Top.Mail.Ru
Ответы

Почему перед кем как выпустить новую версию, они не проверяют есть ли критических дыр?

А через несколько дней появляется сообщение, найдена критическая дыра.
Вот к например, В недавно выпущенном браузере Firefox 3.5 обнаружена критически опасная уязвимость. Проблема, о которой идет речь, связана с особенностями обработки веб-обозревателем кода JavaScript.
Для реализации нападения злоумышленнику необходимо вынудить жертву открыть сформированную специальным образом веб-страницу. В случае успешной эксплуатации "дыры" нападающий сможет выполнять на удаленном компьютере произвольные операции с привилегиями текущего пользователя.
В интернете уже появился пример вредоносного кода, позволяющий использовать уязвимость. Сообщество Mozilla занимается решением проблемы, однако сроки выпуска патча не уточняются.
А пока разрабатывается "заплатка" для браузера Firefox 3.5, корпорация Microsoft выпускает очередную порцию апдейтов для своих программных продуктов. Всего в рамках июльского обновления устранено девять дыр.
Критические ошибки, обеспечивающие возможность захвата контроля над компьютером жертвы, исправлены в модуле DirectShow программного интерфейса DirectX, а также в одном из компонентов ActiveX. Кроме того, устранены серьезные уязвимости в пакетах 2007 Microsoft Office System, Microsoft Internet Security and Acceleration Server 2006, Microsoft Virtual PC 2004/2007 и Microsoft Virtual Server 2005 R2.
Загрузить патчи, а также обновленную версию утилиты Malicious Software Removal Tool, предназначенную для устранения наиболее распространенных вредоносных программ, можно через службы Windows Update, Microsoft Update и встроенные в Windows средства автоматического обновления.
Подготовлено по материалам Mozilla и Microsoft.

По дате
По рейтингу
Аватар пользователя
Новичок
16лет

Вот есть бета версия. Есть RC версия. ТАк вот эти тсадии и есть проверка на наличия дыр. Только вот с RC по сложнее будет. Из некоторых источников мне известно что RC и Finel одно и то же. С RC версии компании начинают собарать информацию и возможных дырах, и клепать заплатки и сервис паки, либо наработки для новых версий. Новая версия - опять деньги. Обновления - только лицензионным пользователям. Вобщем бизнес.

Аватар пользователя
Искусственный Интеллект
16лет

проверяют, но не всё можно найти сразу. И не каждому дано находить такие дыры