Vista承諾與IE7安全左右夾擊微軟(轉)
Vista承諾與IE7安全左右夾擊微軟(轉)[@more@] 出處:賽迪網
微軟公司(上)週五為外界認為其無誠意履行使Windows Vista與第三方安全軟體相容的保證的譴責進行了辯解。該公司還被迫與一個安全軟體公司進行了爭辯,後者宣稱微軟最新發布的Internet Explorer(IE) 7含有一個安全漏洞。
在Vista戰場,Gartner公司的分析員Neil MacDonald在週四的一份分析中表示,儘管微軟對於調整Vista的計劃是一個有利的行動,但是這一過程將經過幾年的時間,並且還會在短期內引出不相容的問題。
微軟並沒有直接談及Gartner的評估。但是微軟安全技術部副主管Ben Fathi所說的公司的目標是在Windows Vista SP1的開發期內提供一組初始的、備有文件的被支援的核心介面這一說法卻成了火上澆油。
在最近幾個月裡,微軟公司已經在盡力駁斥來自賽門鐵克公司和McAfee公司等安全軟體商的譴責,這些公司認為微軟正在以一種將把第三方安全產品拒之門外的做法開發Windows Vista。但是上週微軟屈服於來自安全軟體商和歐洲反壟斷官員的壓力,承諾將建立額外的API以使得與之競爭的軟體商可以訪問該作業系統的核心,並從而可以開發在這一作業系統上更有效地工作的產品。
Christopher Thomas是位於加州Santa Clara的McAfee公司的一位法律顧問。他於(上)週四發表了一份憤怒的宣告指責這一軟體巨人作出的是空洞的承諾。
Thomas說:“除了微軟公司的保證、新聞釋出會和講話外,消費者依賴以保護他們電腦的獨立安全軟體公司團體還沒有看到任何跡象表明微軟確實有意做到它上週作出的承諾。”
作為回應,Fathi對McAfee的宣告進行了駁斥,稱其是“不準確而具有煽動性的”。Fathi還補充道,微軟公司“已經採取了很多步驟來為McAfee和我們其他的安全夥伴提供他們所需要的資訊。”
對於允許第三方安全警告取代Windows安全中心警告這一短期問題,他說微軟週一已做好了可提供給安全夥伴的文件和例項程式碼。
他說:“應McAfee的要求,我們還在10月17日(週二)下午2:07向一位McAfee高階工程師傳送了一份電子版的材料。隨後我們在10月18日提供了具有這一功能的新的Windows Vista編譯版本,之後10月19日(週四)中午我們與McAfee職員進行了電話會議以回答任何其他的問題。”
軟體巨人微軟在對McAfee的宣告進行辯護以外,還被迫對來自丹麥的漏洞資訊交換所Secunia的指責進行了反駁,後者稱新發布的IE 7具有一個安全漏洞。
Secunia在一份報告中說,這一漏洞由處理具有“mhtml:" URI handler的URL重定向過程中的一個錯誤所引起。該公司說,攻擊者利用這一問題可以獲得敏感資訊。不過它認為這一漏洞是“非最嚴重的”。
微軟安全響應中心的Christopher Budd在公司blog上說,IE7沒有漏洞。Secunia警告的這一問題事實上是Outlook Express中的一個漏洞。
他說:“這些報告中所討論的問題並不是IE7或是其他任何版本中的,而是在另一個Windows元件中,更具體地說是在Outlook Express的一個元件中。儘管我們已經得知這一問題被公開,還沒有資訊表明它已經被用於針對使用者的任何攻擊中。”
他說微軟將繼續進行調查。
微軟公司本週在一個很長的beta測試過程後釋出了IE7。這一軟體巨人一直吹捧該瀏覽器顯著增強的安全性,包括其中的反網路釣魚功能。
微軟公司(上)週五為外界認為其無誠意履行使Windows Vista與第三方安全軟體相容的保證的譴責進行了辯解。該公司還被迫與一個安全軟體公司進行了爭辯,後者宣稱微軟最新發布的Internet Explorer(IE) 7含有一個安全漏洞。
在Vista戰場,Gartner公司的分析員Neil MacDonald在週四的一份分析中表示,儘管微軟對於調整Vista的計劃是一個有利的行動,但是這一過程將經過幾年的時間,並且還會在短期內引出不相容的問題。
微軟並沒有直接談及Gartner的評估。但是微軟安全技術部副主管Ben Fathi所說的公司的目標是在Windows Vista SP1的開發期內提供一組初始的、備有文件的被支援的核心介面這一說法卻成了火上澆油。
在最近幾個月裡,微軟公司已經在盡力駁斥來自賽門鐵克公司和McAfee公司等安全軟體商的譴責,這些公司認為微軟正在以一種將把第三方安全產品拒之門外的做法開發Windows Vista。但是上週微軟屈服於來自安全軟體商和歐洲反壟斷官員的壓力,承諾將建立額外的API以使得與之競爭的軟體商可以訪問該作業系統的核心,並從而可以開發在這一作業系統上更有效地工作的產品。
Christopher Thomas是位於加州Santa Clara的McAfee公司的一位法律顧問。他於(上)週四發表了一份憤怒的宣告指責這一軟體巨人作出的是空洞的承諾。
Thomas說:“除了微軟公司的保證、新聞釋出會和講話外,消費者依賴以保護他們電腦的獨立安全軟體公司團體還沒有看到任何跡象表明微軟確實有意做到它上週作出的承諾。”
作為回應,Fathi對McAfee的宣告進行了駁斥,稱其是“不準確而具有煽動性的”。Fathi還補充道,微軟公司“已經採取了很多步驟來為McAfee和我們其他的安全夥伴提供他們所需要的資訊。”
對於允許第三方安全警告取代Windows安全中心警告這一短期問題,他說微軟週一已做好了可提供給安全夥伴的文件和例項程式碼。
他說:“應McAfee的要求,我們還在10月17日(週二)下午2:07向一位McAfee高階工程師傳送了一份電子版的材料。隨後我們在10月18日提供了具有這一功能的新的Windows Vista編譯版本,之後10月19日(週四)中午我們與McAfee職員進行了電話會議以回答任何其他的問題。”
軟體巨人微軟在對McAfee的宣告進行辯護以外,還被迫對來自丹麥的漏洞資訊交換所Secunia的指責進行了反駁,後者稱新發布的IE 7具有一個安全漏洞。
Secunia在一份報告中說,這一漏洞由處理具有“mhtml:" URI handler的URL重定向過程中的一個錯誤所引起。該公司說,攻擊者利用這一問題可以獲得敏感資訊。不過它認為這一漏洞是“非最嚴重的”。
微軟安全響應中心的Christopher Budd在公司blog上說,IE7沒有漏洞。Secunia警告的這一問題事實上是Outlook Express中的一個漏洞。
他說:“這些報告中所討論的問題並不是IE7或是其他任何版本中的,而是在另一個Windows元件中,更具體地說是在Outlook Express的一個元件中。儘管我們已經得知這一問題被公開,還沒有資訊表明它已經被用於針對使用者的任何攻擊中。”
他說微軟將繼續進行調查。
微軟公司本週在一個很長的beta測試過程後釋出了IE7。這一軟體巨人一直吹捧該瀏覽器顯著增強的安全性,包括其中的反網路釣魚功能。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10617542/viewspace-962164/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- Firefox2.0與Vista的IE7間相距多遠(轉)Firefox
- 卡巴支援微軟 稱相容Vista安全功能(轉)微軟
- 微軟向安全軟體商開放Vista核心(轉)微軟
- 微軟回應McAfee對Vista安全資訊的批評(轉)微軟
- Oracle 承諾整合Fusion的安全特性(轉)Oracle
- 為什麼說微軟在Vista安全上犯了錯誤(轉)微軟
- 微軟否認Vista排斥賽門鐵克 為使用者安全著想(轉)微軟
- 趨勢科技:微軟已修復IE7的最新安全漏洞微軟
- 瀏覽器安全:虛假的承諾 不要輕信(轉)瀏覽器
- 微軟大砍中文家庭版Vista售價 為打擊盜版微軟
- Vista安全核心PatchGuard將很快被攻破(轉)
- Win Vista系統:安全和相容誰重要(轉)
- 關於瀏覽器安全 不要輕信虛假的承諾(轉)瀏覽器
- 微軟Vista將採用新的反盜版技術(轉)微軟
- 微軟聲稱Vista已經很安全 不會“隆重”推SP1微軟
- OpenAI、微軟、智譜AI等全球16家公司共同簽署前沿人工智慧安全承諾OpenAI微軟人工智慧
- 微軟安全警告弄巧成拙 被駭客利用發動攻擊微軟
- 微軟Vista引發IT業震盪微軟
- 使用者抱怨Vista玩不轉IPv6 微軟放“官腔”微軟
- 微軟Vista大解密將解決系統變慢難題(轉)微軟解密
- 五大方案確保Windows Vista安全性(轉)Windows
- Linux公司乘勢反擊 Vista延後可能波及PC銷售(轉)Linux
- Vista檔案/資料夾許可權設定。
- 微軟安全指南:制定安全無線網路策略(轉)微軟
- 微軟釋出Vista程式設計介面(API)微軟程式設計API
- Windows Vista安全原理深入探索薦Windows
- 微軟安全指南:安全無線LAN規劃指南簡介(轉)微軟
- 歐盟不滿微軟未履行承諾 威脅日罰400萬美元微軟
- 商刊:Vista給微軟描繪出光明前景微軟
- 微軟:網路攻擊已成企業面臨的最大安全風險微軟
- 微軟承諾WP8.1將可升級Win10手機版微軟Win10
- 密碼學承諾原理與應用 - 概覽密碼學
- (轉)jquery圖片左右滾動jQuery
- 微軟Vista將採取嚴厲措施遏制盜版微軟
- 微軟陳永正:北京奧運會肯定會用Vista微軟
- 傳微軟明年更換Vista Capable標籤 避免混淆微軟
- 微軟自己不裝Vista 只因銷售不如Win 98?微軟
- 微軟發MSN8.0馬化騰稱安全難控制(轉)微軟