Jump to content

skok

Members
  • Posts

    965
  • Joined

  • Last visited

Posts posted by skok

  1. Τα στατιστικά που αναφέρω είναι από το Site Secunia.com.Οπως αναφέρουν συνεργάζονται με http://cve.mitre.org/ και με άλλες πηγές για να συλλέξουν όλα αυτά τα στατιστικά per OS /SW για vulnerabilities.

    <?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />

     

    Είναι γεγονός ότι κανένα OS δεν είναι απόλυτα secure !! Όλα αντιμετωπίζουν προβλήματα security !!

    Και δεν μπορείς να συγκρίνεις 100 % το security των OS με βάση καποια στατιστικά στοιχεία από τον αριθμό των vulnerabilities που έχουν καθώς υπάρχει και το severity αυτών.

     

     

    Άλλη έννοια έχει το severity Critical για Microsoft και άλλη για Red Hat..

    Για Windows κάποια patches αναφέρονται ως critical security patches ενώ σε Linux μπορεί απλά να αναφέρονται ως minor version upgade σε διάφορα components του OS..

    Η Microsoft δημιουργεί packets με patches που τα ονομάζει Service Packs.

    Οι άλλοι vendors έχουν το Minor Version Upgrade ( MacOS X 10.0 - 10.5 , Red Hat Enterprise Linux 5.1 - 5.5 κ.τ.λ).

     

     

    Άρα δεν μπορείς να βγάλεις ασφαλή συμπεράσματα από στατιστικά στοιχεία του τύπου "πόσα vulnerabilities/patches per year έχει το Windows 2008 , 2003 και το RHEL 5 "...

    Δεν υπάρχει απόλυτη απάντηση στο ερώτημα "Ποιο OS είναι ποιο Secure? "

    Κάθε OS συγκρινόμενο με αλλά OS κερδίζει την μάχη της ασφάλειας σε κάποιο τομέα και την χάνει σε κάποιο άλλο...

     

    Απλά με την συγκεκριμένη αναφορά μου ήθελα να εκφράσω την αντίθεση μου στην επικρατούσα άποψη που υπάρχει για την ασφάλεια του

    OS Windows σε σχέση με τα υπόλοιπα OS.

     

    Και από την άλλη πλευρά αν η είδηση αυτή για την Google είναι αληθής η Google διέπραξε για το μέγεθος της τεράστιο επικοινωνιακό "ατόπημα".

    Πως βγαίνει και κατακρίνει τον ανταγωνισμό της πριν καλά καλά βγάλει στην αγορά το πολυδιαφημισμένο της OS? .

     

    Αν η είδηση είναι ψεύτικη πρέπει να βγει επίσημα η Google και να το διαψεύσει.

     

  2. Δείτε και τα παρακάτω articles απο zdnet και linuxsecurity .

    http://www.zdnet.com/blog/ou/secunia-and-red-hat-defense-of-linux-laughable/147

    "......There were 138 security advisories for Red Hat Enterprise Linux ES 4 in just 10 months of which 35 were highly or extremely critical. 

    Windows 2003 Server Standard Edition had only 76 advisories in the last 3 years of which 30 where highly or extremely critical. 

    This means Windows Server had fewer critical vulnerabilities in 3 years than Red Hat Linux ES 4 in 10 months! 

    The fact that Red Hat had a smaller percentage of critical vulnerabilities is nothing to be proud of."

    http://news.cnet.com/Experts-question-Windows-win-in-flaw-tally/2100-1002_3-6021867.html

    http://www.zdnet.com/blog/security/mac-versus-windows-vulnerability-stats-for-2007/758

  3. Γεια σας ,

    Επειδή χρόνια και ..χρονια  επικρατεί ο μύθος του "Windows Security" θα αναφέρω στοιχεία για να αποδείξω το αντίθετο....

    Τα στοιχεία είναι από Secunia... Advisories By Product

    Αρχικα ξεκινάω από το "παλια" OS ..αναφέρομαι μόνο σε "επίσημο" dist του Red Hat Enterprise Linux ..γιατι για τα ανεπίσημα free Ubuntu,Mandriva αφήστε το καλύτερα ...ο κάθε C/Perl Programmer

    βγάζει και απο ένα exploit..

    Λοιπον στα παλια OS Windows 2003 - Red Hat Enterprise Linux ES 3, Red Hat Enterprise Linux ES 4 έχουμε το παρακάτω report από Microsoft/Secunia

    Security of Red Hat Enterprise Linux ES 3, Red Hat Enterprise Linux ES 4, and Microsoft Windows Server 2003 Enterprise Edition

    Για να νέα OS Windows 2008 - Red Hat Enterpise Linux 5 εχουμε :

    1. Windows 2008

     Affected by :

    80 Secunia advisories
    156 Vulnerabilities

    2. Red Hat Enterprise Linux 5 ( Server)

    376 Secunia advisories
    1119 Vulnerabilities

    OS Windows 7 - Red Hat Enterprise Linux  Desktop 5

    1. Windows 7

    20 Secunia advisories
    33 Vulnerabilities

    2.Red Hat Enterprise Linux  Desktop 5

    382 Secunia advisories
    1201 Vulnerabilities

     

    και για Ubuntu

    Ubuntu Linux 9.10

    78 Secunia advisories
    250 Vulnerabilities

    ps.

    Καποιος να στείλει το παραπάνω report σε Larry Page  & Sergey Brin

  4. Γεια σας ,Γεια σου Θανάση

     

    Πρώτο Post στο Forum ,σας χαιρετώ όλους [:D] , και θα προσπαθήσω να συμμετάσχω αυριο στην εκδήλωση για να σας γνωρίσω καλύτερα .. [:D]

     

    Ελπίζω να μην προκύψει κάτι έκτακτο (όπως πάντα ...) αύριο στην δουλειά και να μπορέσω να είμαι εκεί ..... [;)]

×
×
  • Create New...