Забрел я на
Microsoft Security Bulletins и очень много удивительного там обнаружил. На это меня вдохновил вот
этот топик, а также воспоследовавшая ему интеллигентная дискуссия с каким-то (столь же умным, сколь и адекватным) собеседником.
Что там можно заметить. Много критических обновлений.
"Ну, это даже хорошо" - скажут те, кто является конечным звеном в
цепи питания экосистеме Windows, т.е. ее конечные пользователи. И я молча соглашусь с ними.
"Значит, работают, фиксят!" - я опять... молча.
"А в Линуксе-то, поди, тож до хрена!" - я и на этот раз промолчу.
А скажу я вот что. Если посмотреть на эти критические уязвимости, то окажется, что все они, без исключения, возникли в 2007-2008 годах. Именно тогда вышли сервиспаки, начиная с которых уязвимыми являются все системы, вплоть до распоследней Windows 8.1. Состав критических уязвимостей для WinXP sp3, WinXP x64 sp2, WinServer2003 x64 sp2, Vista и далее, со всеми остановками, поражает однородностью. Практически, это одни и те же дыры, которым по 5-6 лет.
Новых дыр практически нет.
Гипотез несколько.
1. Все ныне актуальные (с последними сервиспаками) операционные системы Windows суть одна, которая была реально создана в 2007-2008 годах.
2. Программисты Microsoft настолько суровы, что научились писать совершенный код, в котором нет дыр. При этом они не настолько суровы, чтобы произвести ревизию старого кода.
3. Все дыры, появившиеся в Windows 8, будут опубликованы через много лет (а известны узкому кругу, возможно, уже сейчас).
4. Здесь может быть ваша версия.
Решето. Тут полностью согласен.
Это невозможно.
Вероятно утечка старых кадров и вливание индусов превысили критическую отметку. В старом коде никто не разберётся.
Думаю что гораздо раньше.