マイクロソフト、セキュリティ情報の事前告知の提供内容変更を当日に延期 21
ストーリー by kazekiri
準備ができなかったんじゃないかと 部門より
準備ができなかったんじゃないかと 部門より
hide.jikyll 曰く、
マイクロソフトは4月6日、4月4日にアナウンスしたセキュリティ情報の事前告知の提供内容変更について、実施を延期すると発表した(マイクロソフトのプレスリリース、インプレスの記事)。マイクロソフトは、毎月第二水曜日に公開するセキュリティ情報の概要を公開の3営業日前に「マイクロソフト セキュリティ情報の事前通知」において提供しているが、4月6日の事前通知(4月11日公開のセキュリティ情報の概要)から、最大深刻度、脆弱性の影響、更新展開の為の補足情報、影響を受けるソフトウェアを個々のセキュリティ情報ごとに提供するとしていた。
今回の延期についてプレスリリースでは、「しばらく延期し、この間より多くのお客様や専門家の方々の理解を促進することが、お客様によりメリットある形での告知活動ができる」ためと説明されている。なお、具体的な実施時期は未定。プレスリリースを出したのが実施2日前なのに「理解が浸透していないから延期」というのはどうなのだろう。
「理解が浸透していないから延期」の詳細 (スコア:4, 参考になる)
> 延期を決めたのは、米国と日本以外の各国現地法人から、変更する情報の内容について、
> もう少し時間をかけて検討すべきというフィードバックが、多数寄せられたためだという。
だそうです。
Re:「理解が浸透していないから延期」の詳細 (スコア:0)
#悪用するキディは日本にはいないのか、それとも対処能力が桁違いなのか、それはわからないが
よくわからん (スコア:4, 興味深い)
ある時から、月ごとにまとめてパッチを出す方法に切り替えた。個々のパッチがリリースされるのが「少々」遅れるかもしれないが、導入するユーザー側もその方が楽でしょ?という理屈。
ここまではまあ異論もあるが一応わかる。しかし、
どういうわけか、月例パッチを出す前に「内容予告」を出すようになった。これが意味わからん。どうせ実際修正版がリリースされるまでテストできないんだから予告されても役に立たないし、逆に悪者が予告内容をヒントに悪用プログラムを作るかもしれない。
で今回、予告の内容をさらに詳しくしようとしてるの?単に悪者が利用できる情報を増やすだけでないの?
Re:よくわからん (スコア:2, おもしろおかしい)
というのが実情じゃない?
Re:よくわからん (スコア:0)
マイクロソフト規約への同意と、個人情報の登録を要求されて、
最後に正規ライセンスのチェックが完了しないと、
詳細情報が確認できないとか?
Re:よくわからん (スコア:0)
人柱を様子見してからWindowsUpDateするようになりました。
プレリリースの「更新展開の為の補足情報」の内容次第ですけど、
カーネルを修正するパッチは後回しにするとか、
パッチ当てる前にバックアップとるとか、
ユーザーに自己防衛を求めているのかも?
最大深刻度の修正をOSが壊れるかもしれないからと、
インストールしない輩も、それはそれで困ったものですが。
Re:よくわからん (スコア:0)
ほんとにある程度の判断しかできなさそうだけど、ないよりはあった方がまし。
意訳すると (スコア:4, 参考になる)
ついては、もうちょっとオブラートに包んだ文章に書き直さないと発表できないではないか、
という声が各地現地法人から上がってきたので、推敲することにした。そうなると予定通りに
は発表できないので延期させてもらいます。」という意味に読めた。
他にどんな解釈がありうるだろうか?
Re:意訳すると (スコア:0)
発表の直前に修正パッチを入手できる特別サービス(もちろん有料)の準備がまだ、とかだったらいやだな。
Re:意訳すると (スコア:1, 参考になる)
プレミアサポートでインシデント消費すれば、個別対応パッチ作ってくれるし、すでにファイル自体は完成してるパッチもくれる。
思いつきで書くのだが (スコア:2, すばらしい洞察)
事前通知がクラッカーにメリットになり、一般ユーザにデメリットになる地域が
あったりするんでなかろうか、とか。
前者なら事前通知でベンダ・一般ユーザの対処が促進されてセキュリティは向上
後者なら事前通知で脆弱性が知れ渡り対処前のPCに対してやりほうだいヨロレイヒ
-- Tig3r on the hedge
Re:思いつきで書くのだが (スコア:1, おもしろおかしい)
"ヨロレイヒ"は後者がどこの地域かをさりげなく教えてくれてるんですか?
Re:思いつきで書くのだが (スコア:0)
「ヨロレイヒ」
→…と言えば「ヨーデル食べ放題 [biglobe.ne.jp]」?
→…ってことは焼肉?
→…と言えばあの店 [tankiyo.com]ってことか?(食べ放題じゃないけど)
Re:思いつきで書くのだが (スコア:0)
フラットなインターネットではそんな事ナンセンスじゃないでしょうか。
# 何でもいいけど0-day対策パッチだけは1秒でも早く欲しいAC
Re:思いつきで書くのだが (スコア:3, すばらしい洞察)
Re:思いつきで書くのだが (スコア:0)
Re:思いつきで書くのだが (スコア:0)
発表してくれるだけ良心的? (スコア:1, 興味深い)
「実施を延期すると発表」してくれるだけ良心的なのかも?
の方は長いこと音沙汰なしだからねぇ。