Debat: Microsoft og sikkerhed, samt automatiske opdateringer

Tags:    snak

Hej Udviklere,

I det nyhedsbrev der udsendes i dag, lægges der op til debat omkring "Microsoft og sikkerhed", samt fuldautomatiske opdateringer. Lad os få en god debat i gang! Prøv venligst at holde tonen på et nogenlunde fornuftigt niveau - ingen personlig tilsvining, flamewars osv. tak :)

Her kommer en kopi af den del af nyhedsbrevet der skal lægge op til denne debat:

I tirsdags var jeg og en kammerat fra Udvikleren.dk til et "Mød Microsoft" arrangement på Fisketorvet, for at høre lidt om emnet sikkerhed inden for deres verden. Jeg synes det er et interessant emne, da jeg ved at de værste Microsoft hadere, på ægte nørdesprog, til hver en tid vil sige "Microsoft != sikkerhed", eller på dansk: Microsoft og sikkerhed hænger bare ikke sammen! Personligt har jeg en noget mere neutral holdning, og er på ingen måde Microsoft fjendsk (selvom jeg bruger det meste af min tid på at kode i Delphi og PHP), og jeg tog derfor derind med et åbent sind, som jeg mener man bør gøre til den slags arrangementer.

Arrangementet bestod af 3 "spor": 2 for teknikere, og et for udviklere. Hvert spor bestod af 4 sessions, og man kunne så, når man tilmeldte sig, vælge præcis hvilke sessions man gerne ville se, også selvom det var fra flere forskellige spor. Vi valgte Udvikler sporet i alle 4 sessions, da det klart virkede mest interessant. Det endte faktisk med at være en rigtig interessant dag! Har man en nogenlunde neutral holdning til emnet, vil det nok være klart for de fleste at sikkerhed er blevet MEGET vigtigere for MS. Det var ikke bare det at de, med stor ærlighed, indrømmede at sikkerhed før i tiden var mindre vigtigt end nye features, og at det var noget de på det seneste gjorde alt for at lave om på. De var der også for at give os gode råd, når vi skriver software til deres platform, hvilket jeg synes er et godt træk. Det siger jo næsten sig selv at et sikkert OS kan være ligegyldigt, hvis de applikationer der skrives til det er direkte usikre. Vi fik små lektioner i at beskytte sine applikationer mod buffer over/underruns, SQL injections osv.

Derudover fik vi sådan lidt interessante informationer ud igennem dem der fremlagde, på forskellige tidspunkter. Jeg lagde fx mærke til at en af sidebemærkningerne var at en typisk patch fra Microsoft koster dem mellem $100.000 og $150.000, i udviklertid, testning, båndbredde og hvad der ellers er af udgifter til den slags. Jeg havde aldrig tænkt over at det kunne være så dyrt, men det er da noget der kan få en til at tænke, synes jeg.

Endnu en af de ting der lige røg ud af en af dem der fremlagde, var ideen om automatiske opdateringer - altså automatiske i ordets bogstaveligste forstand, hvor en opdatering kan installeres uden at brugeren nødvendigvis skal sørge for at det bliver gjort. På trods af at det kun var en kort bemærkning, forestiller jeg mig at det er noget Microsoft går og overvejer. Og hvorfor ikke? Hvor stor virkning havde vira som fx MS Blaster, Sasser og alle de andre haft, hvis folk havde sørget for at få opdateret deres MS Windows computer? Hvad nu hvis det var sket helt automatisk? Men kan man acceptere det? Og er det måske i virkeligheden en nødvendighed for at få en sikrere IT verden? Med min personlige tiltro til Microsoft ville jeg nok godt kunne acceptere at min computer automatisk fik de mest kritiske opdateringer ind automatisk, hvis de ellers var testet seriøst igennem på forhånd, men hvad mener I? Jeg synes det er en interessant diskussion, som vi passende kan fortsætte her. Hvad synes du om ideen, og hvad er din holdning til emnet "Microsoft og sikkerhed" generelt? Jeg håber på en god og ordentlig debat, uden flamewars osv.

--
Mvh.

Kasper (TSW)
Webmaster



Jeg har XP, og den henter da automatisk opdateringer. Når den er færdig med at hente, og klar til at blive installeret blinker der et lille ikon i taskbar'en, så klikker man på det og vupti, så er windows opdateret!



Hej Mark,

Jeg har XP, og den henter da automatisk opdateringer. Når den er færdig med at hente, og klar til at blive installeret blinker der et lille ikon i taskbar'en, så klikker man på det og vupti, så er windows opdateret!


Det må så være sådan du har sat din computer op - min installerer, som det er nu, intet uden at spørge først :). I øvrigt synes jeg ikke altid at den opdateringsfunktion er lige effektiv. Jeg synes faktisk tit at den ikke fortæller mig om opdateringer som jeg så kan gå ind og finde på windowsupdate.microsoft.com, men det kan være det bare er min computer der er weird der (bruger også XP) :)


--
Mvh.

Kasper (TSW)
Webmaster



Hej Mark,

Jeg har XP, og den henter da automatisk opdateringer. Når den er færdig med at hente, og klar til at blive installeret blinker der et lille ikon i taskbar'en, så klikker man på det og vupti, så er windows opdateret!

Det må så være sådan du har sat din computer op - min installerer, som det er nu, intet uden at spørge først :). I øvrigt synes jeg ikke altid at den opdateringsfunktion er lige effektiv. Jeg synes faktisk tit at den ikke fortæller mig om opdateringer som jeg så kan gå ind og finde på windowsupdate.microsoft.com, men det kan være det bare er min computer der er weird der (bruger også XP) :)


--
Mvh.

Kasper (TSW)
Webmaster


Jeg husker ikke at jeg har sat den til at hente automatisk... den gør det bare! og det har altid kørt perfekt! ingen sikkerhedsbrud eller noget! det eneste var her for et par dage siden hvor jeg (dum som jeg er) kom til at åbne et eller andet spam-mail, og pludselig havde jeg en porno-toolbar?!?! hmm... men det ordnede sig da jeg så installerede spyaware...!

Kan du ik bare sætte den til at hente opdateringerne?




Hej Mark,

Jeg har XP, og den henter da automatisk opdateringer. Når den er færdig med at hente, og klar til at blive installeret blinker der et lille ikon i taskbar'en, så klikker man på det og vupti, så er windows opdateret!

Det må så være sådan du har sat din computer op - min installerer, som det er nu, intet uden at spørge først :). I øvrigt synes jeg ikke altid at den opdateringsfunktion er lige effektiv. Jeg synes faktisk tit at den ikke fortæller mig om opdateringer som jeg så kan gå ind og finde på windowsupdate.microsoft.com, men det kan være det bare er min computer der er weird der (bruger også XP) :)


--
Mvh.

Kasper (TSW)
Webmaster


Hos mig fortæller den automatisk om alle opdateringer i kategorien "vigtige opdateringer". Jeg skal godt nok selv klikke på boksen for at få den til at installere, og det er nok det mange computertumper ikke gider.

winXPsp2 skulle blive mere sikker (ikke så meget nyt sikkerhed, men der der er bliver slået til). Microsoft har nok erkent, at sikkerhed ikke hjælper en pind, hvis brugeren selv skal sørge for den.

Men indtil videre viser Internet Explorer stadigvæk ens password på skærmen, så ... Man må håbe de holder hvad de lover!

[Redigeret d. 16/05-04 19:16:52 af Jesper Kristensen]





Men indtil videre viser Internet Explorer stadigvæk ens password på skærmen, så ... Man må håbe de holder hvad de lover!



hvornår gør den det?!





Men indtil videre viser Internet Explorer stadigvæk ens password på skærmen, så ... Man må håbe de holder hvad de lover!



hvornår gør den det?!


"Begynder overførsel fra webstedet ftp://brugernavn:password@ftp.host.dk/dokument.exe"

i statusbaren





Men indtil videre viser Internet Explorer stadigvæk ens password på skærmen, så ... Man må håbe de holder hvad de lover!



hvornår gør den det?!

"Begynder overførsel fra webstedet ftp://brugernavn:password@ftp.host.dk/dokument.exe"

i statusbaren


LOL godt gået MS! det har jeg ik lagt mærke til!




Personligt kan jeg ikke så godt lide det med automatiske opdateringer... Jeg har nemlig aldrig haft et eneste problem, selvom jeg heller aldrig har opdateret Windows, medmindre det var strengt nødvendigt. Jeg har heller aldrig haft en virus eller trojan, og spam mails har jeg aldrig fået, på trods af at jeg ikke har Spam, Virus eller noget lign. beskyttelse installeret. Det eneste jeg har, det er faktisk en pisse irreterende enorm striks firewall, som sørger godt og grundigt for at ingen kommer ind på mit LAN... Nååja... Og så har jeg lige en VPN tunnel :D... Det er nok grunden til jeg ikke kan lide ideen, og aldrig har haft behovet...

Derudover kan jeg heller ikke lide, når noget bare er slået til i f.eks. Windows. Tror det er fordi jeg er noget af en kontrolfreak.

Ellers, for den almene bruger, som intet aner om sikkerhed i en computer, og ikke tænker på andet end om deres Window borders og Desktop ser pæne ud eller ej, syntes jeg det er et godt initiativ. Langt om længe høre vi, at Microsoft sætter sikkerheden i højsædet, eller i det mindste næsten lige så højt som nye features. Det er fandme godt, og jeg syntes det er et skridt i den rigtige retning. Det er godt. Hvis der er nogle fra Microsoft Danmark, som læser med her, så vil jeg gerne sige en ting som jeg aldrig har sagt om Microsoft. Thumbs up ;)...

MH.

The-Freak

Livet er for kort til at kede sig.



Jeg har XP, og den henter da automatisk opdateringer. Når den er færdig med at hente, og klar til at blive installeret blinker der et lille ikon i taskbar'en, så klikker man på det og vupti, så er windows opdateret!


Det gør min også! Men jeg bliver ved med at udsætte det, hvis jeg ikke lige har tid! Og så får jeg det aldrig gjort! Så det med at ens OS skal opdatere sig selv, uden nogen form for indgriben fra brugerens side så synes jeg det er helt fint!

Tit og ofte Flamer folk Microsoft for deres af og til kritiske sikkerhed i deres systemer, men de kunne jo kigge forbi MS update engang imellem, syns da MS laver opdateringer ret ofte!

Men der er jo også voldsomme omkostninger ved at lave en patch og udgive den! Ved godt MS har de penge de skal bruge men der er jo stadig mange huller!

Du vil jo aldrig kunne lave et 100 % bugfree system! Desuden vil de heller ikke kunne sælge deres nye produkter hvis de allerede har lavet det fuldkomne system! Så har folk jo det system der bare virker HVER gang!

Bare en tanke eller to! :D

<xcite>-} Mvh Morten Thøgersen aka xcite {- </xcite>

[Redigeret d. 17/05-04 10:57:57 af Morten Thøgersen]



Egentligt er jeg ikke glad for automatisk opdatering. Med mindre man kan få den til selv at tage en sikkerhedskopi af ens vigtige filer... Windows Update har crashed min computer 3 gange, og det er svært at lave en sikkerhedskopi når der er "autocrashe".



t