08.06.2001
Microsoft исправит ошибку в реализации сетевых функций в Windows XP, даже если это повлечёт за собой разгул кибертерроризма.
Microsoft опубликовал официальный ответ на заявление известного специалиста по компьютерной безопасности Стива Гибсона, несколько дней назад призвавшего не исправлять ошибку в Windows XP.
Гибсон считает, что исправив ошибку в реализации "Unix Sockets" в Windows XP, Microsoft сделает подарок хакерам и сетевым вандалам. Прежде при помощи машины, на которой была установлена Windows, было невозможно создать неправильный сетевой пакет. Это означало, что возможности для её использования при проведении хакерских атак типа DoS (denial-of-service) были довольно ограничены. Windows XP лишена этого недостатка, и теперь нам, по словам Гибсона, предстоит стать свидетелями волны эскалации кибертерроризма, подобной которой, мы ещё не видели.
Утверждения Гибсона были тщательно изучены в Microsoft. Хотя отрицать, что в его словах есть доля правды, нельзя, Microsoft полагает, что опасность вовсе не там, где видит её Гибсон. Программы для проведения хакерских атак можно написать для любой платформы, и Windows XP не будет исключением. Есть там ошибка или нет - роли не играет. В большинстве современных операционных систем есть возможность подключать новые сетевые функции установкой драйверов. При желании хакеры могли, воспользовавшись этим, проводить атаки и со старых версий Windows.
Наличие или отсутствие системных функций от DoS не спасёт, утверждает Microsoft. "Unix Sockets" имели правильную реализацию в множестве операционных систем - в Linux, VMS, Unix, Mac OS X и даже в Windows 2000, - однако, никакого всплеска хакерской активности это не повлекло. Не повлечёт появление правильной реализации и в Windows XP.
Между тем, основная угроза - вовсе не в наличии или отсутствии ошибок, пишет Microsoft. Главное - не допустить проникновения на компьютер злонамеренных программ - вирусов, троянов, "зомби". А по этой части с Windows XP не может соперничать ни одна из других операционных систем Microsoft.

Источник: Журнал "Компьютерра"