| |
|
Fyodor läßt Luft ab über Microsofts Patch-Politik [Update] |
|
|
Veröffentlicht durch XTaran am Mittwoch 27. April 2005, 16:42
Aus der Böse-Programme-nutzen-dieses-Feature-also-schalten-wir-es-ab Abteilung
|
|
|
|
|
Microsoft stellt die Kunden mal wieder vor die Wahl: Entweder eine Sicherheitslücke mit DoS und Remote Code Execution oder ein kastriertes System durch Einschränkung der Nutzung von sog. Raw Sockets. Andere Lösungen als beides gemeinsam durch das Microsofts Update 893066 (MS05-019) zum Schließen der Sicherheitslücken im TCP/IP-Stack von Windows XP läßt Microsoft den Kunden nicht. Die Details dazu gibt's bei HeiSec, den Rant dazu von Fyodor auf der Mailingliste nmap-hackers, der auch gleich auf eine politisch ähnliche Geschichte von vor knapp 10 Jahren verweist.
|
|
|
|
|
|
Update 28.04., 15:42 Uhr: Slashdot berichtet von Microsofts Antwort: Vollständiges TCP/IP sei einfach zu gefährlich...
|
|
|
|
< Berichte zum Ausgang des Opera-Schwimm-Abenteuers | Druckausgabe | Datenübertragung über Schnecken schneller als ADSL > | |
|