Hoofdcategorieën
Device Settings

Microsoft wil duidelijkere aanduiding van ernst bugs

Door Mark Timmer, woensdag 20 november 2002 22:28
Bron: InternetNews, submitter: Wouter Tinus, views: 855

InternetNews maakt er melding van dat Microsoft de berichtgeving over beveiligingsproblemen wil verduidelijken. Veel consumenten die niet gespecialiseerd zijn in techniek vinden de 'security bulletins' te gedetailleerd en te ingewikkeld. Om dit op te lossen zal er een speciale End User Security Notification Service komen, waarmee eindgebruikers eenvoudiger op de hoogte worden gesteld van belangrijke problemen. Daarnaast zal niet iedere bug zomaar het label 'critical' meekrijgen, aangezien gebruikers anders veel te vaak in paniek kunnen raken door iets wat in feite betrekkelijk onbelangrijk is. Dat er vlak na deze mededeling alweer een nieuwe patch met de benaming 'critical' online gekomen is, is in dit verband een wat ongelukkige toevalligheid:

MicrosoftThe Redmond-based software giant also plans to limit the "critical" rating on security alerts to customers because of fears that too many high-level alerts were being issued. Instead of issuing a "critical" rating on vulnerability warnings, Microsoft has modified its Severity Rating Criteria to specify clearly which bugs needed to be addressed immediately.

"There is also a widespread feeling that the Severity Ratings are difficult to understand and apply. For these reasons, we have modified (the criteria) to help customers more easily evaluate the impact of security issues," Lipner explained. So far this year, almost half of Microsoft's 64 vulnerability alerts were tagged with the 'critical' rating and security experts have warned about a potential "cry wolf" situation if too many insignificant patches came with the highest-level rating.
Volgende 22:53 IBM gaat personeel verhuren
Vorige 22:27 Comdex 2002 dag 2 verslagen
Advertentie

Reacties

«  1  2  »

Ja, goed dat ze daar eens wat duidelijker in worden..

Mogen ze meteen ook gaan werken aan de error-messages, zoals:

"error: exeption raised in x8392733k38"

Kan je ook niet zo veel mee :/

Als ik een hex-address met een 'k' erin op m'n scherm zou krijgen, zou ik inderdaad ook aardig raar op m'n neus kijken. ;)

WHAHAHAHAHA .... *hoest* ... sorry ...

en met 11 tekens }>

In een computer kunnen miljarden verschillende fouten optreden, en niet voor iedere fout kan een nette melding worden gedefiniëerd. Veel fouten kunnen gewoon worden afgevangen, maar er zijn ook fouten die gewoon onoplosbaar zijn (hardware) of zelfs totaal onbekend. Hoewel in theorie bijna iedere fout tot de (mogelijke) oorzaak te herleiden is kan de integriteit van het systeem niet meer gegarandeerd worden zodra er een fout van dergelijke ernst optreedt. Microsoft kiest er - terecht - voor om meteen alles plat te leggen met een STOP melding, want je wil bijvoorbeeld niet hebben dat een buggy programma op een of andere manier je FAT overschrijft met random data terwijl Windows bedenkt of het nou door de videokaart of door het geheugen kwam ;).

Ja zo ziet MS het ook graag, maar het betekent natuurlijk dat je architectuur zodanig is (ook om hardware redenen want veel daarvan is nog ouderwets)
dat windows niet goed weet waar je op dat moment mee bezig bent en dat is niet best. Bovendien zijn er wel degelijk foutmeldingen die na wat onderzoek bv uiteindelijk bij een stuk hardware uitkomen. Dat zou die foutmelding ook mogen vertellen als mogelijkheid (helaas vaak videokaart/geheugen dus heb je ook niet veel aan)

De module waarin de fout optreed geeft al vaak aan waar de fout ergens zit. Ik geef toe, het klopt niet altijd, maar vaak wel. Ook bij een BSOD kun je dat regelmatig zien. Maar het blijft :r


Je lijkt wel een linux gebruiker.

Ooit stilgestaan wat linux doet als ie het niet meer weet? Ik heb weleens een "kernel panic" gehad en het systeem werd voorgoed stilgelegd. Of een keer een fout in het FS waarna ie zoiets zei van "los het zelf maar op en dan mag je weer verder werken".

Dan heb ik liever een bsod.

Is er wat op tegen om een GNU/Linux gebruiker te zijn? Voorzover ik weet stenigen wij jou ook niet omdat je Windows op je harde schijf hebt.

Het is nog niet eens zo'n gekke vraag, waarom MS voor een blauw scherm heeft gekozen met, op zijn zachts gezegd, zeer cryptische omschrijvingen van wat er nu aan de hand is. Voor 90% van de gebruikers heeft dat scherm niet eens werkelijk nut, want alleen ver gevorderde gebruikers en developers hebben wat aan de debug-informatie.

Een kernel panic vergelijken met een blue screen is wat rigoreus. Een kernel panic krijg je alleen als het GNU/Linux systeem om zeer ingrijpende redenen onwerkbaar is geworden. Een blue screen geeft meestal een ernstige fout aan, maar in 9 van de 10 gevallen kan Windows normaal verder werken na een reboot. Bij een kernel panic kijk je meestal tegen een system rescue aan.

Fouten in het bestandssysteem moet je bijna altijd zelf oplossen, of het nu Windows of een ander OS is. Gelukkig hebben de betere GNU/Linux distributies een safe mode voor FS herstel met behulpzame schermberichten.

Ik ben het met je eens dat een BSOD te preferen valt over een kernel panic. BSOD's zijn lang niet zo ernstig.

GNU/Linux heeft geen native BSOD(wel een emulator ;-)), maar wat dacht je van een "Failed" in het DMESG-scherm? Lijkt me aardig vergelijkbaar of een segfault in de console...

The positive note... MS besteed meer aandacht aan de eindgebruiker, dat kan nooit verkeerd zijn.

Opzicht is dit geen slechte zet, tis alleen te hopen dat hierdoor de verklaring van de problemen niet minder volledig wordt.

Een extra verklaring in makkelijke woorden is altijd welkom maar voor een volledige verklaring kan je in mijn ogen toch niet buiten een technische uitleg


Hier ben ik inderdaad ook bang voor als ze de melding unberhaupt al lezen. De gemiddelde computer gebruiker is al blij als windows en de bijbehorende applicaties goed werken. Dat lijkt voor de meeste mensen al een kopzorg te zijn die ik ken behalve de echte IT'er die er hele dagen mee bezig is.

De meldingen zijn volgens mij alleen zinvol voor techies anyway en zullen de gemiddelde huis tuin en keuken gebruiker 1 ontgaan 2 ze weten niet wat ze eventueel zouden moeten doen met de patch die microsoft levert en of dat wel veilig is. Voor een install zou je eigenlijk altijd een backup moeten maken etc etc

Sorry dat ik het zo zeg, maar het idee komt nu pas? Het probleem is dat fouten in een operatie systeem zo nu en dan worden veroorzaakt door hardware maar aangezien de software het probleem niet altijd als hardware kan specificeren krijg je errors waarmee helemaal niets aan de hand blijkt te zijn of juist inderdaad van die onduidelijke errors.

Maar dit scheelt ook veel frustraties bij technische medewerkers (zoals ik :)). Het is echt geen pretje om elke dag moeten uitluisteren hoe een persoon vertelt en dan krijg ik hetvolgende te zien ... zeewrf304034h34thg03 En dan denken ze nog ook dat wij het weten ook :Y)

Je kunt natuurlijk ook zorgen dat je helemaal geen foutmeldingen te zien krijgt op je scherm, dan hebben gebruikers er ook geen last van en hoeven ze zich ook nergens druk om te maken. :+

En dan word er niets uitgevoerd, terwijl die foutmelding stilletjes voorbij is gekomen.

Nu weet je tenminste als gebruiker van he, er is iets fout terwijl je dan gaat krijgen dat men helemaal geen bal meer van de pc snapt omdat ie niet doet wat men wil.

De fouten zouden wel wat beter geformuleerd kunnen worden.

Begrijp me niet verkeerd, dit is natuurlijk helemaal geen slecht idee, maar mischien moeten ze eerst eens kijken naar het vlot maken en beschikbaar stellen van die security patches...

Zo is er al sinds oktober een bugbekend waardoor via Internet Explorer je HD geformatteerd kan worden!

volgens mij hebben julie het bericht niet goed gelezen:
Microsoft wil de berichtgeving over beveiligingsproblemen verduidelijken. Veel consumenten die niet gespecialiseerd zijn in techniek vinden de 'security bulletins' te gedetailleerd en te ingewikkeld.
het gaat dus niet over die mooie blauwe schermen, maar over de berichten over bugs en beveiligings lekken.

Ik vind de reactie dat xp slecht met crashes omgaat lichtelijk overdreven, kijk eens naar het verschil tussen win98 en xp en je zal zien dat het een gigantische verbetering is. Bovendien worden de meeste crashes tegenwoordig in een mooi schermpje weergegeven en kun je daarna gewoon verder gaan.

Dat je verder kunt gaan met werken nadat je systeem gecrashed is vind ik wel apart. Als het onderuit gaat, dan maakt het mij persoonlijk vrij weinig uit of dat met mooie kleuren is of niet, je moet toch rebooten.

Dat Windows XP crashende applicaties kan afvangen is leuk, maar in feite is het te gek voor woorden dat je daar tot 2001 voor moet wachten, aangezien andere systemen het al jaren doen.

Overigens denk ik dat de gemiddelde computergebruiker nog nooit naar een bugreport heeft gekeken, dus ik vraag me af wat dan het nut is ze wat duidelijker te maken voor die soort mensen.

Tja, ipv tot Windows XP te wachten had je natuurlijk ook al in het verleden Windows 2000, Windows NT4 of Windows NT3.51 kunnen gebruiken...

Of bedoelde je dat met andere systemen? ;-)
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 22:53 IBM gaat personeel verhuren
Vorige 22:27 Comdex 2002 dag 2 verslagen
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011