Hoofdcategorieën
Device Settings

Microsoft zal geen geld vragen voor veiligheidsupdates

Door Harm Hilvers, woensdag 6 juli 2005 14:35
Bron: ZDNet, views: 12.430

Windows security (kleiner)Detlef Eckert, chief security advisor bij Microsoft, heeft in zijn presentatie tijdens de TechEd-conferentie, die op dit moment in Amsterdam plaatsvindt, het een en ander verteld over hoe het Redmondse softwarebedrijf aankijkt tegen en omgaat met veiligheidsproblemen in zijn software. Zo heeft hij verteld dat Microsoft geen geld zal vragen voor het dichten van veiligheidslekken in zijn software. Ook Microsofts antispywaresoftware zal gratis beschikbaar blijven. Wel zal betaald moeten worden voor antivirussoftware die het softwarebedrijf zal lanceren. Enkele weken geleden heeft Microsoft de overname van Sybari afgerond en de antivirussoftware van dat bedrijf wordt nu door Microsoft verkocht. De reden dat voor patches en updates niet betaald moet worden en dat voor virusbescherming betaald moet worden, is dat virussen niet altijd een relatie hebben met lekken in Microsofts software. Mario Juarez, productmanager voor security bij Microsoft, vertelde dat ruim een derde van de Amerikaanse Windows XP-gebruikers Service Pack 2 gedownload heeft. Dat percentage is nog te laag en het softwarebedrijf wil de aankomende maanden meer gebruikers overhalen SP2 te installeren.

Volgende 14:53 Oracle koopt bedrijf ProfitLogic
Vorige 14:19 EU-parlement stemt definitief tegen voorstel patentrichtlijn
Advertentie

Reacties

«  1  2  3  »

Het zou maar triestig zijn als je zou moeten betalen voor de oplossingen van de problemen in hun software. Net alsof je een auto zou kopen waarvan de ramen niet toegaan door een fout in de software en dat je zou moeten betalen om het probleem op te lossen..

Ja? Dat wordt hier toch ook verteld? Dus geen probleem lijkt me.

Precies, en het maakt dan ook niets uit of een auto al tig jaar uit de productie is genomen, de producent moet nog steeds elk mankement gratis repareren!

;)

LOL. Na 20 jaar pas ondekken dat je raampjes niet omhoog kunnen? Geloof je het zelf?

Je kent de gemiddelde consument nog niet blijkbaar...

Dit is het geval bij bijna alle andere software leveranciers (Oracle, IBM, Sun). Geen supportcontract=geen patches.

Vind ik niet meer dan logisch.

Als een product niet goed blijkt te zijn, moet er voor gezorgd worden dat het toch goed kan functioneren.
Bij windows dus door veiligheidsupdates.

Toch zag ik peugeot z'n 206's niet terughalen toen bleek dat de portiersloten door elke junk opengemaakt konden worden door een design fout. In de IT-wereld gelden hele andere regels dan in de 'echte wereld'...

Uiteraard dienen fouten van een fabrikant hersteld te worden door de fabrikant ('terugroepactie'), maar hoe ver gaat de verantwoording van zo'n fabrikant om de klant te beschermen tegen alles wat evil is in de wereld?

Zolang het niet extreem duur is en alleen bandbreedte en schijfcapaciteit kost, vind ik dat het best gratis mag zijn. Als je alle 206en terug moet laten sturen en nieuwe sloten moet laten zetten, is dat natuurlijk een ander verhaal.

En tot hoeveel jaar nadat Peugeot is gestopt met het fabriceren van 206jes moet Peugeot doorgaan met dat soort reparaties?

Het enige andere aan het verhaal is dat bij de peugots de consument met het probleem zit en bij de software is het Microsoft.

Tot hoeveel jaar nadat Peugeot stopt met het maken van de 206 worden er nog nieuwe slechte sloten ontdekt?

Het voorbeeld klopt dus niet helemaal.

doet ms toch ook maar 5 jr?

doet ms toch ook maar 5 jr?
Nee, veel langer, namelijk 9 (NT4, tot 2004) of 10 (Win2000, tot 2010) jaar.

Lijkt me een redelijke termijn.

Toch zag ik Saab wel auto's met bouwjaar 1994 terughalen toen bleek dat er met de airbagsensor iets mis kon zijn. Dan heb je het over auto's van elf jaar oud hoor. Keurig.

Omdat je je dan dood kan rijden, compleet ander verhaal dan wanneer ze je auto jatten

Voor die designfouten kunnen auto's teruggeroepen worden.
Maar onderhoud aan je auto (APK, enz.) moet je wel zelf betalen.
Dat is in dit geval een vergelijkbaar iets.
Je auto (windows) is de garantietermijn verstreken en de updates (service reparaties) zijn beschikbaar.
Wil je nu nog service updates (APK) dan moet je ervoor betalen. Dat ze dat nu voor veiligheidsupdates niet doen (remmen vervangen oid) is alleen extra service.

Het zou gewoonweg onethisch zijn geld te vragen voor veiligheidsupdates. De meeste gebruikers zouden dan kiezen om niet mee te doen (je krijgt ze al nauwelijks van hun gat een icoontje te klikken om updates te installeren, laat staan hun creditcard te trekken), waardoor het internet als geheel lijdt onder een toename aan zombies, spambots, en virusmails.

Het zou gewoonweg onethisch zijn geld te vragen voor veiligheidsupdates.
Toch geld dit niet voor veel andere software. Vaak moet voor beheer en updates betaald worden. Ik werk zelf als softwareontwikkelaar, en onze klanten moeten echt wel betalen voor updates die we aanleveren en bugfixing na initieele aanschaf van een pakket. Daar zijn beheercontracten ofwel SLA's voor afgesproken en die zijn zeker niet gratis.
In de OS wereld is betaling voor updates en servicepacks ook niet ongewoon: kijk bijvoorbeeld maar naar Apple die al meerdere "servicepacks" op Mac OS X tegen betaling heeft uitgebracht.

Dus dat MS dit tot nu toe "gratis" heeft gedaan en zal blijven doen is i.m.o. niet zo vanzelfsprekend. Daarnaast is ook de gratis verstrekte spywaretool zeker een leuke "bonus" en iets waartoe MS in mijn optiek absoluut niet verplicht was.

Als je onder "servicepacks" de 10.1, 10.2, 10.3 en 10.4 versies verstaat dan klopt het ja. Maar deze "servicepacks zijn nieuwe OS versies (Windows 95 -> Windows 98 idee), en niet security fixes.
Security fixes zijn gratis, en komen (wanneer nodig) ook voor oudere versies van Mac OS X uit dan de nieuwste versie.

Naast dat het onetisch is zal MS ook naar de financiële consequenties hebben gekeken. MS zou aansprakelijk kunnen worden gesteld om dat bedrijven schade ondervinden van gaten in MS-software.

Bij auto's is dit ook zo. Wanneer een productiegebrek niet wordt verholpen en daardoor een "dodelijk" ongeluk wordt veroorzaakt kan de fabrikant van die auto aansprakelijk worden gesteld.

De meeste bedrijven hebben een servicecontract met Microsoft en betalen dus al voor support en updates.

Verder gaat de vergelijking met een auto waarin een productiefout zit niet op: je kunt een autofabrikant er niet aansprakelijk voor stellen dat in je auto wordt ingebroken omdat de ruiten niet kogelvrij zijn en dus ingeslagen kunnen worden.

In elk significant groot stuk software zitten bugs en securityleaks die door kwaadwillende misbruikt kunnen worden. Foutvrije software bestaat niet.
Verder is een softwareproducent er niet aansprakelijk voor dat kwaadwillenden misbruik maken van vulnerabilities. De kwaadwillenden zijn aansprakelijk voor de schade die ze doen, net zoals de inbreker aansprakelijk is voor de inbraak (en niet de autobouwer of huizenproducent).

Als dit soort rechtzaken vruchtbaar waren zouden veel softwareproducenten - w.o. MS - al niet meer bestaan omdat ze voortdurend aangeklaagd zouden worden hierover.

Als men dan toch zo graag een auto-analogie wil:

Het is vergelijkbaar met dat er een fout in de software van je auto zou zitten waardoor een derde jouw auto kan overnemen, en daarmee mensen kan doodrijden.

Wat een onzin analogie. Vaak slaan auto vergelijkingen nergens op, maar deze slaat alles.

Ik kan dus jou PC overnemen en hem laten vliegen, dwars door jouw hoofd heen?

Je vergelijkt nu b.v. een DoS aanval met een nekschot

Je onderschat het gevaar. Je zou mijn pc kunnen overnemen en vervolgens daarmee de postbank kraken en iemands rekening leeggooien, bijvoorbeeld. Het is geen nekschot, maar je kan iemands leven er behoorlijk mee verpesten.

Een enorme hoeveelheid belangrijke dingen gaan tegenwoordig via internet, dus het belang van de 'algemene veiligheid' moet absoluut niet onderschat worden.

Foutvrije software bestaat niet.
In de praktijk blijken er nogal wat verschillen inSoftware te bestaan. Vooral wat betreft de hoeveelheid fouten en de mogelijke gevolgen ervan. Het lijkt me duidelijk dat leveranciers alleen tot betere software zullen komen, als blatante fouten en slechte reacties na het melden ervan rechtelijk afgedwongen zullen kunnen worden.
Als de overheid wakker wordt, komt dat dit soort regelgeving er echt wel aan. Microsoft en anderen zijn natuurlijk hard bezig om te proberen dit soort wetten tegen te houden.

Overigens is het wel degelijk mogelijk om bewijsbaar foutvrije software te maken. Alleen is dat nog slechts mogelijk voor kleine stukken software en vergt het veel expertise.

Als een product niet goed blijkt te zijn, moet er voor gezorgd worden dat het toch goed kan functioneren.
Bij windows dus door veiligheidsupdates.
Eens, alleen staat de functionaliteit van windows hier niet ter discussie. Als Internet Explorer niet goed functioneert kan je van MS eisen dat ze je een versie beschikbaar stellen die wel goed werkt, want je hebt betaald voor een werkende IE.

Bij security-updates gaat het echter helemaal niet om de werking van het product. Het product werkt namelijk goed, alleen kan er onder bepaalde ongunstige omstandigheden _misbruik_ van worden gemaakt door _derden_ om dingen mee te doen die jij als gebruiker niet wil.

MS is niet verantwoordelijk voor een inbraak op jouw PC, net zo min als je huisarchitect aansprakelijk is voor in inbraak in jouw huis. MS is dus ook niet verplicht jou gratis de middelen ter hand te stellen waarmee een inbraak op je PC kan worden voorkomen. Dit is een service die ze verlenen, maar juridisch is er geen enkele grond om van ze te eisen dat ze dit doen, laat staan gratis.
Ze zouden heel makkelijk kunnen eisen dat je een servicecontract afsluit om de updates te verkrijgen. Je hebt namelijk al betaald (als het goed is) voor een werkende Windows, as is.

Mario Juarez, productmanager voor security bij Microsoft, vertelde dat ruim een derde van de Amerikaanse Windows XP-gebruikers Service Pack 2 gedownload heeft. Dat percentage is nog te laag en het softwarebedrijf wil de aankomende maanden meer gebruikers overhalen SP2 te installeren.

Voor mij nog geen SP2, ik heb het geprobeerd, maar er zijn voor mij nog te veel te veel extra's bij, waar ik niet om gevraagd heb.

Die je kunt uitzetten.

Security center kun je uitzetten, Firewall kun je uitzetten. Waarschuwingen in IE kun je uitzetten....

Ik hoop dat je jezelf dan geen tweaker noemt, want de extra's kun je gewoon uitzetten.
En de extra beveiling hebben we nou juist zelf steeds over zitten zeuren dat we die wilden.

Bij elk aangeschaft software product krijg je toch gratis updates? :S

Zou leuk zijn als je een voor elke update van een viruscanner of adaware programma kan gaan betalen |:(


Lijkt me inderdaad niet meer dan logisch, gebeurt dit niet, minder product verkoop (nog) meer illegale handel.

Als jij Norton Anti Virus koopt heb je een jaar lang recht op updates, daarna zul je ervoor moeten gaan betalen.

Als mensen nou ook eens bewuster omgaan met onbekende content is een groot probleem verholpen. daarnaast zou iedereen die op internet zit een spyware scanner moeten bezitten... die houd ook veel virussen buiten de deur.

Ik werk nu al 8 maanden zonder probs zonder virus scanner maar wel met een spyware scanner van MS..

Ik vind het zeer netjes zo... als je kijkt naar redenatie van anti virus software. dit hadden ze ook over antispam software kunnen zeggen... dat het niet allemaal aan xp ligt dus betalen als je het wilt gebruiken.

We mogen inderdaad blij zijn dat MSantispyware gratis blijft. Het is een goed product meet veel toegevoegde waarde (t.o.v. geen antispyware software). Voor een virusscanner betalen lijkt mij niet meer dan redelijk. Als je je gratis updates installeert dan komen besmettingen vooral door de gebruiker en niet door MS. Het is dan ook normaal dat je voor je eigen fouten moet betalen.

Ik neem aan dat dit ook gewoon uit een marketing technisch oogpunt gedaan is, Als de concurrenten het wel gratis aanbieden en zij niet zullen ze bang zijn dat ze een hoop klanten kwijt raken.

Ik denk niet dat veel mensen om deze reden overstappen op de concurent, ze hebben namelijk niet echt veel concurentie.

Toch apart dat Microsoft Sybari anti virus software gaat verkopen terwijl ze zelf intern NOD32 gebruiken (die gebruik & verkoop ik zelf trouwens ook).
«  1  2  3  »

Op dit item kan niet meer gereageerd worden.

Volgende 14:53 Oracle koopt bedrijf ProfitLogic
Vorige 14:19 EU-parlement stemt definitief tegen voorstel patentrichtlijn
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011