כותרות TheMarker >
    cafe is going down
    ';

    החיים זה לא הכל

    אף אחד עוד לא אמר על ערש דווי: \"חבל שלא השקעתי יותר זמן בעבודה.\"
    זה הבלוג הראשון שלי. אני אשתדל לכתוב בו על דברים שמעניינים אותי, בתקווה שיעניינו גם אתכם.

    Bug by Design

    5 תגובות   יום ראשון, 15/4/07, 03:29

    חוקר ישראלי גילה 3 פרצות ב- Word2007. מיקרוסופט בתגובה: זה לא באג, זה פיצ'ר.

     

     

    מתי אהרוני (אין קשר משפחתי), איש מוכשר ולוחם אבטחת מידע מצוין, פירסם לפני מספר ימים ממצאים על שלוש פרצות שמצא ב- Word2007, המאפשרות לו להקריס את האפליקציה ו/או המחשב שעליו היא רצה.

    המגזין Computerworld כותב כי  אחד הדוברים של מיקרוסופט טען כי אין מדובר בבאג אלא בהתנהגות מתוכננת מראש של האפליקציה.

    בלשון אנשי מיקרוסופט:

     

     "the behavior observed in Microsoft Word 2007 in this instance is a by-design behavior that improves security and stability by exiting Microsoft Word when it has run out of options to try and reliably display a malformed Word document," the spokeswoman said.

     

     בפוסט שהעלה מאוחר יותר אחד מעורכי העיתון, עלתה השאלה האם אנו צפויים לקבל גישה דומה של התמודדות בבעיות במוצרים אחרים מבוססי Windows. לדוגמא: נגן דיסקים במכונית שיגלה דיסק שרוט ינתק את ההיגוי והבלמים ויבקש לכבות את המנוע ולהניע מחדש.

     

    דרג את התוכן:

      תגובות (5)

      נא להתחבר כדי להגיב

      התחברות או הרשמה   

      סדר התגובות :
      ארעה שגיאה בזמן פרסום תגובתך. אנא בדקו את חיבור האינטרנט, או נסו לפרסם את התגובה בזמן מאוחר יותר. אם הבעיה נמשכת, נא צרו קשר עם מנהל באתר.
      /null/cdate#

      /null/text_64k_1#

      RSS
        16/4/07 13:06:

      על פי לוגיקה זו טרגדית אולמי ורסאי הייתה למעשה תוצאה לגיטימית למדיי. תקרת הפל-קל לא תמכה...

        16/4/07 11:42:

      נו טוב, קריסה מבוקרת היא טקטיקה חשובה. השאלה היא מתי אתה בכלל קורס (כלומר אילו בעיות אתה צופה מראש ומטפל בהן בלי לקרוס) ומה אתה לוקח איתך למטה...

       

        16/4/07 11:11:

       

      צטט: ברק 2007-04-15 03:39:40

      it's not a bug, it's a feature

       

      אתה אומר שזה עלול להביא לקריסת המחשב והם עונים שזה משפר את הסטביליות ? מעניין.

       

       

      כן, זוהי אסטרטגית שמשון - אם האפליקציה לא מצליחה לחסום תקיפה, היא מתאבדת ובכך "הורגת" את התוקף.

      מה שמוזר בזה היא העובדה שאפליקצית משתמש יכולה לבחור להתאבד בלא לדאוג למידע של המשתמש. תאר לך שאתה עובד על מסמך חשוב. הגיע לך מייל עם מסמך פגום. פתחת את המסמך והוורד נסגר, יחד עם כל המידע שלא שמרת.

      מה שיותר מוזר הוא שבגרסאות קודמות שלו וורד תמיד ידע לחסום פורמטים לא מוכרים ופשוט להודיע למשתמש, בלי לקרוס. הדיעה כיום בקרב מומחי אבטחת המידע היא שלא היה תכנון טוב של האפליקציה כנגד אפשרויות כאלו.

       

        15/4/07 03:42:

      נ.ב.

      למה להיות קטנוני ולהשליך ממקרה זה על מכונית.

      תחשוב על מטוס בגובה 10,000 רגל שאחד מהמכשירים פתאום מראה קריאה שגוייה ...

        15/4/07 03:39:

      it's not a bug, it's a feature

       

      אתה אומר שזה עלול להביא לקריסת המחשב והם עונים שזה משפר את הסטביליות ? מעניין.

       

       

      תגובות אחרונות

      ארכיון

      תגיות

      פרופיל

      uaharoni
      1. שלח הודעה
      2. אוף ליין
      3. אוף ליין