LINUX.ORG.RU

Сравнительный анализ безопасности разных операционных систем


0

0

Группа исследователей под руководством Matthew Vea опубликовала результаты тестирования безопасности обширного списка операционных систем, включающего Microsoft Windows XP, Microsoft Server 2003, Microsoft Windows Vista Ultimate, Apple Mac OS Classic, Apple OS X 10.4 Server, Apple OS X 10.4 Tiger, FreeBSD 6.2, Solaris 10, Fedora Core 6, Slackware 11.0, Suse Enterprise 10, Ubuntu 6.10 Desktop/Server и др. Исследование проводилось с использованием программ Nessus, Nmap и набора соответствующих эксплойтов:). Также учитывалась степень критичности обнаруженных уязвимостей, и скорость их латания производителями ОС.

Результаты, представленные в виде графиков, говорят в пользу ОС с открытым исходным кодом. Также были высказаны интересные мысли по поводу "эзотерической природы Unix/Linux систем" и роли Линукса на десктопах:)

>>> Подробности

Ответ на: комментарий от anonymous

> M$ гниёт, запах тошнотворен....

Раздражает особенность что есл винда умерла то поднять ее практически не возможно. Сегодня помер W2kS после обновления ночью с утра загрузилась нормально а в обед повисла а потом не загрузилась и все. Откатить не удалось. Даже в SAFEMODE не грузится показывает на секунду заставку и в ребут. А на ней 1C и годовой отчет. У главбуха истерика. Директор поимел с утра всю голову. Магазин в простое 3 часа у меня выходной медным тазом накрылся. Единтвенное что помогло полная установка с нуля. Ни разу Линух не падал таким образом. Было как то но простой был всего 10 минут пока я откатывался на предидущую версию ядра. Нико даже и не заметил. Это по глупости решил в обед собрать другое ядро было это 2.4.18 если память не изменяет.

ntimmy
()
Ответ на: комментарий от mitek

> Нах отключал-то? )

А потому что такое щасте - уже не первый раз. Было и до этого, на других компах. Я предпочитаю получить негрузящуюся винду в те моменты, когда я к этому готов, а не неожиданно в виде приятного сюрприза, когда много работы. А вправить венде вывалившиеся внезапно кишки можно слакой - выше я всё подробно описал.

anonymous
()
Ответ на: комментарий от ntimmy

Золотые слова. Не трогайте ядро и драйвера (пока они работают) и падать ничего не будет, ни лин не вин.

Что-то неподымаемых виндов (кроме тех у которых винт нае....) за 7 с лишним лет не помню. А их у меня в конторе много... Привозят, подымаю, увозят. Даже LiveCD ни разу не пользовал. Хватает дистрибутивного диска и штудирования ResourceKit (дай бог чтобы в линуксах, кстати, такие книги были. Всмысле может и есть, но не попадались).

Всё. Злостный офтопик. Про винду теперь молчу.

mitek
()
Ответ на: комментарий от anonymous

Ну я к чему, попроси админа поставить SUS и тестировать апдейты на кроликах прежде чем народу раздавать... Так оно спокойнее. Если про "домой", попроси админа дать доступ к этому SUS из дома...

mitek
()
Ответ на: комментарий от mitek

И без слаки подавно обходился.

Кстати, за правило у меня не трогать виндовые ФС нивиндами и невиндовые виндами. Только по сети... Тоже страхует от невовремя нае.....ся файлухи.

mitek
()
Ответ на: комментарий от mitek

> Ну я к чему, попроси админа поставить SUS и тестировать апдейты на кроликах прежде чем народу раздавать... Так оно спокойнее. Если про "домой", попроси админа дать доступ к этому SUS из дома...

А какой смысл в тестировании, если описанный мной эффект проявляется, похоже, только на двухядерных AMD64, да ещё не со всеми мамами? Админу ещё и зоопарк разного железа на все случаи кривой винды вручить?

anonymous
()
Ответ на: комментарий от mitek

> Кстати, за правило у меня не трогать виндовые ФС нивиндами и невиндовые виндами. Только по сети... Тоже страхует от невовремя нае.....ся файлухи.

Я тоже предпочитаю писать на NTFS только в крайнем случае. Но с FAT32 ни разу не было ни одной траблы.

anonymous
()
Ответ на: комментарий от mitek

> И без слаки подавно обходился.

А что ты мне предложишь для излечения лежащей замертво винды, кроме слаки или LiveCD с SLAX/Knoppix/etc? Ещё одну винду на винте держать?

anonymous
()
Ответ на: комментарий от anonymous

Парни, ну нет идеальных систем, что поделать... Тем более тяжело работать админом в условиях зоопарка. Согласитесь, и линукс тяжело проапдейтить централизованно в этих условиях. Ядра слегка разные будут получаться. Особенно веселит BIGMEM (или как его там).

mitek
()
Ответ на: комментарий от mitek

> Парни, ну нет идеальных систем, что поделать...

С этим тезисом никто не спорит. Тут другое. Некоторые фоннатеги винды орут, что windowsupdate проверена, надёжна и крупных проблем не вызывает. И тут - ну просто как по заказу, я обновил винду - и рррраз!

Есть такой вопрос. У меня много знакомых, работающих в SOHO, где по 3..4 компа с виндой, никакого админа и прочих IT-служб (по понятным причинам). Им-то что делать? Обновляться или не обновляться? А если вот так же, как у меня, грохнется? Срочно искать Васю-водопроводчика? Если такая крупная фирма, как M$, не может выступать гарантом качества КРИТИЧЕСКИХ обновлений для собственных продуктов, которые честно куплены (!), то кто же тогда?

anonymous
()
Ответ на: комментарий от anonymous

Однако, на дистрибутивном диске есть еще 2-3 процедуры восстановления. RTFM! Но это всё (в основном) только когда не грузится.

mitek
()
Ответ на: комментарий от anonymous

Если такая крупная фирма, как M$, не может выступать гарантом качества КРИТИЧЕСКИХ обновлений для собственных продуктов, которые честно куплены (!), то кто же тогда?

Аналогия- если такая крупная организация как РФ вместе с Гарантом не могут обеспечить мои права (безопасность например) и свободы, как честного гражданина, то кто же тогда?

Вот почему цветёт бизнес ЧОП. Значит их услуги востребованы. А кто-то считает их лишними...

Наверное как-то так же и с IT.

mitek
()
Ответ на: комментарий от anonymous

Похоже, индусам сверху поступило распоряжение понемногу мочить WinXP. Если с ней будут периодически происходить такие траблы, то даже при наличии поддержки (а тем более - если вспомнить о её качестве) бизнес понемногу поползёт на висту. Вот так, карапузики. Плохиш вас снова предал :)

anonymous
()
Ответ на: комментарий от Mousehouse

Я не понимаю оценку конфигураций по умолчанию. Всё равно систему перенастраиваешь. Я и библиотеки пересрбираю.

anonymous
()
Ответ на: комментарий от anonymous

>Вот что вот с этим делать: http://www.securitylab.ru/vulnerability/293565.php ???

>Вообще ничего не могу придумать. Браузер не имеет значения. Этож первый, кто напишет эксплоит поимеет весь мир...

Уже!

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.