v internom tíme Microsoftu, hľadajúcom chyby v pripravovanej verzii Windows - Viste. Informuje o tom nové číslo printového vydania magazínu Eweek s poznámkou, že hackeri toho času poctivo upozornili Microsoft na chybu, avšak ten ju dlhšiu dobu neriešil. Preto detaily o nej napokon zverejnili.Od júna majú spomínaní hackeri spolu s vyše tuctom ďalších plný prístup k zdrojovým kódom Visty a iným vývojárskym materiálom, napr. špecifikáciám a bezpečnostným modelom. Ako poznamenal John Lambert, vedúci skupiny Secure Windows Initiative, za ten čas sa už podarilo odhaliť množstvo chýb, ako aj nedostatkov kvôli zlyhaniu fantázie. Ide napríklad o komické až hlúpe názvy súborov. Podľa on-line vydania Eweeku si Microsoft najal aj 10 externých konzultantských firiem, ktoré pomáhajú implementovať do Visty SDL (Security Development Lifecyle - bezpečnostné princípy, ktorými sa riadi vývoj softvéru Microsoftu od jeho vzniku). Medzi firmami nechýba Matasano, zložená z popredných expertov (bývalý riaditeľ bezpečnostnej stratégie Windows či spoluzakladatelia SecurityFocus či Arbor Networks) a NGSSoftware, preslávená nájdením mnohých chýb v produktoch firmy Oracle.
Autor: erik
Najdôležitejšie správy z východu Slovenska čítajte na Korzar.sme.sk.