Cena bezpieczeństwa

Subskrybuj RSS A A A
15 marca 2004
Rafał Jakubowski

Microsoft ostrzega, że Service Pack 2 do Windows XP może powodować niewłaściwe działanie niektórych aplikacji.

Microsoft ostrzega, że Service Pack 2 do Windows XP może powodować niewłaściwe działanie niektórych aplikacji.

Za podniesienie bezpieczeństwa Windows XP Microsoft jest gotów zapłacić nawet częściową utratą wstecznej kompatybilności systemu. Pytanie, czy na takie poświęcenie gotowi są także klienci i partnerzy firmy z Redmond.

Ostatnio Microsoft wezwał producentów oprogramowania do przetestowania działania wszystkich aplikacji w systemie Windows XP z zainstalowaną wersją beta zestawu poprawek Service Pack 2 (SP2). Może się bowiem okazać, że uaktualniona wersja systemu nie będzie poprawnie współpracować z niektórymi programami.

Sami sobie winn

Duże firmy zajmujące się produkcją oprogramowania mogą liczyć na bezpośrednią pomoc ze strony Microsoftu w procesie testowania kompatybilności. Mniejsze firmy oraz programiści zatrudnieni w przedsiębiorstwach i inni muszą przeprowadzić testy kompatybilności we własnym zakresie.

Jeśli programiści stwierdzą, że SP2 powoduje nieprawidłowe działanie ich aplikacji, wg Microsoftu oznacza to przede wszystkim, że nie stosowali się oni do najlepszych praktyk związanych z bezpieczeństwem w trakcie pisania kodu. "SP2 może wpływać na nieprawidłowe działanie programów, tylko dlatego że nie są one bezpieczne" - uważają przedstawiciele firmy. "Bezpieczeństwo nie jest problemem jedynie Microsoftu. Waga problemu sprawia, że jest to także problem programistów. Musimy wspólnie pracować nad tworzeniem bezpiecznego środowiska" - mówią przedstawiciele koncernu.

Wyłączna wina twórców aplikacji to jednak być może nadużycie. Firma przyznaje, że po zainstalowaniu SP2 drobne kłopoty będą mieli także użytkownicy niektórych spośród jego własnych produktów, np. pakietu narzędzi programistycznych Visual Studio .Net.Microsoft twierdzi, że wcześniej ostrzegał programistów przed potencjalnymi problemami związanymi z SP2, m.in. podczas konferencji DevDays. Nie brak jednak takich, którzy są zaskoczeni. Na szczęście dla nich nadal pozostaje sporo czasu na przeprowadzenie niezbędnych testów - SP2 nie zostanie opublikowany wcześniej niż za kilka miesięcy.

Spodziewając się takiego obrotu, Microsoft przygotował internetowe szkolenie ( http://msdn.microsoft.com/security/productinfo/XPSP2/default.aspx ), w którym szczegółowo przedstawiono implikacje zainstalowania SP2. Opisano tam m.in. zmiany w funkcjonowaniu systemu po zmianach, możliwy wpływ zmian na różne kategorie aplikacji i przykłady kodu. To pierwszy taki przypadek - dotychczas Microsoft nie przedstawił tak szczegółowej informacji przy okazji publikowania zestawu poprawek.

Nietypowy zestaw
Microsoft ostrzega, że Service Pack 2 do Windows XP może powodować niewłaściwe działanie niektórych aplikacji.

Service Pack 2 dla Windows XP nie jest zwykłym zestawem poprawek błędów i uaktualnień. Przede wszystkim za jego pośrednictwem Microsoft planuje wprowadzenie znaczących zmian w elementach systemu operacyjnego odpowiedzialnych za bezpieczeństwo. SP2 będzie także zawierać kilka nowych technologii, które w założeniu mają utrudnić przeprowadzanie ataków na system Windows XP, szczególnie zaś ataków wirusów i robaków internetowych.

Zmiany wprowadzane w Windows XP za pośrednictwem Service Pack 2 można podzielić na cztery grupy: ochrona sieci, ochrona pamięci, bezpieczeństwo poczty elektronicznej oraz bezpieczeństwo związane z przeglądaniem stron WWW. Największe zmiany czekają interfejsy wywołań RPC (Remote Procedure Call), interfejsy DCOM (Distributed Component Object Model), wbudowaną w system operacyjny zaporę firewall. Ważną nowością będzie technologia ochrony pamięci przed nieautoryzowanym wykonywaniem kodu.

Kłopoty w domu

Jedną z aplikacji, na jakie będzie miał negatywny wpływ SP2, jest Visual Studio .Net Microsoftu. Skutkiem zmian związanych z wbudowaną w system zaporą ogniową (aktualna wersja nazywa się Internet Connection Firewall; nowa będzie określana mianem Windows Firewall) będzie to, że przestanie działać funkcja zdalnego debuggowania kodu zawarta w tym pakiecie. Powody to domyślne uaktywnienie zapory w systemie i zamknięcie wszystkich portów.

SP2 będzie mieć także wpływ na działanie architektury .Net Framework. Nowe funkcje związane z ochroną pamięci wymagają od programistów niektórych typów aplikacji oznaczania tych fragmentów kodu, które mają prawo wykonywania operacji na kodzie znajdującym się w buforze pamięci. Jeśli fragmenty te nie zostaną oznaczone, funkcja ochrony uniemożliwi poprawne działanie takiej aplikacji. Stosowne poprawki do Visual Studio .Net Framework mają trafić do użytkowników jednocześnie z opublikowaniem SP2.

Poprawka na cztery nogi
Zmiany wprowadzane za pośrednictwem SP2 do Windows XP można podzielić na cztery grupy:
  • Ochrona sieci
  • Ochrona pamięci
  • Ochrona poczty elektronicznej
  • Ochrona związana z przeglądaniem stron WWW

Oceń artykuł

średnio: 0 liczba ocen: 0

Komentarze (0)

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88