Eerste patch voor Windows Vista
Bèta's staan niet mee in bulletin
18 januari 2006 | Jamie Biesemans
Windows Vista is de deur nog niet uit, maar een eerste update is dat wel. Bètatesters ontvangen deze week een patch die het WMF-lek in de Windows XP-opvolger dicht. Omdat de bèta's van Vista niet publiekelijk verkrijgbaar zijn, stond de nieuwe Windows-versie niet in de lijst van kwetsbare systemen in het beveiligingsbulletin dat Microsoft over het probleem verspreidde.
De Vista-patch is beschikbaar voor
Windows Vista Bèta 1, dat in juli 2005 verscheen, en de recent verschenen Community Technology Preview. De actuele Windows-versies kregen eerder op de maand een patch die de kwetsbaarheid aanpakte.
Ook hier brengt de patch een oplossing voor een fout in de Graphics Rendering Engine (GRE), waardoor een aanvaller via een WMF-beeld kan inbreken op een pc. Aanvankelijk zei Microsoft dat het fout geen veiligheidskwestie was, maar wel een intentionele functionaliteit van WMF-bestanden die reeds begin jaren negentig werd geïntroduceerd en niet werd misbruikt door derden.
De reactie van experts maakte duidelijk dat zij daar niet akkoord mee waren: eentje bouwde een eigen patch voor XP en anderen omschreven de kwestie als één van de grootste Windows-lekken ooit. Ondertussen heeft MS voor de meeste Windows-versies een patch beschikbaar gesteld.
Met een bijdrage van Joris Evers, CNet.
bron: ZDNet
15/04/2009 05:36:28
Origineel bericht van jos den os 18/01/2006
wahahahahah dan beweren ze dat vista veiliger zou zijn. een fout van de jaren stillekes zit er nog steeds in!!!
15/04/2009 05:36:28
Origineel bericht van Onbekend 18/01/2006
ik moet hier inderdaad toch ook wel eens hard om lachen , het ding is nog niet op d emarkt en de miserie begint al. Nog steeds geen reden om windows te gebruiken dus wat mij betreft
15/04/2009 05:36:28
Origineel bericht van mate 18/01/2006
Die termen kloppen perfect, volgens mij ben jij het juist die het artikel niet snapt.
Het enige wat niet aan dit artikel klopt is dat dit niet de eerste patch is, er was namelijk ook al een fix voor Media Center evaluation.
15/04/2009 05:36:28
Origineel bericht van rolf 18/01/2006
den dienen geeft niet af,er blijven in geloven zegt hij.Ten koste van alles.
Man,dit wordt dezelfde bullshit als anders.
15/04/2009 05:36:27
Origineel bericht van DraXken 18/01/2006
Elke kleine kans is precies goed om hier te komen verkondigen dat je Windows niet moet gebruiken :-p Zielig als je zo volk aan je kant moet krijgen...
Ik hoor hier altijd maar Windows is slecht en niet veilig en blablablabla. Maar ik hoor maar weinig mensen echt vertellen wat er dan oh zo goed is aan de andere OS'en
Een product afbreken is niet zo moeilijk. Er ééntje opbouwen blijkt precies wel een uitdaging...
Ik vind het een pluspunt dat MS zelfs deze patch uitbrengt voor een produkt dat nog in bétafase zit. Gaan we binnenkort ook misschien al beginnen kakken op produkten die er misschien zitten aan te komen? Willen jullie misschien kwijt dat de XBOX 3 zeker al op niks gaat trekken? Doe maar hoor. De mensen die met Windows werken blijven er in 't algemeen bij. En nu mag je nog denken dat ze dom zijn of wat je wil. Maar met gewoon constant kritiek op Microsoft en zijn gebruikers te leveren, ga je ze echt niet overhalen om over te stappen hoor.
Linux heeft potentieel, dat werd al bewezen op de servermarkt. Maar vergeet dat je daar dikwijls met profs te maken hebt, met serieuze technische kennis. En zij vinden jullie sarcasme tegenover MS wel grappig.
Je weet toch hoe MS zo groot geworden is, he. Niet omdat hun producten oorspronkelijk zo geweldig waren, maar wel door hun marketing...
De thuisgebruikers en de minder technische mensen ga je echt niet aan jouw kant krijgen door hen af te breken...
15/04/2009 05:36:27
Origineel bericht van edb 18/01/2006
Hehe, lolbroek, waar staat ergens iets ivm geloven? Wat bedoel je met ten koste van alles? En waarom bullshit? En perfect kloppende termen *roflol*?
Ik ben het gewoon beu om constant hetzelfde gezeik te horen op MS (door jullie o zo graag geschreven -hoe origineel- als M$) ... staan hun producten je niet aan? Geen probleem, alternatieven genoeg toch (ik snap niet eens waarom het je interesseert als je het toch zo crap vindt).
Ik kan me echter niet van de indruk ontdoen dat je verschillende maten en gewichten hanteert voor MS t.o.v. al de rest. Ik ben de laatste om te zeggen dat ze perfecte software maken (ik heb er zelf al iets te veel ervaring mee om dat te beweren), maar als je al begint te kappen op het feit dat een PATCH wordt uitgebracht voor een BETA, waar ben je dan toch mee bezig?
Ik het artikel niet snappen? Best mogelijk, maar wel onwaarschijnlijk ... nog nooit gehoord van development lifecycles, faseringen, beta-releases, RC's, gold e.d.? Een beta is juist niet bedoeld om _perfect_ te zijn (we kunnen het zelfs van bijna geen enkel "afgewerkt" product zeggen, of het nu van MS is of niet). Waarom denk je dat bv GMail nog steeds beta is...
Sorry jongens, voor mijn part vinden jullie van MS-producten wat jullie willen (ik heb er niets aan dat jullie ze nu goed vinden of niet, interesseert me zelfs niet), maar je kent echt niet veel van softwareontwikkeling ... en laat ik nu toevallig een hekel hebben aan simplistische redeneringen.
PS: reageren is overbodig 
15/04/2009 05:36:27
Origineel bericht van mate 18/01/2006
God wat is dat raar zeg, een product dat in BETA-fase is en dus NOG NIET AF is krijgt een PATCH...
[/cliché]
Nogmaals, zoek eens precies op wat Community Technology Previews en Beta's zijn, en VOORAL waar ze voor dienen.
15/04/2009 05:36:27
Origineel bericht van Olaf 19/01/2006
Wel rolf , de kans van je leven om te bewijzen dat je beter bent. Probeer eens een klein programmake te maken. Niet meer dan 100.000 lijnen code, en geef dat eens aan ons. Dan gaan we eens goed lachen.
Ik ga je al 2 beginnersfouten geven. Installatie op een drive die niet c: noemt, en een file openen die welgeteld 0 bytes groot is. Wedden dat je programma al crasht? Dan volgende test, ik pak een willekeurige file, rename die naar jouw file die jij normaal opent, en probeer die te openen (ik simuleer een corrupte file), dus je programma gaat niet crashen. Een volgende test, ik open de registery database, ik zoek je settings op die je programma saved, en ga een paar getallekes veranderen in absurde waarden. Dan start ik je programma op, wedden dat die crasht?
Niet fair zeg je? Wel dat is wat hackers doen, foutieve en corrupte data doorgeven aan je programma met als enigste doel het te laten crashen in de hoop dat die dan een deur open laat om die dan te misbruiken. De equivalent van een koevoet gebruiken om een deur te forceren.
Nu rolf, is het nog niet opgevallen dat er weinig Linux programeurs hier Linux verdedigen? Het zijn altijd de non-programeurs die grote tamtam verkondigen, maar een echte Linux programmeur zal wel beter weten denk ik. Die beseffen maar al te goed dat een 100% secure systeem onmogelijk is, je kan het enkel benaderen.
15/04/2009 05:36:27
Origineel bericht van edb 19/01/2006
... leer toch eens lezen voor je die (sorry voor het woord) _debiele_ reacties post:
Windows Vista Bèta 1, dat in juli 2005 verscheen, en de recent verschenen Community Technology Preview
Als de woorden "bèta" (bovendien een bèta 1) en "Technology Preview" u niets zeggen, post dan ook geen onzinnige commentaren.
Als je wél weet wat die termen werkelijk betekenen, dan zou je niets posten.
Blog : In het datacenter
Er zijn verschillende redenen om stroom te besparen in een datacenter. In deze blogpost gaan we in op enkele ingrepen die het energieverbruik van uw servers efficiënter maken.
lees meer »
in de kijker »
news
Uit gelekte screenshots blijkt dat Microsoft de startknop die al aanwezig is sinds Windows 95 uit de binnenkort te verschijnen bèta van Windows 8 heeft gehaald.
lees meer »
news
Microsoft laat uitschijnen dat de ARM-versie van Windows 8, bedoeld voor tablets, zowel de nieuwe Metro-interface als de klassieke desktop zal ondersteunen.
lees meer »
news
Apple ligt in China overhoop met een bedrijf dat de rechten op de naam iPad heeft. Naast een schadevergoeding eist het Chinese bedrijf excuses van de Amerikaanse technologiereus.
lees meer »
Game
"Schiet me maar aan flarden, ik raap me wel terug bijeen!", Huh? Innovatie is leuk, maar een hoofdrolspeler die zijn eigen lichaam verzamelt, is nieuw. Brengt Never Dead nog meer nieuwigheden of blijft het hier bij?
lees meer »
wedstrijden »
Win 2x Trust Vintori Wireless Speaker!
Doe mee »
Win 25x Ad-Aware Pro Internet Security!
Doe mee »