パスワードを忘れた? アカウント作成
250976 story
マイクロソフト

Microsoft のセキュリティ開発プロセスが CC ライセンスに 10

ストーリー by reo
大変よろしいことで 部門より

ある Anonymous Coward 曰く、

H Online の記事によれば、マイクロソフトは数週間以内に Simplified Implementation of the Microsoft SDLMicrosoft Security Development Lifecycle (SDL) をクリエイティブコモンズライセンス (BY-NC-SA 3.0) で提供する予定であるとのこと (本家 /. 記事) 。

Microsoft はこのライセンス変更によって、より多くの開発者がより安全なソフトウェアの開発のために製品ライフサイクル全体に渡って Microsoft のプロセスを使うように望んでいるようだ。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2010年08月31日 11時37分 (#1817671)

    より多くの自社の開発者もそのありがたいプロセスを守れるように努力してください。おながいします。

    • …それは「誰が」努力することを望んでいるの? Microsoft? 「自社の開発者」?

      基本的にこの手の情報は、「昔よかった方法が、今は危険な方法とわかった」という場合があるので、オリジナルを英語のままで読むことをお勧めしたい。

      --
      fjの教祖様
      親コメント
    • by Anonymous Coward

      AppleやAdobeとの比較を見る限り、守れてるんじゃねーの?
      いつまで、2000年代前半の感覚でいるの?

      • by Anonymous Coward
        …2010年て2000年代前半だと思うの
        • by Anonymous Coward

          元コメントはおそらく80年代、90年代の次として2000年代(つまり、2000-2009のこと)と言ったのではないかと。
          確か、MicrosoftがTrustworthy Computing言い始めたのは2002年頃だったと思うので、MS製品のセキュリティが残念だったのは2001年~2003年くらいまでなイメージがある。(確かSlammerが2003年だったような)
          WindowsServer2003付属のIIS6はIIS5.xと違って非常に堅牢だったしなー。

  • by Anonymous Coward on 2010年08月31日 15時42分 (#1817811)

    5秒ほど流し読みしたけど設計を含む開発全体についてうだうだ書いてある感じ。
    よくあるC/C++のバッファオーバーフローがどーたらというコーディングレベルの話はあんまないね。

typodupeerror

Stableって古いって意味だっけ? -- Debian初級

読み込み中...