|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/sicurez...bre_26834.html
Rilasciato il pacchetto di aggiornamenti dei sistemi operativi Microsoft per il mese di Ottobre: 4 update critici, 6 importanti e 1 di livello moderato Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Sep 2004
Città: roma
Messaggi: 345
|
Ancora non mi spiego il perchè di rilasciare aggiornamenti critici solo con una cadenza mensile
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Sep 2002
Città: Mordor
Messaggi: 3399
|
Dovrebbe essere bisettimanale...quando ovviamente sono presenti degli aggiornamenti!
|
![]() |
![]() |
![]() |
#4 |
Bannato
Iscritto dal: Jun 2005
Città: l'unica che per avere un santo patrono è andata a rubarlo altrove...
Messaggi: 10008
|
E' stata un scelta per ottimizzare il lavoro di testing e credo anche il carico sui server. Ci fu proprio un articolo su HWU che parlava della decisione di scadenzare gli aggiornamenti con timing mensile, mentre annuale per i SP.
In ogni caso aggiornato qualche minuto fa e tutto è andato liscio come sempre. |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Aug 2004
Città: provincia di Torino
Messaggi: 376
|
Beh, ci vuole un po' di tempo per raccogliere le informazioni sulle varie vulnerabilità, preparare gli aggiornamenti, preparare le localizzazioni nelle varie lingue, intanto organizzare i vari webcast a riguardo (nel sito TechNet gli aggiornamenti vengono presentati per bene), ecc., quindi ogni 14 giorni non sarebbe proprio possibile.
Considerate anche che durante il mese vengono sovente rilasciati aggiornamenti non di sicurezza, che richiedono comunque tempo per la preparazione. |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Sep 2004
Città: roma
Messaggi: 345
|
Si ovviamente dietro c'è un lavoro enorme, nessuno lo mette in dubbio, ma non capisco ancora il perchè della periodicità. Se sviluppo una patch per una vulnerabilità critica ho tutto l'interesse nel rilasciarla appena è pronta e non alla successiva scadenza temporale, anche perché questo potrebbe farmi rilasciare una correzione immatura (per una scadenza a breve termine - è già successo) o troppo in ritardo rispetto ai relativi exploit. Tutto questo non sarebbe così grave se non parlassimo del sistema operativo più diffuso al mondo, credo.
|
![]() |
![]() |
![]() |
#7 |
Messaggi: n/a
|
Anche sulla cadenza degli aggiornamenti ci si attacca adesso per criticare Microsoft...ma basta!!!
|
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Jan 2006
Messaggi: 323
|
il processo di pathing così come inteso dal workflow ITIL prevede dei test, delle analisi di impatto e dei tempi di deployment.
Quello che spesso si dimentica è che i prodotti MS sono più orientati verso il mondo enterprise e quindi è in quest'ottica che si devono leggere, ad esempio, i rilasci mensili delle patch. Resta comunque aperta la strada dei bollettini straordinari che vengono emessi in presenza di vulnerabilità davvero importanti. un aggioranmento di sicurezza è difficile che dia problemi ad un client home, è invece molto più probabile che crei problemi ad applicazioni sviluppate internamente che spesso (troppo spesso) non seguono nessun tipo di best practice di programmazione. |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Oct 1999
Città: Burundi
Messaggi: 1114
|
Tanto tempo fa un certo antivirus di nome Kaspersky introdusse la distribuzione degli aggiornamenti a intervalli di 3 ore (per un totale di volte al giorno). Gli altri nel frattempo continuavano ad aggiornare l'antivirus ogni 48-72 ore. Per un certo periodo di tempo Kaspersky trovava il mondo e gli altri nisba. Poi tutti si sono adeguati a questa politica e le cose (vedi ultime comparative) sono cambiate. Certo non sono cambiate solo perche' si sono adeguati con gli aggiornamenti. Sarebbe ora che Microsoft imparasse dagli antivirus.
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: May 2006
Città: Fano
Messaggi: 950
|
La periodicità è stata scelta per coordinare il lavoro di milioni di system admin sparsi per il mondo, quelli che usano Windows in aziende con molte macchine contemporaneamente.
La programmazione anticipata di un'unica mattinata mensile dedicata agli update impedisce di bloccare "a casaccio" la produttività di interi reparti per più volte consecutive. Tutto qui. |
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Feb 2008
Messaggi: 8385
|
Quote:
__________________
Powered by AlphaWinUX fixed by Sbiancamento Guida al downgrade del firmware per i Seagate Momentus XT MacBook Pro M4 14" 16/512 Logitech MX Master 3S - Edifier R1280DBs + SoundBlaster X4 Pa - no sped. Vendo Mac Mini M1 8/512 |
|
![]() |
![]() |
![]() |
#12 | |
Bannato
Iscritto dal: Aug 2008
Messaggi: 1062
|
Quote:
Apple i fix alle innumerevoli vulnerabilita' del sistema solo per far un esempio li esegue ogni 2 mesi Ultima modifica di Visron : 15-10-2008 alle 10:09. |
|
![]() |
![]() |
![]() |
#13 | |
Bannato
Iscritto dal: Jun 2007
Messaggi: 32
|
Quote:
ma nel recente passato ci sono stati 2 esempi (leggi Sasser e Blaster) in cui la diffusione delle patches Microsoft è stata più importante di un aggiornamento delle firme virali di un antivirus ![]() |
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Oct 1999
Città: Burundi
Messaggi: 1114
|
theJanitor
e tu non credi che Microsoft sia un tantino piu' grandina di Kaspersky ? |
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: May 2001
Messaggi: 12840
|
Quote:
Microsoft non produce solo Win, tra l'altro i team sono composti da 3-8 persone ciascuno, che tra l'altro stanno lavorando anche ad altri progetti (e tra le altre cose cmq MS ha in piedi il supporto per molti altri prodotti, tra cui lo stesso XP, i prodotti Server, e così via). E' ovvio che un antivirus basato su definizioni deve essere sempre aggiornato per via della proliferazione di nuovi virus ogni giorno, un bug del sistema operativo può anche risultare non sfruttabile nell'immediato. Tra le altre cose le definizioni sono comuni a tutti i prodotti di Kaspersky, cosa non necessariamente vera nel codice dei vari Windows. Senza contare che inevitabilmente ad ogni modifica del codice possono essere introdotti altri bug, quindi ben venga il testing aggiuntivo. Nell'occasione di Sasser la patch era disponibile 2 settimane prima dell'attacco ![]() Cmq su Vista gli aggiornamenti sono segnati come Important e non Critical. Rilasciare aggiornamenti ogni giorno su più di 11 milioni di righe di codice (non so Vista quante ne ha, ma Windows 95 aveva quella quantità, fai una proporzione) significherebbe uno sforzo disumano. Ultima modifica di WarDuck : 15-10-2008 alle 11:58. |
|
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Jan 2002
Città: Dubai
Messaggi: 13790
|
se Microsoft si mettesse a rilasciare gli aggiornamenti a casaccio nelle aziende i responsabili diventerebbero pazzi ad aggiornare migliaia di pc ogni 2-3 giorni e bloccherebbero il lavoro; è proprio una questione di sincronizzazione aziendale per cui non criticate per favore.
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:30.