о непробиваемо-надежном линуксе :)

uraliv

tokuchu

На ЛОР'е бы ещё побоянил этими цифрами. :)

bestpilot8

Гм. Ты, наверное, не знаешь, но общая защищённость компа зависит не только и не столько от количества дырок, сколько от времени их закрывания.

Marinavo_0507

А ты в удобной Графической ОС не можешь по-нормальному сохранить слайд картинкой, без оформления рабочего стола? :D

serega1604

ну и чего ты хотел этим скриншотом показать? что ты не умеешь нормальные картинки из pdf-а делать?
1. если бы там хоть какое-то разделение по опасности уязвимостей было, еще один разговор
2. если сравнивать MS Windows с Linux, то сравнивать надо только с ядром. при этом ядро 2.6 - это быстро развивающийся продукт в который ежедневно добавляется куча кода, в то время как Vista и XP - выпушенные продукты, одному из которых уже дохера лет, а дыры в нем до сих пор не залатали.

tokuchu

А ты в удобной Графической ОС не можешь по-нормальному сохранить слайд картинкой, без оформления рабочего стола? :D
Он может, но не стал выпендриваться, т.к. и так всем известно, что у них нет проблем с "обработкой графики (и, наверное, видео)". :)

vall

а мужики то не знают! (с)

bestpilot8

Я подозреваю, он не стал обрезать картинку, потому что ему было просто лень.

SCIF32

я правильно понимаю, что MS SQL Server 2005-го года и
ISA-Server 2006-го
это единственные творения MS у которых не было залатано никаких дыр за последний год?
также странно, почему в списке нету windows-3.11, ведь. неверное, для нее тоже за последний год не выпущено ни одной официальной заплаты.

Garryss

Гм. Ты, наверное, не знаешь, но общая защищённость компа зависит не только и не столько от количества дырок, сколько от времени их закрывания.
От количества потенциальных(ненайденных) дыр в первую очередь. В закрытом коде их на порядки больше.

bestpilot8

В закрытом коде их на порядки больше.
Кстати, интересно, это доказанный факт или домыслы?

vall

и в закрытых продуктах как правило находят только воспроизводимые фатальные уязвимости, а на всё остальное либо кладут либо фиксят втихомолку.
Кстати, интересно, это доказанный факт или домыслы?
медицинский факт.
да и как-то странно сравнивать винду и rhel, если отскейлить на базовую функциональность и объём кода то получится совершенно другое соотношение. сравнивать виндовое ядро и linux просто смешно — тогда надо считать из линуха только баги попавшие примерно в 5% его сырцов.

SCIF32

кстати - смотрите на таблицу и внимайте - Vista гораздо более "непробиваемо - надежна" чем XP,
все у кого стоит XP быстро должны ее снести и поставить себе VIST-у!

bestpilot8

Да, я слышал о таком, но это же не доказательство. Вот мне интересно, существует ли статистика какая-нибудь репрезентативная.

vall

Вот мне интересно, существует ли статистика какая-нибудь репрезентативная.
кто в здравом уме будет такое опубликовывать? оно на то и закрытое.
можно в качестве примера взять область криптографических алгоритмов, так объекты проще анализируется даже без сырцов — ни одна закрытая защита не продержалась положенного срока.
это конечно другое, но факт что считать систему надёжной можно только если её можно проверить.

Natusik09

Гм. Ты, наверное, не знаешь, но общая защищённость компа зависит не только и не столько от количества дырок, сколько от времени их закрывания.

+1
афтор темы почему не упоминает вот об этих статистических данных, приведенных на том же secunia.com
к примеру,
win2003
kernel 2.6
вот парочка графиков



в то время как



дыро то разные бывают....
кстати, а для каких целей разрабатывалась призенташка, принскрин которой засвечен? где ее демонстрировали?

tokuchu

где ее демонстрировали?
Get The Fucks? :)

uraliv

для каких целей разрабатывалась призенташка, принскрин которой засвечен? где ее демонстрировали?
 IDC IT Security Roadshow 2008

tokuchu

IDC IT Security Roadshow 2008
Дата
1 Апреля 2008 года, вторник.

Garryss

Кстати, интересно, это доказанный факт или домыслы?
Цифр не знаю. Посмотри статистику по количеству ошибок, найденном в одном и том же коде методом "черного ящика", и методом "белого(прозрачного) ящика".

bestpilot8

Посмотри статистику по количеству ошибок, найденном в одном и том же коде методом "черного ящика", и методом "белого(прозрачного) ящика".
Спасибо за совет. Только цифр не нашёл чего-то. :(
Я, конечно, понимаю, что это довольно очевидно, но всё равно хочется где-нибудь циферок найти. :)

valkira

Acrobat Reader — говно!

serega1604

Спасибо за совет. Только цифр не нашёл чего-то. :(
посмотри на то, сколько дыр нашли сразу после открытия соляриса

uraliv

Acrobat Reader — говно!
а что не говно?

bestpilot8

+1, посоветуйте чего-нибудь лёгкое и интегрирующееся в Оперу, кстати. Чо-то видел пару месяцев назад, но руки не дошли скачать. :(

vall

а зачем интегрировать пдф ридер в браузер?

bestpilot8

Просто немножко удобнее. :)
Хотя в принципе, незачем, конечно.

apl13

Гы-гы. О непробиваемо непонятливом пхотограффе...

Andbar

все у кого стоит XP быстро должны ее снести и поставить себе VIST-у!
во всяком случае, в отличие от висты, ХР не испытывает проблем со сборкой tcp-пакетов в поток данных и не поддерживает протоколов, которые даже серверным осям не нужны. А статистика уязвимостей видимо связана с тем, что хакеры брезгуют этой системой :grin:

dgaf

>протоколов, которые даже серверным осям не нужны
о чём речь?

logan00108

Молодца, отлично спровоцировал общественность на извечный холивар. 5 за троллинг!

Natusik09

Предлагаю почитать обзор (сорри, если ссылки на него уже были на форуме)
Надёжность Linux, Unix и Windows серверов в цифрах

Глобальное исследование надёжности серверных ОС 2007-2008 показало результаты, значительно отличающиеся от данных 2006 года, когда администраторы Windows серверов сообщали о меньшем времени простоя, по сравнению с Linux серверами - что вызвало значительные споры и разногласия.
Респонденты заявили, что в течение 2007 и 2008 годов Линукс дистрибутивы от Red Hat и Novell увеличили свою надёжность в среднем на 75%. Исследование показало, что время простоя Windows 2003, тем временем, увеличилось на 25% до цифры приблизительно в 9 часов на сервер в год. "Уменьшившаяся надёжность Windows 2003 относится к серии предупреждений об опасности в течение лета и осени [прошлого года], что вынудило сетевых администраторов вывести свои сервера из рабочего режима на значительное время для установки заплат", заявила аналитик компании Yankee Group.

Andbar

>протоколов, которые даже серверным осям не нужны
о чём речь?
об этом

Marinavo_0507

параграф "глобализация arp" похож на полный бред
в остальных параграфах в основном вода
походу, у автора лучше получается рисовать девочек, что он и демонстирует, чем писать о сетевых протоколах

lurgi48

об этом
симпотичная картинко

tokuchu

об этом
Висту, конечно обосрали, во многом по делу. Но в статье столько бреда...

Andbar

Ну, собственно, у Криса Касперски почти в любой статье можно бред найти (чего стоит регулярно встречающееся предложение "сделать seek на размер свободного пространства на диске", якобы позволяющее прочитать информацию, оставленную после удаления файлов тем не менее, информация для размышления тоже есть.

Marinavo_0507

Эта информация - одни бояны.
В винде всегда был неполнофункциональный файрвол, странноватый IP-стек (впрочем, других не бывает ненужные сервисы. А так же баги во всех этих местах, исправленные в рабочем порядке.
Эти недостатки - обратная сторона преимуществ, которые и дают винде её успех.

tokuchu

Ну, собственно, у Криса Касперски почти в любой статье можно бред найти ... тем не менее, информация для размышления тоже есть.
Дело в том, что части этого бреда - не просто вода, а именно ложные утверждения, т.е. как будто человек не знает о чём пишет. Тем самым можно ввести в заблуждение других. Например, про ненужные протоколы, ND.

s507040

не сразу осознала, что это не кросспост с лоркуотсов.
Оставить комментарий
Имя или ник:
Комментарий: