Не виноватая я...

18.10.2001, 12:14

Глава Центра компьютерной безопасности компании Microsoft Скотт Калп (Scott Culp) в своей статье, размещенной на сайте Microsoft, озвучил инициативу компании, направленную против своего рода "информационной анархии".

По мнению Калпа, часть вины за ущерб, причиненный Code Red, Nimda и другими вирусами, лежит на профессионалах в сфере компьютерной безопасности - тех, кто сделал достоянием гласности недочеты в ПО, которыми и пользуются вышеозначенные вирусы. Высказавшись таким образом, Калп призвал специалистов и экспертов по безопасности прекратить снабжать вирусмейкеров "чертежами, по которым они изготовляют свое оружие". По его мнению, "именно подробности и даже программные инструкции, опубликованные фирмами по безопасности в своих руководствах, привели к столь "успешному" распространению этих вирусов".

Калп подчеркивает, что он не призывает вообще прекратить обсуждение недостатков ПО. Выражая позицию компании, Калп говорит, что единственной, по его мнению, разумной политикой является закрытое обсуждение недостатков ПО, проводимое между разработчиками ПО и его продавцами. И только когда разработана "заплатка" на соответствующую "дыру", стоит предавать эту информацию огласке. Причем ровно в той мере, чтобы системные администраторы сами могли оценить степень риска от использования или не использования "заплатки".

Мнение, высказанное представителем Microsoft разделяют многие его коллеги из других компаний и фирм, занятых разработкой систем безопасности, однако кое-кто полагает, что этот маневр Microsoft направлен на уменьшение ответственности компании за поставку ПО с "дырами", пишет РИА "РосБизнесКонсалтинг".

Читайте також