Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Je Linux čtyřikrát méně bezpečný?

Každý rok vydává organizace US-CERT rozsáhlou zprávu, ve které zveřejní seznam všech objevených bezpečnostních děr za poslední rok. Podle poslední zprávy má Linux čtyřikrát více chyb. Je tomu skutečně tak?

Tweetni to Twitter Jaggni to! Jagg Del.icio.us Delicious

United States Computer Emergency Readiness Team je velká americká organizace, která se zabývá počítačovou bezpečností. Každoročně vydává komplexní zprávu o objevených bezpečnostních chybách, jejíž výsledky přebírá řada odborných médií. Chyby v ní jsou rozděleny podle operačních systémů, kterých se týkají.

Z poslední zprávy, která pojednává o chybách objevených v roce 2005, vyplývá, že bylo objeveno o 40 procent více děr než v roce 2004. Celkem bylo objeveno 5198 bezpečnostních chyb. To je jistě alarmující číslo, ve kterém se zrcadlí zvýšená aktivita útočníků. Toto číslo ovšem není jedinou informací, kterou zpráva přinesla.

Nevím, jestli se jedná o záměr nebo o hrubou chybu tvůrců zmíněné zprávy, jisté ale je, že z ní laický čtenář a bohužel i laický novinář vyčte, že v roce 2005 bylo v aplikacích pro MS Windows objeveno 812 bezpečnostních chyb, kdežto v Linuxu je jich 2328. Zbylých 2058 jsou problémy, které se týkají více než jednoho systému. Sledován byl jak systém samotný, tak i aplikace pro něj určené.

Běžný čtenář, který vidí situaci značně zjednodušeně a zkresleně okamžitě zareaguje: „Aha! Takže Linux je méně bezpečný!”. Přesně tak zareagoval například známý server BetaNews.com, který ve svém článku 5,198 Linux, Windows OS Flaws in 2005 píše: „US-CERT nalezl čtyřikrát více chyb v systémech Unix a Linux”. Zprávu převzal například český server Živě.cz pro svou bleskovku Windows čtyřikrát bezpečnější než Linux?

Kromě naprosto zkreslené interpretace informací ze zprávy vás možná stejně jako mě zarazí slovo „čtyřikrát”, které se vyskytuje v obou článcích, ale v originální zprávě jej nenajdete. Už na první pohled je zřejmé, že 812 se do 2328 nevejde ani třikrát. Chyba ve výpočtu?

Další problém se skrývá v samotných číslech 812 a 2328. Ačkoliv první z nich zahrnuje jen operační systém MS Windows, druhé se týká nejen všech distribucí Linuxu, (řádově stovky), ale Unixu a dokonce i Mac OS X (!).

Problém je v tom, že mnoho uvedených chyb se týká jen jedné linuxové distribuce nebo konkrétní kombinace verzí jednotlivých aplikací. Tady je ovšem jedním hmatem vše strčeno do společné škatulky.

O to více zarážející je poslední škatulka. Jak už bylo napsáno, obsahuje chyby, které se týkají více než jednoho systému. Nikoliv chyby, které se vždy týkají obou kategorií, jak by se mohl někdo mylně domnívat. Například iTunes existuje jen pro MS Windows a Mac OS X.

Uvnitř této kategorie jsou tedy chyby, které se týkají jen části systémů v kategorii „Unix, Linux a Mac OS X” a mohou tak výrazně vylepšit výsledek Linuxu. V případě iTunes je to tedy 1:0 pro Linux, ale opětovné vysypání nezařaditelných chyb do jedné škatule už definitivně rozbíjí poslední kousky serióznosti zprávy.

Být naprosto objektivní není vždy jednoduché, ale od vládní organizace tohoto kalibru bychom to asi mohli očekávat. Přitom nejde o nic jiného, než o poctivé rozdělení jednotlivých systémů, a to vždy podle stejného klíče.

Položme si zásadní otázku: Kdybyste chtěli vytvořit zprávu, která by co nejvíce nahrávala MS Windows, jak byste to udělali? Logickým postupem je oddělit MS Windows od „ostatních” a navíc mu ubrat některé chyby tím, že je odhodíte do nezávislé kategorie, protože se týkají nejen MS Windows.

Vše navíc ještě zhoršuje zcela chybný závěr, který vyvodil server BetaNews. Bezpečnost konkrétního systému nemůžeme určit jen podle toho, kolik chyb bylo objeveno v jeho aplikacích. Jednak těžko uživatelé použivají veškerý software uvedený ve zprávě, ale nezanedbatelná je také například reakční doba dodavatele na objevenou chybu. Je známým faktem, že oprava kritické chyby bývá v distribučních repozitářích k dispozici obvykle během několika málo hodin. Microsoftu trvá vydání záplaty někdy i měsíce.

Do jaké míry se jednalo o záměr, je těžké říci. Mohlo se jednat o manipulaci už při přípravě originálních podkladů nebo prostě došlo k chybě. V každém případě takto interpretovaná chybná zpráva může nadělat mnoho škody, pokud se jejími výsledky budou řídit koncoví uživatelé.

Anketa

Který systém je podle vašeho názoru cekově bezpečnější?

       

Petr Krčmář

Petr Krčmář

Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. Vystudoval elektroniku se zaměřením na počítačové systémy, nyní se zabývá médii, především těmi elektronickými.

Školení: Zavedení Google Apps do firmy

Cílem školení je provést účastníky jednotlivými kroky zavedení Google Apps na vlastní doménu a seznámit je se základy administrace, aby byli schopni Google Apps sami udržovat a rozvíjet dle potřeb. Účastníci se také dozví, jak používat základní služby v balíku Google Apps (Gmail, Kalendář, Dokumenty a Weby Google) a jaké jsou možnosti jejich využití ve firmě.

Podrobnější informace a přihláška  

Ohodnoťte jako ve škole:
Průměrná známka 2,44

Přehled názorů

 
#Tom 5. 1. 2006 00:24
Nový
├ 
Re:  
es 5. 1. 2006 01:25
Nový
│
├ 
Re:
tomeek 5. 1. 2006 08:10
Nový
│
│
├ 
Re: Re:
Jarda 5. 1. 2006 10:25
Nový
│
│
│
└ 
Re: Re:
anonymní uživatel 5. 1. 2006 10:59
Nový
│
│
│
 
├ 
Re: Re:
forcer 5. 1. 2006 11:03
Nový
│
│
│
 
└ 
Re: Re:
funik 5. 1. 2006 20:31
Nový
│
│
└ 
Re: Re:
Hello 15. 8. 2006 13:43
Nový
│
└ 
Re:
rezna 5. 1. 2006 08:51
Nový
│
 
└ 
Re: Re:
NaiL 5. 1. 2006 13:22
Nový
└ 
Házet špínu na autora pomluvy
Radek Hnilica 5. 1. 2006 09:39
Nový
 
├ 
Re: Házet špínu na autora pomluvy
#Tom 5. 1. 2006 12:13
Nový
 
│
└ 
Re: Házet špínu na autora pomluvy
Radek Hnilica 5. 1. 2006 12:47
Nový
 
│
 
└ 
Re: Házet špínu na autora pomluvy
#Tom 5. 1. 2006 16:51
Nový
 
│
 
 
└ 
Re: Házet špínu na autora pomluvy
Radek Hnilica 5. 1. 2006 21:45
Nový
 
│
 
 
 
├ 
Re: Házet špínu na autora pomluvy
#Tom 6. 1. 2006 08:10
Nový
 
│
 
 
 
└ 
Re: Házet špínu na autora pomluvy
tomeek 6. 1. 2006 10:01
Nový
 
└ 
Re: Házet špínu na autora pomluvy
Tonda 5. 1. 2006 13:58
Nový
Skutecna pravda je videt
faha 5. 1. 2006 01:42
Nový
4x bezpečnejší
anonymní uživatel 5. 1. 2006 06:40
Nový
Pokud chcete flame
Ilfirin 5. 1. 2006 06:53
Nový
307/7
honza 5. 1. 2006 07:04
Nový
└ 
Re: 307/7
martin 5. 1. 2006 10:35
Nový
Souhlasím
Lukáš Plachý 5. 1. 2006 07:05
Nový
├ 
Re: Souhlasím
vlk 5. 1. 2006 07:43
Nový
│
├ 
Re: Souhlasím
HKMaly 5. 1. 2006 08:21
Nový
│
│
└ 
Re: Souhlasím
redsnake 5. 1. 2006 09:16
Nový
│
│
 
├ 
Re: Souhlasím
Tets 5. 1. 2006 10:06
Nový
│
│
 
│
└ 
Re: Souhlasím
HKMaly 5. 1. 2006 18:05
Nový
│
│
 
├ 
Re: Souhlasím
JJ 5. 1. 2006 10:31
Nový
│
│
 
│
├ 
Re: Souhlasím
Bubo 8. 1. 2006 11:13
Nový
│
│
 
│
└ 
Re: Souhlasím
Bubo 8. 1. 2006 11:13
Nový
│
│
 
├ 
Re: Souhlasím
Jarda 5. 1. 2006 10:34
Nový
│
│
 
│
├ 
Re: Souhlasím
Zet 5. 1. 2006 15:32
Nový
│
│
 
│
│
└ 
Re: Souhlasím
HKMaly 5. 1. 2006 18:19
Nový
│
│
 
│
│
 
├ 
Re: Souhlasím
Jarda 5. 1. 2006 18:52
Nový
│
│
 
│
│
 
│
└ 
Re: Souhlasím
Dramon 7. 1. 2006 12:24
Nový
│
│
 
│
│
 
└ 
Re: Souhlasím
amram 6. 1. 2006 01:54
Nový
│
│
 
│
│
 
 
└ 
Re: Souhlasím
HKMaly 6. 1. 2006 07:32
Nový
│
│
 
│
│
 
 
 
└ 
Re: Souhlasím
HKMaly 6. 1. 2006 07:38
Nový
│
│
 
│
└ 
Re: Souhlasím
anonymní uživatel 5. 1. 2006 17:02
Nový
│
│
 
└ 
Re: Souhlasím
anonymní uživatel 6. 1. 2006 08:34
Nový
│
│
 
 
└ 
Re: Souhlasím
redsnake 6. 1. 2006 09:29
Nový
│
│
 
 
 
└ 
Re: Souhlasím
aubi 6. 1. 2006 10:39
Nový
│
│
 
 
 
 
├ 
Re: Souhlasím
vpar 6. 1. 2006 15:41
Nový
│
│
 
 
 
 
└ 
Re: Souhlasím
HKMaly 6. 1. 2006 18:11
Nový
│
└ 
Re: Souhlasím
rezna 5. 1. 2006 08:54
Nový
│
 
├ 
Re: Souhlasím
JeromeHeretic 5. 1. 2006 10:20
Nový
│
 
│
└ 
Re: Souhlasím
benzin 5. 1. 2006 11:03
Nový
│
 
├ 
Re: Souhlasím
HKMaly 5. 1. 2006 18:23
Nový
│
 
└ 
Re: Souhlasím
Swift200 12. 1. 2006 20:13
Nový
├ 
y si každý program CELÝ a PEČLIVĚ přečtete
Radek Hnilica 5. 1. 2006 09:11
Nový
├ 
Re: Souhlasím
Pavel 5. 1. 2006 13:49
Nový
│
└ 
Re: Souhlasím
anonymní uživatel 10. 1. 2006 13:44
Nový
└ 
Re: Souhlasím
funik 5. 1. 2006 20:56
Nový
Zavadejici zaver ze seznamu
Luke 5. 1. 2006 08:01
Nový
zabezpecenie OS
anonymní uživatel 5. 1. 2006 08:52
Nový
├ 
Re: zabezpecenie OS
Radek Hnilica 5. 1. 2006 09:17
Nový
│
└ 
Re: zabezpecenie OS
redsnake 5. 1. 2006 09:21
Nový
│
 
└ 
Re: zabezpecenie OS
Radek Hnilica 5. 1. 2006 09:53
Nový
└ 
Re: zabezpecenie OS
redsnake 5. 1. 2006 09:19
Nový
 
├ 
Re: zabezpecenie OS
Radek Hnilica 5. 1. 2006 10:00
Nový
 
│
└ 
Re: zabezpecenie OS
redsnake 5. 1. 2006 10:15
Nový
 
│
 
├ 
Re: zabezpecenie OS
dd 5. 1. 2006 10:40
Nový
 
│
 
│
├ 
Re: zabezpecenie OS
redsnake 5. 1. 2006 10:56
Nový
 
│
 
│
│
└ 
Re: zabezpecenie OS
Radek Hnilica 5. 1. 2006 14:14
Nový
 
│
 
│
│
 
└ 
Re: zabezpecenie OS
redsnake 5. 1. 2006 14:18
Nový
 
│
 
│
│
 
 
└ 
Re: zabezpecenie OS
Twada 5. 1. 2006 14:37
Nový
 
│
 
│
│
 
 
 
├ 
Re: zabezpecenie OS
Radek Hnilica 5. 1. 2006 14:48
Nový
 
│
 
│
│
 
 
 
├ 
Re: zabezpecenie OS
redsnake 5. 1. 2006 16:26
Nový
 
│
 
│
│
 
 
 
└ 
Re: zabezpecenie OS
Martin 6. 1. 2006 08:57
Nový
 
│
 
│
│
 
 
 
 
├ 
Re: zabezpecenie OS
Twada 6. 1. 2006 11:27
Nový
 
│
 
│
│
 
 
 
 
│
└ 
Re: zabezpecenie OS
Martin 6. 1. 2006 12:54
Nový
 
│
 
│
│
 
 
 
 
│
 
└ 
Re: zabezpecenie OS
#Tom 6. 1. 2006 19:34
Nový
 
│
 
│
│
 
 
 
 
└ 
Re: zabezpecenie OS
Twada 6. 1. 2006 11:48
Nový
 
│
 
│
│
 
 
 
 
 
└ 
Re: zabezpecenie OS
Martin 6. 1. 2006 12:57
Nový
 
│
 
│
└ 
Re: zabezpecenie OS
yossarian 5. 1. 2006 16:00
Nový
 
│
 
│
 
└ 
Re: zabezpecenie OS
PA 5. 1. 2006 17:38
Nový
 
│
 
└ 
Re: zabezpecenie OS
Jarda 5. 1. 2006 10:44
Nový
 
│
 
 
├ 
Re: zabezpecenie OS
ufik 5. 1. 2006 11:31
Nový
 
│
 
 
│
├ 
Re: zabezpecenie OS
Pavel 5. 1. 2006 14:01
Nový
 
│
 
 
│
└ 
Re: zabezpecenie OS
Jarda 5. 1. 2006 18:58
Nový
 
│
 
 
└ 
Re: zabezpecenie OS
Kapr 5. 2. 2007 23:04
Nový
 
└ 
Re: zabezpecenie OS
Peter Helcmanovsky 5. 1. 2006 10:41
Nový
 
 
└ 
Re: zabezpecenie OS
Twada 5. 1. 2006 11:40
Nový
Rozdíl mezi otevřeným a uzavřeným kódem
Pavel Hradecky 5. 1. 2006 09:23
Nový
└ 
Re: Rozdíl mezi otevřeným a uzavřeným kódem
petmal 8. 1. 2006 09:35
Nový
Doporučuji k přečtení
Jaroslav Pinkava 5. 1. 2006 09:58
Nový
Lin/Win
Payn 5. 1. 2006 09:58
Nový
└ 
Re: Lin/Win
Shadow 5. 1. 2006 10:24
Nový
 
├ 
Re: Lin/Win
benzin 5. 1. 2006 11:12
Nový
 
└ 
Re: Lin/Win
payn 5. 1. 2006 13:57
Nový
 
 
├ 
Re: Lin/Win
Pavel 5. 1. 2006 14:30
Nový
 
 
└ 
Re: Lin/Win
Shadow 5. 1. 2006 14:52
Nový
 
 
 
└ 
Re: Lin/Win
anonymní uživatel 11. 1. 2006 23:11
Nový
Spravny nadpis..
Ondra 5. 1. 2006 11:24
Nový
└ 
Re: Spravny nadpis..
Archer 18. 1. 2006 16:39
Nový
Bezpečnost a náchylnost k "chorobám"
Radek Hnilica 5. 1. 2006 11:27
Nový
├ 
Re: Bezpečnost a náchylnost k "chorobám"
Twada 5. 1. 2006 11:41
Nový
└ 
Re: Bezpečnost a náchylnost k "chorobám"
redsnake 5. 1. 2006 12:35
Nový
 
├ 
Re: Bezpečnost a náchylnost k "chorobám"
Shadow 5. 1. 2006 13:25
Nový
 
└ 
Re: Bezpečnost a náchylnost k "chorobám"
Radek Hnilica 5. 1. 2006 13:26
Nový
Statistika
payn 5. 1. 2006 13:59
Nový
bla bla bla :)
ventYl 5. 1. 2006 15:02
Nový
Taky maly statement
memphis 5. 1. 2006 17:35
Nový
└ 
Re: Taky maly statement
pako 5. 1. 2006 21:10
Nový
Souhlas
anonymní uživatel 5. 1. 2006 19:17
Nový
└ 
Re: Souhlas
NFT 6. 1. 2006 00:51
Nový
Linux je 4x nebezpečný
Mrakolet 18. 1. 2006 14:26
Nový
monokultura 2
Hobil 26. 1. 2006 12:00
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem