Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2 3 4 5 ... 7 След.
RSS
Безопасность популярных операционных систем в 2006 году
 
Цитата
тестор пишет:
в дебе около 10000 пакетов - винда и рядом не валялась.  
C каких пор количество==качество?



Цитата
тестор пишет:
кроме того, как видите - не функционала не надежности. вы еще кипятите?
Да да, вот потому что в Windows нет функционала и надежности, она поэтому установлена на 99% компьютерах мира.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Спорно конечно, хех...замечал во многой прессе тему о бажности/небажности ОС , где по бажности на первый план выставляли Linux/BSD :)

Лично не осознал, т.к. конечно многое зависит от админского фактора.  Сам отношусь к Os win только как созерцатель развития монополии, в плане секурности - привык наблюдать конкретно исходно, что защищается, а не ставить слепые патчи.
 
Статья понравилась.
Порадовала снова :)  статистика FreeBsd.(помню еще Касперский размещал статистику по числу вирусов под разные ОС...)
Ну а так каждому свое.. кто-то видит недырявость винды..кто-то дырявость линукса. )))
За дебиан обидно, многие и 10 части всего что идет в комплекте не ставят.

PS только ось стабильней становится--- так сразу новую выпускают ))
 
Интересно, куда это винда рулит? Цитирую: "В настоящее время известно о 3-х незакрытых уязвимостях в операционной системе Windows XP – DoS атака при обработке WMF файлов (CVE-2006-4071), DoS атака при обработке SMB сообщений (CVE-2006-3942) и DoS атака при обработке CMH файлов (CVE-2006-2297)." Так что рулит она, видимо, в топку ;)
 
Опять бредовые сравнения ...
Крылья, ноги .... главное хвост ...
ЗЫ: Slackware Linux 10.0 ещё бы Slackware Linux 7.X взяли ....
 
Глупость.
Статья бред 100%. к примеру к дебияну приписали уязвимости в Drupal, gallery, apache и даже тандерберд. ну это ИМХО вобще невкакие ворота не лезет.
В винде "забыли" про IIS и сотоварищей. а ведь там могут стоять тотже тандерберд, апач, и друпал. и уязвимость в вендовом апаче гораздо более серьезна чем уязвимость запущщенго в chroot'e апача в линухе.
 
Цитата
VEG пишет:
Глупость. Статья бред 100%. к примеру к дебияну приписали уязвимости в Drupal, gallery, apache и даже тандерберд. ну это ИМХО вобще невкакие ворота не лезет
Эти уязвимости относит сам дебиан к своей ОС, а не автор статьи.

Цитата
VEG пишет:
В винде "забыли" про IIS и сотоварищей. .
Бред, все это учтено

Цитата
VEG пишет:
а ведь там могут стоять тотже тандерберд, апач, и друпал. и уязвимость в вендовом апаче гораздо более серьезна чем уязвимость запущщенго в chroot'e апача в линухе.
Могут, только Microsoft не поставляет эти пакеты в составе операционной системы, в отличае от дебиан.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Цитата
Гость пишет:
ЗЫ: Slackware Linux 10.0 ещё бы Slackware Linux 7.X взяли ....
10.x. Вообще то это последняя версия Slackware
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Цитата
Гость пишет:
Опять бредовые сравнения ...
Где ты сравнение увидел в статье? Написано - преставлены статистические данные и все. Ничто ни с чем не сравнивается.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Slackware 10.2 is released скоро 11 должна быть....
 
Поразил факт о самих незакрытых уязвимостях в венде в генте (я использую как раз и то и другое)
- DoS атака при обработке SMB сообщений (CVE-2006-3942) - я так понял в службе сервер
- а что аткое warzone2100 tunepimp (алсаплеер  я догадался что такое) я вообще не представляю, соответственно 99% систем на которых этот софт не установлен не являются уязвимыми (по умолчанию в генте вообще не ставится практически никакой софт, все потом ручками надо доставлять, а это уже зависит от пользователя на 100%. А теперь попробуйте поставить венду без службы "сервер", без обработчиков цхм и вмф..... нас вообще не спрашивают когда на нашу систему ставят кучу уязвимого и ненужного софта

Вообще то что на 2к3 сервер уязвима служба "сервер" противоречит пониманию мира



Вообще имхо сравнивать венду (где нет официально поддерживаемого софта) и nix (где например Дебиан и генту, где тысячи пакетов, которые как бы официально поддерживаются). А если сравнивать, то нада в процентном соотношении к общему числу поддерживаемых програм
 
Как я вижу, слово "бред" здесь самое популярное ;))
Я не совсем понимаю товарищей, рассматривающих статью, как сравнительную. Это совершенно неправильно - данная статья лишь приводит статистику.
Сравнивать количество ошибок в Debian и, например, в Windows - абсурд: где вы видели человека, установившего все ~15000 пакетов debian?!
 
А статистика тут понимается как в шутке про ложь, большую ложь и статистку?
Статистка - она нужна для выводов. Данная "статистика" для этого не пригодна.
В общем автору советкуцю записаться в вуз, там как с слышал есть курс мат. статистике. Может быть ему поможет. Хотя не уверен, он по ощущениям и про apt-get update не в курсе :-/

Это как анекдот про статистический опрос про использование интернета, проводимый в интеренет ;)
 
Очень показательно, когда в операционной системе Windows стоимостью как минимум несколько тысяч рублей до сих пор присутствуют 3 неисправленных уязвимости, а при этом в операционной системе FreeBSD за которые не берут ни копейки этих уязвимостей минимум, да и критические уязвимости только в sendmail (кто-то его использует???).
 
Цитата
Гость пишет:
Статистка - она нужна для выводов. Данная "статистика" для этого не пригодна.
Статистика может служить основой для других сравнений, может использоваться просто для информации и т.п.
Представленные данные заставляют задуматься о многом.
 
Цитата
223 патча в Debian за 8 месяцев это круто. Это сколько же в день получается?
А ведь нужно проверить необходимость его установки, корректность установки и т.п.

В его состав входит более 15490. Опубликованные уязвимости относятся в основном к ним. Поэтому эту цифру надо сравнивать не с уюзвимостями винды, а с уязвимостями винды, керио, фотошопа, 1с (включая все конфигурации) и т.д. и т.п.
 
P.S. Тьфу, пропасть, забыл quote поставить
1 часть на сообщение - Гость, 02.09.2006 23:14:48 и последующие о роли статистических выводов на основе данной статьи.

2 часть поста - О сомнительной ценности статьи как таковой. Судя по всему необходимо пояснение. Аффтар, не путай фактические данные и статистику. Последняя требует определенной обработки, которой почему-то не наблюдается.
 
>Представленные данные заставляют задуматься о многом.

И о чем, к примеру заставила вас это статья задуматься, кроме того, что автоматическое обновление обычно стоит включить, а конкертный выбор софта для сервера  -обдумать? :-/
 
Цитата
Гость пишет:


В его состав входит более 15490. Опубликованные уязвимости относятся в основном к ним. Поэтому эту цифру надо сравнивать не с уюзвимостями винды, а с уязвимостями винды, керио, фотошопа, 1с (включая все конфигурации) и т.д. и т.п.
Это еще с какой стати? ТО что дебиан внес в свой дистрибутив куча мусора, а потом пытается его залатать так это только его проблемы. К Kerio, фотошоп и т.п. Microsoft никакого отношения не имеет и не отвечает (и не должен отвечать в отличие от дебиана) за безопасность этих программ
 
Цитата
Всеволод пишет:
И о чем, к примеру заставила вас это статья задуматься, кроме того, что автоматическое обновление обычно стоит включить, а конкертный выбор софта для сервера -обдумать? :-/
Хотя бы об этом, разве мало?
Страницы: Пред. 1 2 3 4 5 ... 7 След.
Читают тему