微软发布补丁软件策略 安全人士却不以为然

>   当地时间本周二,微软公司根据新的按月发布补丁软件的策略发布了一系列补丁软件。微软公司在上个月的“全球合作伙伴会议”上公布了这一新的计划,并表示,这一计划的目的是为了减轻系统管理员管理补丁软件的负担。

  

  但安全专业人士却对微软公司的新计划并不看好,他们指出,新计划的效果非常一般。美国安全厂商Neohapsis公司的技术总监格雷格表示,新的政策将使一些问题更难处理。他在接受电话采访时说,关健的是补丁软件的数量,而不是发布时间。由于我们现在必须一次测试所有的补丁软件,工作更难做了。

  

  格雷格说,从表面上看,这一政策是好的,因为系统管理员只要每个月“打扰”系统一次就可以了。但是,由于一次安装了大量的补丁软件,一旦出现问题,我们如何知道是哪个补丁软件出了问题。他指出,为了减少对客户的影响,这一政策需要灵活一些,如果发现一个安全漏洞正在被黑客利用,微软公司就应当做出及时的反应,而无需考虑发布周期的问题。

  

  InterNIC公司的前安全事务总监理查德对补丁软件发布周期太长的问题表示了关注。他说,每个月安装一次补丁软件确实减轻了系统管理员的负担,但黑客在这一周期中兴风作浪的机会也将大大增加。如果我是一名黑客,一定会选在微软公司二次发布补丁软件中间放出恶意代码。



文章来源:中华安全网

dawei

【声明】:147手机网内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。