Servus,
du outest dich hier mal wieder als "fan" der microsoft'schen strategie, sicherheitslücken lieber totzuschweigen, als sie zu veröffentlichen.
Sicherlich nicht. Die Pannen des grossen Software Hauses gehen mir ebenso auf den Sack wie vielen anderen.
über den zeitrahmen einer solchen veröffentlichung kann man sicher streiten, zeit zum beseitigen der lücke sollte man dem hersteller schon lassen. aber wie oft lese ich meldungen auf heise.de & co., "sicherheitslücke vom entdecker veröffentlicht, nachdem er hersteller vor x wochen darauf hingewiesen hatte. ein patch ist immer noch nicht erhältlich." - ich bitte dich, dass kann's doch wohl nicht sein.
Ein paar wochen sind zu wenig!!
Ein automobilkonzenr kann auch nicht von heute auf morgen die komplette Statik eines Autos ändern, wenn man verspätet feststellt, dass bei einem besonders versetzdem Seitencrash die ganze Kiste Lebensbedrohlich zusammenfaltet.
Beim Auto wird es sogar aktzeptiert und man kauft sich später ein neues.
Aber um die Kirche im dorf zu lassen.
Ich spreche nicht davon, Sicherheitslücken tot zu schweigen: sondern ich spreche davon, keie Leitfäden mehr: So umgehe ich die sicherheitslücke erfolgreich. zu geben.
Es gibt zu viele Trittbrettfahrer.
Gruss Matze