Avatar di Manolo De Agostini

a cura di Manolo De Agostini

I piani ambiziosi di Microsoft di integrare in profondità la tecnologia RSS in Longhorn potrebbero aprire le porte a nuovi vettori d'attacco per spammers, phishers e hackers.

Con Longhorn, Microsoft conta di rendere la tecnologia RSS più comprensibile e facile da usare per gli utenti inesperti, ma quando la tecnologia raggiungerà la massa diventerà con probabilità un obiettivo lucrativo da parte degli hackers.

Un portavoce di Microsoft ha annunciato che i developers di Longhorn stanno sviluppando l'integrazione RSS usando SDL (Security Development Lifecycle), sistema che si occupa di offrire le procedure guida per la creazione di software sicuro presso l’azienda di Redmond. SDL ha consentito di ridurre di molto la vulnerabilità generale dei nuovi software. Prima di SDL infatti Microsoft è stata costretta a rilasciare 62 bollettini di sicurezza per altrettante falle in Windows 2000, successivamente invece il numero si è ridotto a 24 per Windows Server 2003. Tale miglioramento pre- post SDL non è comunque stato evidente per tutti i softwares realizzati.

News correlate: Internet Explorer 7: RSS nel cuore