Non installate quella patch! Quando a vincere è il buon senso

di Daniele Bochicchio, in Security,

Ancora una volta un motivo in meno per installare patch di terze parti.

E' stato un clamoroso autogol, o se a qualcuno non piace lo sport, un suicidio informatico. La patch per la vulnerabilità di IE per l'URL Spoofing, segnalato nella KB Microsoft, e prodotta da Openwares.org, un gruppo open source indipendente, ha causato più problemi che vantaggi, rendendo di fatto inutile il volenteroso lavoro di questo gruppo di sviluppatori.

E' stata inutile la correzione al volo del codice, che ha reso ancora una volta più evidente quanto la nuova politica di Microsoft riguardo le patch di sicurezza (ma anche applicata ai prodotti) che mira a garantirne un test più duraturo nel tempo e su più configurazioni, sia vincente.

E questa volta quindi Microsoft segna un bel gol ed un certo movimento fai-da-te è costretto a prenderne atto. C'è da domandarsi però chi installa patch non rilasciate dal produttore cosa ha in testa: essendo il codice di Windows chiuso, è praticamente impossibile che qualcuno di esterno sia in grado di sviluppare una patch in modo migliore di chi ha accesso al codice sorgente.

Commenti

Visualizza/aggiungi commenti

| Condividi su: Twitter, Facebook, LinkedIn

Per inserire un commento, devi avere un account.

Fai il login e torna a questa pagina, oppure registrati alla nostra community.

Approfondimenti