Microsoftin avautuminen tietää lisää haavoittuvuuksia
Ohjelmistojätti Microsoft ilmoitti viime viikolla avaavansa suosituimpien tuotteidensa rajapintoja ja sallii niitä käyttävien ei-kaupallisten sovellusten kehittämisen. Yhtiö julkisti saman tien yli 30 000 sivua dokumentaatiota Windowsin sekä palvelin- että asiakasversion käyttämistä protokollista ja rajapinnoista.
Tietoturvayhtiö nCircle arvioi, että Microsoftin avautuminen tietää lyhyellä aikavälillä lisää haavoittuvuuksia. Erityisesti rikollisia tarkoituksia varten dokumentaatiota selaavat voivat nopeasti löytää hyödynnettäviä kohtia tietomassasta. Sen sijaan tietoturvayhtiöiden omat tutkijat tarvitsevat todennäköisesti enemmän aikaa löydösten integroimiseen osaksi tuotteita.
Ncircle uskoo, että haavoittuvuuksien lisääntyminen saattaa näkyä jo tulevien kahden kuukauden aikana. Yhtiön mukaan alkuhaasteista huolimatta pidemmällä aikavälillä rajapintojen ja protokollien avaaminen tarkoittaa parempaa tietoturvaa.
Lista tuotteista, joiden protokollia ja rajapintoja Microsoft aikoo avata, on pitkä: Windows Vista, Windows Server 2008, SQL Server 2008, Office 2007, Exchange Server 2007 ja Office SharePoint Server 2007.

