[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Aprile 2003 ml@sikurezza.org
Soggetto: Re: security bugs e stato dell'arte
Mittente: Carlo Facci
Data: 28 Apr 2003 12:37:00 -0000
Alle 14:38, mercoledì 23 aprile 2003, naty ha scritto:

> può legittimamente rimanere nella
> convinzione che - in quel momento - tecnicamente non si può
> raggiungere un livello di sicurezza maggiore?

Un esempio mi viene così, però non sono esperto, magari dico una 
fesseria e mi piacerebbe essere contraddetto :-)

La M$ produceva due versioni di sistemi operativi completamente 
diversi fino a poco tempo fa. Uno usava un FS di tipo FAT (o FAT32) e 
l'altro NTFS. Mi risulta che la FAT non sia poi tanto buona o almeno 
c'erano già le conoscenze per poter creare qualcosa di più buono 
(NTFS ne è un esempio). Eppure è stata commercializzato un OS con 
tale FileSystem fino al 2000 quindi chi lo usava non poteva pensare 
che in quel momento questa era la massima tecnologia...

Poi sempre restando su M$ c'è un punto della licenza in cui si dice 
più o meno (vado a memoria) che se c'è un problema nel software e M$ 
lo sa ma non ha voglia di correggerlo e a causa di questo problema ti 
succedono le cose peggiori sono cavoli tuoi, mi sembra che questo sia 
tutto dire sul fatto della DILIGENZA.

Tirando le somme penso che a livello commerciale "le cose allo stato 
dell'arte" (anche se solo per le conoscenze in questo preciso 
momento) dal  punto di vista tecnico non le avremmo mai perchè ci 
sono di mezzo tanti altri parametri di valutazione, ma questo non 
vale solo per il software.


Ciao Carlo

-- 
OpenOffice.org: usalo, copialo e regalalo. E' legale!
 http://it.openoffice.org/

________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005