赛迪网讯12月29日消息,微软一位安全经理表示,上个星期在WindowsVista中发现的零日攻击安全漏洞并不能说明微软称这个操作系统是迄今为至最安全的操作系统的说法是谎言。
据channelweb.com网站报道,微软安全技术事业部高级产品经理StephenToulouse在本周初发表的博客中说,任何软件都能够找到安全漏洞。
这是目前创建复杂的软件过程的一部分,任何人对此都不是免疫的。在安全行业,发现安全漏洞不是重要的消息。
上个星期,攻击包括Vista在内的各种版本Windows操作系统中没有修复的安全漏洞的概念证明代码被公开了。此举促使安全厂商纷纷发出警告。这些安全厂商把这些安全漏洞分类为低级或者中级的威胁。微软表示它正在密切监视这种情况。但是,微软自从12月22日以来没有发表任何额外的信息。
Toulouse说,这个利用安全漏洞的代码并不能证明微软认为Vista比以前的WindowsXP更安全的观点是错误的。他说,WindowsVista是我们到目前为止制作的最安全的Windows操作系统。这并不意味着不会出现零日攻击安全漏洞。没有任何人能够说这个话。
Toulouse指出,在WindowsVista寿命周期的早期阶段,用户还会看到这个操作系统出现比老版本Windows还要多的安全漏洞。他说,这有助于这个产品更加强大。
微软Windows部门很快要退休的负责人JimAllchin和微软首席执行官史蒂夫·鲍尔默等微软的其他官员也都曾表示,Vista是最安全的Windows操作系统。同Toulouse一样,Allchin也指出没有任何软件是百分之百安全的。 |