Greičiausiai pasirodžiusi „Windows” pataisa

Kitaip nei kitos „Windows” saugumo pataisos, ši „spraga” nebuvo pavojinga vartotojams. Prieš keletą dienų buvo aptikta ir paviešinta skaitmeninio autorių teisių apsaugos (DRM) posistemio spraga, vartotojams leidusi ją paprasčiausiai apeiti. Kitaip tariant, buvo galima pašalinti įsigytų muzikos kūrinių apsaugą ir atkurti šiuos kūrinius bet kokiu grotuvu.

Saugumo pataisos anksčiau buvo retas dalykas. Programinės įrangos gamintojai nenorėjo viešai pripažinti savo klaidų ir jas tyliai užtaisydavo naujesnėse programinės įrangos versijose. Tačiau programinę įrangą pradėjus nagrinėti nepriklausomiems saugumo ekspertams, gamintojai jau negalėjo ignoruoti padarytų saugumo spragų. Taigi spragų lopymas tapo įprastu reiškiniu. Tačiau net ir dabar gamintojai nemėgsta viešai taisyti savo programų, nes tai vis dar kenkia prestižui.

Nuo 2003 metų „Microsoft” nusprendė pataisas platinti ne po vieną – kiekvieno mėnesio antrą antradienį ji pateikia visą jų rinkinį. Tokiu būdu ji sumažino pataisų sukūrimo sąnaudas ir padidino jų veikimo patikimumą, tačiau tinklų administratoriai šią dieną pakrikštijo „juoduoju antradieniu”.

Vartotojams šis „Microsoft” sprendimas reiškia, kad aptikus pavojingą saugumo spragą kompiuteriai gali likti neapsaugoti beveik visą mėnesį. Kita vertus, vartotojai bent jau žino, kada pasirodys spragos pataisa. Per tą laiką „Microsoft” gali sukurti reikiamas pataisas ir jas išbandyti, todėl vartotojai gali jas diegti beveik nedvejodami.

Rinkoje nesant jokios sistemos, priverčiančios programinės įrangos gamintojus atsakyti už savo programinės įrangos darbą, „pataisų antradienis” yra geriausias dalykas, kurio galima tikėtis.

Kodėl? Todėl, kad pataisoms kurti reikia programuotojų, kurie šiaip galėtų kurti naujas programas. Taigi saugumo spragų taisymas – papildomos išlaidos, o „Microsoft” – komercinė kompanija, kuri siekia juos uždirbti. Ekonomiškai tai neapsimoka, nes vartotojų saugumo užtikrinimas mažai prisideda prie kompanijos siekių uždirbti pinigus.

Ši pataisa – geriausias to pavyzdys. Praėjusią savaitę vienas programuotojas pateikė programą, pavadintą „FairUse4WM”, gebančią pašalinti DRM „Windows Media DRM” 10 ir 11 versijų rinkmenų apsaugas. Kompanija uoliai ėmėsi lopyti „PlaysForSure” skaitmeninių autorių teisių apsaugos programą.

Tai nėra įprasta saugumo spraga. DRM posistemis nėra ta programinės įrangos dalis, kurios nori vartotojas. Galimybė pašalinti kopijavimo apsaugas yra naudinga visiems kompiuterių vartotojams. Koks gi vartotojas nuliūs sužinojęs, jog anksčiau įsigytus kūrinius galima atkurti ne tik su „Windows Media” suderinamais grotuvais, bet ir „Linux”, „Mac” operacinėse sistemose, „iPod” grotuvuose ir pan. Nė vienas vartotojas nesiims diegti pataisos, kuri atims iš jo šią laisvę.

Tačiau „Microsoft” kompanijai tai yra didelė spraga. Ji gadina šios kompanijos santykius su didžiosiomis įrašų kompanijomis. Taigi šios spragos taisymas – didžiausias „Microsoft” prioritetas, tuo tarpu vartotojai lieka antrame plane.

Taigi „Microsoft” negaišo veltui laiko – spragos pataisą išleido praėjus trims dienoms po spragos paviešinimo. Juk įrašų kompanijos, priklausančios nuo „Microsoft” DRM sistemos, negali laukti viso mėnesio. Tai akivaizdžiai rodo, jog ekonominiai interesai nusveria saugumo poreikį.

Tiesa, ši spraga buvo užtaisyta neilgam. Nauja 1.2 „FairUse4WM” programos versija ne tik apeina naują „Microsoft” pataisą, bet ir pašalina 9-osios „Windows Media” versijos rinkmenų apsaugas.

Nauja programos versija pasirodė praėjusį šeštadienį. Prasideda eilinis „katės ir pelės” žaidimas. Tiesa, „pelės” šį kartą – „Microsoft” ir didžiosios įrašų kompanijos, kurios beviltiškai bando apsaugoti nuo kopijavimo internetu platinamus kūrinius. Kol vartotojai patys valdys savo kompiuterius, tai bus neįmanoma, nes idealių apsaugos sistemų sukurti neįmanoma.

Taigi užuot kūrusios patikimą ir greitą pataisų platinimo mechanizmą, kuris padėtų visam interneto tinklui, kompanijos ir toliau tęs betikslį Sizifo darbą. Tai lemia ekonomikos veiksniai.

Šis įrašas buvo paskelbtas kategorijoje Informacinės technologijos su žyma , , , , , , , , , .

Parašykite komentarą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.