Puntuale rispetto al preavviso, stasera Microsoft ha rilasciato il bollettino straordinario "MS08-078 - Security Update for Internet Explorer (960714)". L'analisi di rischio è presto fatta (anche perché la maggior parte dei dettagli importanti è stata anticipata in occasione dell'advisory e del preavviso):
Chi mi segue mensilmente nella lettura di queste descrizioni di dettaglio, ormai noiosissime :-), avrà appunto notato che non c'è nulla di nuovo, nulla di eclatante. Quali sono quindi le novità? Quali gli elementi dello scenario di rischio che sono mutati alla luce di questo evento? Grazie al significativo interesse di questa problematica da parte dei media online, ho avuto la possibilità di commentare e fare diverse riflessioni al riguardo: mi perdonerete se, invece di ripetermi, vi invito a consultarle direttamente sugli articoli che sono scaturiti da queste brevi interviste, approfittando dell'occasione per ringraziare giornalisti e redazioni della disponibilità ad accogliere le mie considerazioni:
Luca Annunziata su Punto Informatico - giovedì 18/12/2008 Gianni Rusconi su Il Sole 24 Ore.com - mercoledì 17/12/2008 Alessandro Longo su Repubblica.it - mercoledì 17/12/2008 Federico Cella su VitaDigitale.Corriere.it - mercoledì 17/12/2008 Post e video su MClips
Luca Annunziata su Punto Informatico - giovedì 18/12/2008
Gianni Rusconi su Il Sole 24 Ore.com - mercoledì 17/12/2008
Alessandro Longo su Repubblica.it - mercoledì 17/12/2008
Federico Cella su VitaDigitale.Corriere.it - mercoledì 17/12/2008
Post e video su MClips
Su due aspetti, già velocemente toccati in queste interviste, mi preme ritornare per rimarcarli e sottoporli alla vostra riflessione:
Vi lascio riflettere e commentare.
Altri post/risorse correlate:
PingBack from http://www.grabbernews.com/ecco-il-bollettino-straordinario-ms08-078-su-ie-ed-alcune-considerazioni-sullo-scenario-di-rischio-66771.html
Grazie per l'interessante articolo. Il problema è che per quanto sia brava Microsoft, non riuscirà mai a convincere la stampa che quanto fa è lodevole. Io ringrazio per il servizio windowsupdate (gratuito!) e lo utilizzo sempre. Non ho mai avuto problemi e non è un reboot al mese che mi mette in crisi.
Paradossalmente gli aggiornamenti rilasciati da Microsoft fanno più male che bene, la stampa li utilizza come 'prova' che il software Microsoft è bacato. In questi giorni sono usciti diversi aggiornamenti per altre piattaforme e browser, ma nessuno ne parla.
Microsoft sbaglia dove parla sempre di nuove funzionalità (in parte copiate da altri come è normale che sia) e dimentica di dare l'accento alla sicurezza.
Perfettamente daccordo con te: Tant'è che contemporaneamente usciva la nuova versione 3.05 di Firefox,
che correggeva bugs su quella piattaforma!
Se non ne siete già a conoscenza, vi segnalo che ieri sera è avvenuto il rilascio di un Security Update
Mi permetto anch'io di spezzare una lancia a favore di MS, da più di 8 anni (non certo un'enormità) faccio il sistemista in una grande azienda gestendo le problematiche lato client e lato server di un ambiente quasi totalmente MS. Ho imparato ad apprezzare MS per l'organizzazione del servizio e per l'interoperabilità degli applicativi sempre più profonda. Certo non è tutto rose e fiori ma nessuno è esente da problemi, non ultimo Firefox (visto che parliamo di browser) o Linux (esempio classico e ricorrente di quelli anti-MS, e devo dire che le segnalazioni di security patch di Red Hat che ricevo non sono certo minori ne di numero che d'importanza).
Credo che i media giochino facilmente con il discorso sicurezza su Ms perchè fa più notizia (lo conoscono tutti) che non se esce un bug correttivo per Firefox o per Red Hat (solo per tecnici, improvvisati e non) ... un pò come per Vista (meravigliosa l'idea commerciale del "Project Navajo"); forse ciò che dovrebbe fare MS è porre l'accento sull'ottica del miglioramento, un pò come le case automobilistiche che segnalano ai clienti di auto nuove la sostituzione delle parti difettose, all'inizio era visto come l'ammissione di produrre auto difettose ora è visto come un vanto perchè produrre un auto difettosa e non ammetterlo è più grave che ammetterlo e porvi rimedio ...
Signori, a beneficio della "Sicurezza", una linea meno partigiana e vittimista, non guasterebbe al blog ;-)
Come anticipato lo scorso venerdì, questa emissione di sicurezza di febbraio 2009 vede la pubblicazione