Ver resultados: Quando os fabricantes de software devem divulgar seus patches?

Eleitores
59. Você não pode votar nesta enquete
  • Imediatamente!

    39 66,10%
  • Toda semana.

    12 20,34%
  • A cada mês.

    8 13,56%
  • A cada 3 meses.

    0 0%
  • Nunca. (?!)

    0 0%
Página 2 de 2 PrimeiroPrimeiro 12
Exibindo resultados 11 até 17 de 17

Tópico: Quando as empresas devem divulgar seus patches?

  1. #11
    Desde
    Oct 2001
    Posts
    4.484
    Peso da Avaliação
    26

    Re: Quando as empresas devem divulgar seus patches?

    Citar Originalmente enviado por mm4rkk
    Porém, não convém instalar toda hora um aqui, outro ali.. Mas acho que esperar uma semana para FICAR CIENTE dos patches lançados, e mais algumas horas, ou até dias, para instalá-los (dependendo da pessoa), pode gerar algum tipo de problema, das mais variadas naturezas.
    O problema é que quase todas as últimas grandes infestações de worm na Internet ocorreram porque um patch foi lançado e, através de engenharia reversa, se descobriu onde era a falha. O Slammer foi um caso clássico.

    Não pense você que o descobridor da vulnerabilidade é o principal responsável por ataques. A divulgação de patches é o principal veículo de divulgação de falhas. Por isso é importante que uma empresa consiga formalizar uma agenda de atualizações que combinem com a agenda de divulgação dos desenvolvedores.

    []s, MM

  2. #12
    Desde
    Jan 2002
    Local
    São Paulo, SP
    Idade
    29
    Posts
    659
    Peso da Avaliação
    15

    Re: Quando as empresas devem divulgar seus patches?

    Imediatamente.

    E todos os softwares devem estar programados para fazer o update de modo automático. Só assim eu consigo "ver" o usuário da máquina fazendo a atualização na hora devida, sem procrastinação.

    Entretanto, concordo com as opiniões divergentes, que sustentam o surgimento de exploits após o lançamento das correções. Somente ressalto que a publicação do patch imediatamente após sua descoberta - e conserto - corrige também um problema sociológico e não só técnico.

    NumberOne
    "Toda conquista, todo passo articulado no domínio do conhecimento é UMA CONSEQÜÊNCIA DIRETA da coragem, da autocrueldade implacável e da intransigência pessoal" [Friedrich Nietzsche]

  3. #13
    Desde
    Oct 2001
    Posts
    4.484
    Peso da Avaliação
    26

    Re: Quando as empresas devem divulgar seus patches?

    Lembra quando era possível, no Internet Explorer, colocar numa URL o usuário seguido de uma arroba antes do nome do host? Isso era usado aqui na empresa para um acesso especial a um relatório na Intranet (nada confidencial, apenas uma "facilidade" para o usuário). De um patch para o outro, isso parou de funcionar, pois a MS achou que muita gente estava usando para o mal (obfuscando URLs).

    Imagine toda a empresa ficar sem acessar parte da Intranet por causa da mensagem "URL mal formada", proveniente de um update automático que não passou por um processo de homologação?

    Esse caso foi até simples, mas consigo pensar em cenários fantasmagóricos...

    []s, MM

  4. #14
    Desde
    Jan 2002
    Local
    São Paulo, SP
    Idade
    29
    Posts
    659
    Peso da Avaliação
    15

    Re: Quando as empresas devem divulgar seus patches?

    Não é a minha área, mas fiquei curioso.

    O processo de homologação não pode ser automático? Assim como o update?

    Update > Homologação > Divulgação do update. Todos os passos realizados automaticamente.

    Abraços.

    NumberOne
    "Toda conquista, todo passo articulado no domínio do conhecimento é UMA CONSEQÜÊNCIA DIRETA da coragem, da autocrueldade implacável e da intransigência pessoal" [Friedrich Nietzsche]

  5. #15
    Desde
    May 2005
    Local
    Olinda, PE, Brazil.
    Idade
    34
    Posts
    897
    Peso da Avaliação
    12

    Re: Quando as empresas devem divulgar seus patches?

    >:-|

    - Na minha humilde opinião, que seja lançado no tempo nescessário para que o mesmo tenha sido testado, que tenha ao menos 98,5% de eficácia para o qual foi escrito e compilado, e tb 98,7% de porcentagen de não criar novos problemas, não colocando remendo novo em pano velho... Onde em muitos casos "A emenda fica pior do que o soneto".

    >:-|

  6. #16
    Desde
    Oct 2001
    Posts
    4.484
    Peso da Avaliação
    26

    Re: Quando as empresas devem divulgar seus patches?

    Citar Originalmente enviado por Number One
    Update > Homologação > Divulgação do update. Todos os passos realizados automaticamente.
    O que empresas realmente grande fazem é centralizar o serviço de update das estações em um servidor interno, e só disponibilizar as atualizações quando elas forem homologadas (o que pode ser muito tempo depois de divulgadas pelo fabricante).

    Não consigo imaginar um processo de homologação automático. Alguém conhece um sistema de testes onde você possa configurar todos os parâmetros para que ele teste sozinho diversas funcionalidades em conjunto?

    []s, MM

  7. #17
    Desde
    Apr 2006
    Local
    Minas Gerais
    Idade
    35
    Posts
    56
    Peso da Avaliação
    0

    Re: Quando as empresas devem divulgar seus patches?

    Como alguns ja comentaram.. hoje a maioria das grandes corporações estão espertas com relação aos patches... por qúe na grande maioria só tem trazido transtorno a algumas empresas... acredito que só devem divulgar na maneira em que são testados e suficientemente aprovados, para que estes não venham causar mais trasntorno aos administradores.

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Tópicos semelhantes

  1. Segurança básica para os usuários mais comuns
    By Number One in forum Penetration Tests
    Respostas: 16
    Último post: 24/08/2006, 10:32
  2. Redes
    By Crash in forum Redes & TCP/IP
    Respostas: 7
    Último post: 02/06/2006, 09:28
  3. Engenharia Social - Qual sua opinião?
    By Un1d4d3_O5 in forum Legislação
    Respostas: 3
    Último post: 21/07/2005, 10:33
  4. Empresas não devem priorizar detecção de intrusos
    By mmachado in forum Notícias de segurança
    Respostas: 0
    Último post: 24/04/2003, 10:22

Regras de envio

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •