
Tijdens de laatste week hebben we "Works with Windows Vista" aan vier extra programma's toegevoegd: RunAlyzer, FileAlyzer, RegAlyzer en TagsRevisited. Al deze applicaties werkten reeds met Vista, maar nu hebben we voldoende testen en updates ontvangen (b.v. ondersteuning voor Vista's UAC) om in het programma Works with Windows Vista-logo te stappen.
Ook, na maanden bezig te zijn met Microsoft betreffende Spybot - Search &D Destroy 1.5 en het meer geavanceerde Certified for Vista-logo, hebben we besloten onze volgende release niet gecertifiëerd te maken. Terwijl we de vereisten voor het "Certified for Vista"-logo zeer nuttig vonden om in het algemeen een hoge kwaliteit van software op te dringen, heeft het ook een zeer groot nadeel. In essentie komt het erop neer dat het elk gecertifiëerd beveiligingsprogramma vatbaar maakt om geïnfecteerd te worden met malware. Onder deze omstandigheden zal versie 1.5 enkel het logo "Works with Windows Vista" ontvangen, maar zo blijft er niets meer over om de release te stoppen, wat deze week zal gebeuren als een beta-versie.
Voor zij die interesse hebben in de technische achtergrond van de beslissing:
Microsoft vereist dat software die zich aanbiedt voor dit logo onmiddelijk crasht wanneer het geconfronteerd wordt met een situatie die Microsoft in detail beschrijft. De achtergrond hiervan is nog steeds nuttig in standaardsituaties - software die een fout bevat dient te chashen in plaats van dit te verbergen zodat Windows Error Reporting het probleem kan loggen en doorsturen naar de ontwikkelaar. Op deze manier kan Microsoft verzekeren dat programma's die deel uitmaken van het programma "Certified for Vista" van hoge kwaliteit zijn.
Maar in de context van een beveiligingsprogramma is dit gevaarlijk: indien schrijvers van malware een perfect gedocumenteerde manier kunnen gebruiken om een beveiligingsprogramma te laten crashen is de beveiliging in het algemeen sterk beschadigd. Om dit te vermijden hebben we enkele alternatieven gesuggereerd aan Microsoft die het doel van het toesturen van rapporten omtrent fouten naar de ontwikkelaar van de software niet zouden compromitteren. Maar uiteindelijk blijken sommige mensen bij Microsoft er te zeker van te zijn dat Vista absoluut veilig is, waarop we geen commentaar zullen geven aangezien belangrijke medewerkers van Microsoft dit reeds gedaan hebben, bijvoorbeeld Jim Allchin of Mark Russinovich.
|