Dat Symantec niet gecharmeerd is van Microsofts Windows Vista mag ondertussen wel duidelijk zijn. In oktober vorig jaar beklaagde de securityvendor zich bij de Europese Commissie. Eerder deze maand kwam de verkoper van veiligheidspakketten naar buiten met een rapport over de veiligheidsproblemen in Vista's netwerkfunctionaliteit en nu heeft het bedrijf een nieuw 'security bulletin' verspreid waarin het zijn mening geeft over Vista's User Account Control. De veiligheidsexperts zouden de UAC-functionaliteit uitvoerig onder de loep genomen hebben en daarbij verschillende veiligheidslekken ontdekt hebben. Een van de problemen zou zich in Internet Explorer 7+ bevinden, waarmee de aanvallers met behulp van een kwaadaardig ActiveX-component in staat waren de controle over het systeem over te nemen.

Microsoft benadrukte meteen na het verschijnen van het rapport echter dat de Symantec-onderzoekers, tegen alle waarschuwingen in, met een beheerdersaccount werkten. Dit wordt niet alleen afgeraden, maar elimineert meteen ook het nut van UAC en gaat voorbij aan de bedoeling ervan. Daarnaast stelde Microsoft dat de meeste gerapporteerde veiligheidslekken al opgelost zijn en dat de status van een bètaversie in geen geval representatief is voor de kwaliteit van het eindproduct. De bètaversies werden immers net verspreid om problemen en lekken op te sporen voor de definitieve lancering. Symantec staat overigens al klaar om een derde rapport te publiceren, waarin de Vista-kernel onder de loep genomen wordt. Het valt niet te verwachten dat de conclusies in dat rapport veel lovender zullen zijn dan de commentaren die Symantec tot nu toe publiceerde, maar het staat buiten twijfel dat ook dan Microsoft klaar zal staan om een en ander te nuanceren en waar mogelijk te ontkrachten.
Ontwikkelaar Robert McLaws heeft overigens zijn eigen idee omtrent Symantecs rapporten. Hij ziet namelijk een verband tussen het dalen van de aandelenprijzen van Symantec en de berichten die de veiligheidsspecialist de wereld in stuurt. Hij betitelt de rapporten dan ook als FUD en is van mening dat hun enige doel is om de aandelenkoers van Symantec te manipuleren. Beursanalisten hebben onlangs namelijk hun adviezen met betrekking tot deze aandelen bijgesteld, met een daling van 1 procent voor Symantecs aandelen tot gevolg. Deze negatieve trend heeft zich echter al meer dan een jaar geleden ingezet en Symantec maakt zich volgens McLaws dan ook terecht zorgen. Een van de redenen die de analisten opgaven voor het bijstellen van hun beursadviezen, luidt namelijk 'Microsofts intrede op de veiligheidsmarkt en potentiële veiligheidsverbeteringen in het uitgestelde Vista-besturingsssysteem'.
Voormalig Symantec-manager Dave Goldsmith, die er de leiding had over de Security Academy, is dan weer van mening dat de negatief klinkende Symantec-rapporten eigenlijk goed nieuws zijn voor Microsoft. Heel wat van de aangehaalde lekken zijn immers al hersteld in de nieuwste builds van het besturingssysteem, wat Microsofts 'Trustworthy Computing'-programma alleen maar kracht bijzet door te benadrukken dat bugs snel en goed opgelost lijken te worden. Al bij al lijkt het er dan ook op dat Symantec op zijn minst een verborgen agenda heeft bij het publiceren van zijn Vista-rapporten. Het bedrijf voelt de hete adem van de concurrentie in zijn nek en nu Microsoft ook met een eigen antiviruspakket komt, wordt de druk alleen maar groter.