software, un insieme di dati, replicabile all'infinito senza costi, e può essere messo a disposizione via internet in pochi secondi in tutto il mondo.

La logica vuole che, appena pronta la pezza, questa venga distribuita al più presto. Quindi non ci può essere un anticipo di un mese, a meno che non si posticipi il suo rilascio.

Detto in soldoni: non è possibile dare un privilegio al super cliente, ma posso creare un disagio per i comuni mortali, posticipando il rilascio di un mese. Quel mese che serve per rispettare l'impegno. Questo, dunque, sarebbe il senso dell'accordo tra governo U.S.A. e Microsoft.

Gli utenti Windows potranno così trovare scritto sul sito: "Sì, sappiamo che c'è una falla, e vi abbiamo pure posto rimedio. Ma dobbiamo rispettare alcuni contratti, quindi per un mese vi attaccate al tram." È per questo che si pagano le licenze?

Aggiornamento del 16 marzo 2005
Il lettore Michele ci segnala che ci sono articoli più dettagliati di quelli da noi citati, in particolare questo, che segnalano come l'operazione non si configuri come la cessione di un privilegio all'esercito U.S.A., ma come una sorta di joint venture per testare beta versions delle patch di sicurezza.

L'aeronautica U.S.A. sarebbe quindi un beta tester di Microsoft, in compagnia, naturalmente di "alcuni grandi clienti industriali selezionati" (tra gli altri, si nomina la General Motors).

Ma la difesa di Microsoft crolla quando si specifica il reale intento dell'accordo: "permettere alle agenzie governative di installare le patch di sicurezza prima che Microsoft rilasci le versioni definitive. Questo perché è noto che i cracker spesso effettuano attacchi in meno di una settimana, dopo che Microsoft ha rilasciato la vulnerabilità, ma prima che i dipartimenti abbiano installato le patch in tutti i loro calcolatori."

La sostanza, quindi, non cambia. Il poveraccio che paga le licenze Microsoft deve aspettare i comodacci dei corporate users, per avere una patch di sicurezza il cui rilascio è stato artificialmente ritardato.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (ultimi 5 di 7)

Gino Lucrezi
Sintesi Leggi tutto
18-3-2005 12:34

Michele Bottari
Grazie, Gino.Secondo te non c'è bisogno di ritardarfe l'uscita delle patch: basta giocare sul ritardo attuale, che è entro il mese.L'aggravio per il poveraccio sarebbe solo il rischio che qualche talpa diffonda la falla. Talpa che ora ha 700.000 possibilità in più di colpire (i PC dell'air force che... Leggi tutto
16-3-2005 18:46

Gino Lucrezi
Forse per noi non cambia nulla Leggi tutto
16-3-2005 12:10

Gennarino
Chjst so tutt sciem!! Leggi tutto
16-3-2005 08:29

MaX
che sedere Leggi tutto
15-3-2005 12:26

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Secondo te come stanno cambiando gli attacchi informatici?
Ci sono sempre più attacchi automatizzati verso i server anziché verso gli individui.
Gli attacchi sono più globali, dall'Europa all'America all'Asia all'Australia.
L'impatto maggiore è sui conti aziendali e sui patrimoni medio alti.
Gli attacchi colpiscono istituzioni finanziarie di tutte le dimensioni.
Gli hacker sono sempre più veloci.
I tentativi di transazioni sono più estesi e più elevati.
Gli attacchi sono più difficili da rilevare.
E' aumentata la sopravvivenza dei server.

Mostra i risultati (1631 voti)
Aprile 2024
La IA di Microsoft che fa parlare (e cantare) le fotografie
TIM, altre ''rimodulazioni'' in arrivo
L'algoritmo di ricarica che raddoppia la vita utile delle batterie
Hype e Banca Sella, disservizi a profusione
Falla nei NAS D-Link, ma la patch non arriverà mai
La navigazione in incognito non è in incognito
Le tre stimmate della posta elettronica
Amazon abbandona i negozi coi cassieri a distanza
Marzo 2024
Buone azioni e serrature ridicole
Il piano Merlyn, ovvero la liquidazione di Tim
Falla nelle serrature elettroniche, milioni di stanze d'hotel a rischio
L'antenato di ChatGPT in un foglio Excel
La valle inquietante
La crisi di Tim e la divisione sindacale
La fine del mondo, virtuale
Tutti gli Arretrati
Accadde oggi - 24 aprile


web metrics