cdrom2 Цитата: С августа может начаться практика сознательного невыпуска обновлений безопасности для XP, используя повод - невозможность сверки по наличию соответствующего обновления для W2K3.
Не вижу, в чем невозможность. Алгоритмы, в написании одних и тех же компонентов, во всех, параллельно существующих, ОС, одинаковы. Поэтому и выпускается одно и то же исправление по одному и тому же бюллетеню для всех ОС одновременно. Различие лишь в том, что в новых ОС могут быть использованы новые технологии, которые, в свою очередь, также могут быть уязвимы, а в старых ОС эти уязвимости могут отсутствовать. Ну, а, на счет анализа, пока всё просто. Если выпущенный бюллетень заменяет какой либо из предыдущих, выпущенных для старых ОС в том числе, то, с высокой степенью вероятности, данная уязвимость также присутствует и в старой ОС. Когда прямые замены закончатся, нужно будет отслеживать цепочки замен, либо смотреть непосредственно, какие из исполняемых модулей подвержены изменениям.
Хотя бы как то так.
А по хорошему, нужно получать эксплоиты, демонстрирующие уязвимость, и ими проверять систему на её наличие. Только этим уже должны заниматься различные лаборатории по безопасности.