Keresés

Aktív témák

  • JFL

    csendes tag

    válasz Dr_Watson #38 üzenetére

    ''Konkrét hibát mondj amire nem jött még ki a javítás, különben ez a mondat csak a levegőben lóg.''

    [L]http://www.pivx.com/larholm/unpatched/[/L]

    ''No ez a rendszergazdák hibája, hogy nem tartják lépést. Ingyenes megoldások a Microsoft-tól vannak erre, amiket lehet és illik használni.''

    Valóban vannak. És illik is használni. De az ember nem biztos, hogy szeretne olyan patcheket telepítgetni, amik utána működésképtelenné tesznek eléggé fontos funkciókat (lásd a nem is oly régi XP patch: [L]http://support.microsoft.com/default.aspx?scid=kb;en-us;818043[/L]), netán a használhatatlanságig lelassítják a rendszert (szintén egy XP patch, sajnos pontos időpontra nem emlékszem, de utána lehet nézni, nem én találtam ki). Remek dolog a központi patch menedzsment, csak nem sokat ér az egész, ha a javítások kritikán aluli minőségűek, nem megbízhatóak, netán maga a Windows Update szolgáltatás hibája akadályozza meg az oly elengedhetetlen frissítések telepítését (Office 2000 SR-1 Registration Wizard hiba). Persze az applikált patchek nem mindegyike távolítható el. Ha a javítás tönkrevágja a rendszert, lehet újra telepíteni a szükséges dolgokat.

    Azt már meg se említem, hogy ha magában a hálózati eszköznek a (Microsoft által hitelesített) drivereiben van súlyos biztonsági hiba, akkor meg mennyit ér az egész patchelgetés (http://www.nextgenss.com/advisories/etherleak-2003.txt).

    ''illetve kíváncsi lennék arra, hogy pl az elmúlt évben, vagy akár idén, hány javítás jött ki a különböző disztribúciókhoz.''

    Nem sokat érsz a puszta számokkal. A két rendszer eltérő mennyiségű programot/csomagot tartalmaz, egy majd 10000 csomagból álló Linux disztibúció vs. Windows 98 összehasonlításból biztos az látszik, hogy a Win98 aztán nagyon biztonságos, mert sokkal kevesebb javítás jött ki rá, csak nem biztos, hogy ezzel kell mérni a biztonságosságot. Ezen gondolatmenet alapján a legjobb operációs rendszer az MS-DOS, mert 0 db biztonsági javítás van hozzá.


    Az általad felsorolt Linuxos vírusok egy jelenős része exploit, ami nem ugyanaz, mint a vírus. Remélem válaszképpen senkinek nem jut eszébe beollózni az összes Win32-es vírust. :)

    A Linux csoportmunka terén meglévő gyengeségével kapcsolatban teljesen igazad van, a Microsoft termékek és a Windows platform nagyon sok dologban sokkal, de sokkal jobb a Linuxnál, ezt azt hiszem senkinek sem jut eszébe vitatni. Nekem a legnagyobb problémám a Windowssal az, hogy egy olyan területen nyújt szinte értékelhetetlen teljesítményt (a biztonság kérdésköre), ami azért manapság igen fontos. Szép marketing-vakítással tele van a padlás, Trustworthy Computing, meg Windows 2003 is secure by default, meg a többi transzparensre aggatható jelmondat nagyon szépen hangzik, de mindaddig, míg nincs mögötte tartalom, addig a megbízhatóság és a biztonság terén szerintem a Windows és a Linux (a BSD-kről már nem is beszélve) nem tartozik egy kategóriába.

Aktív témák