Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Chyby v operačních systémech v roce 2007

Jeff Jones vydal grafy, zobrazující počet objevených a záplatovaných bezpečnostních chyb v různých operačních systémech. Na zoubek se podíval systémům: Windows XP a Vista, SLED, SLES, RHEL, Ubuntu a Mac OS X. Pouze z těchto údajů samozřejmě není možné vyvodit žádný závěr a Jones to také nedělá. Jedná se jen o počty záplatovaných chyb v určitých obdobích roku 2007. Údaje jsou v každém případě zajímavé.

Předchozí zprávička Následující zprávička        
Pavel
Pavel (neregistrovaný)
22. 8. 2007 13:32 Nový

zajimave

celé vlákno
jen by me zajimalo, jestli na tech linuxech berou chyby ve vsech programech nebo jen v systemovych vecech...
incik
incik (neregistrovaný)
22. 8. 2007 13:39 Nový

Re: zajimave

celé vlákno
Imho jenom v systému, protože kdyby měl počítat každý program, tak se nedopočítají :-)
Miloš
Miloš (neregistrovaný)
22. 8. 2007 15:12 Nový

Re: zajimave

celé vlákno
V hlavičkách horních grafů je jasně napsáno "all packages", takže se počítají záplaty všech balíčků v distribuci, nejen opravy systému. Ve spodních grafech je sice počet balíčků údajně redukován, ale nikde není vysvětleno jak a navíc počet záplat se tím snížil jen snížil nepatrně, takže šlo o velice jemnou "redukci". Opět se srovnává nesrovnatelné.

Jinak nejspolehlivějším systémem je DOS, na který loni nepřišla jediná záplata.
uživatel si přál zůstat v anonymitě
22. 8. 2007 16:10 Nový

Re: zajimave

celé vlákno
Ktery dos? Jmenuj nejlepe nejaky podporovany ... stejnym zpusobem bys mohl jmenovat "treba" RH linux 7.0 , na ktery taky uz "nevysla" zaplata roky... :-/
Miloš
Miloš (neregistrovaný)
22. 8. 2007 20:59 Nový

Re: zajimave

celé vlákno
Ten DOS taky nebyl myšlen vážně. Jen jsem chtěl jemně naznačit, že méně záplat nemusí znamenat méně chyb. Daleko zajímavější by bylo sledovat dobu mezi objevením chyby a poskytnutím záplaty.
Milhaus
Milhaus (neregistrovaný)
22. 8. 2007 13:46 Nový

Re: zajimave

celé vlákno
Vzhledem k tomu kde pracuje, "Strategy Director in the Microsoft Security Technology Unit" není nad čím ani přemýšlet.
mr.Crow
mr.Crow (neregistrovaný)
22. 8. 2007 13:54 Nový

Re: zajimave

celé vlákno
Stejně to o ničem nevypovídá. Kdyby microsoft zveřejnil zrojové kódy, našlo by se mnohem víc chyb. A taky není chyba jako chyba, je rozdíl, jestli díky té chybě můžete díky animovanému kurzoru získat přístup k systému jenom díky navštívení internetové stránky (na nic nenarážím, jakákoliv podobnost s nějakou chybou je čistě náhodná)... nebo jestli ta chyba zapříčiní "pouze" získání rootovských práv (lokálně) :-) obojí je (myslím) považováno za kritickou chybu, nicméně je v nich sakra rozdíl :-)
LO
LO (neregistrovaný)
22. 8. 2007 14:07 Nový

Re: zajimave

celé vlákno
Dokud měl Linux menší množství odhalených chyb, než Windows, bylo to proto, že je bezpečnější (samozřejmě proto, že je to open source). Když jich má více, je to proto, že se chyby více opravují (proto, že je to open source). V každém případě je ovšem lepší ;)
Petr Krčmář aura:99
22. 8. 2007 14:17 Nový

Re: zajimave

celé vlákno
Samozřejmě, vždy záleží na interpretaci. Jiný příklad: Dokud měl Apple procesory PowerPC, byly o skvělých 50 % výkonnější než ty od Intelu. Přechod na platformu x86 proběhl mimo jiné proto, že ty procesory jsou téměř 2x výkonnější než "stará architektura". V každém případě jsou ale počítače Apple lepší :-D.
Lucas
Lucas (neregistrovaný)
22. 8. 2007 17:05 Nový

Re: zajimave

celé vlákno
Spravne.
1] mate pravdu ze je to zpropadeny marketing jako vsude jinde. Nicmene.
PowerPC bylo o skvelych 50% vykonnejsi nez ty od Intelu.
Prechod byl proto, ze SOUCASNA NOVA RADA Intelu je vykonejsi nez PowerPC, ktere s vyvojem zacalo ztracet dech.

V kazdem pripade jsou ale pocitace Apple lepsi :)
Petr Krčmář aura:99
22. 8. 2007 17:41 Nový

Re: zajimave

celé vlákno
Ten argument je sice správný, ale není na místě. Nebavíme se o pokroku v hardware, ale o marketingu. Vtip je v tom, že Apple otočil téměř ze dne na den. Do poslední chvíle propagoval PowerPC a s přechodem na Intel změnil slogany a začal propagovat zase Intel. Takže marketing nejvyšší třídy :-D.
Vysouš
Vysouš (neregistrovaný)
23. 8. 2007 1:05 Nový

Re: zajimave

celé vlákno
Co jiného než marketing?
Jakákoliv firma na světě funguje jen proto, aby vydělala co nejvíc,
tak jaképak servítky :) Já jim to schvaluju :) I kdyby přes noc otočili a začali s Macama dodávat velbloudy místo MacOS, protože je to praktičtější :)
uživatel si přál zůstat v anonymitě
22. 8. 2007 14:19 Nový

Re: zajimave

celé vlákno
Na zaklade tejto spravicky vznikne do 24h PR clanok na Vistu na jednom nemenovanom blogu. Samozrejme bude klamlivy.
mr.Crow
mr.Crow (neregistrovaný)
23. 8. 2007 10:25 Nový

Re: zajimave

celé vlákno
nevznikne, autor je unešen hraním bioshocku :-)
Peto_MiG
Peto_MiG (neregistrovaný)
27. 8. 2007 9:09 Nový

Re: zajimave

celé vlákno
Samozrejme, že preto. Ak sa v systéme, do ktorého každý vidí, objaví menej chýb ako v tom, do ktorého vidí len hŕstka vyvolených, tak na tom niečo bude.

Ak by toto porovnanie malo byť objektívne, tak ku chybám Window$ by sa mali pripočítať napríklad všetky utility a programy pre Window$, dodávané na DVD-čkach populárnych časopisov. A samozrejme, porovnanie priemerných časov opravy. Lenže cieľom nebolo objektívne porovnanie, ale marketing. Chlap si robí svoju prácu pre svojho zamestnávateľa (vyrába FUD pre Micro$oft)

FUD=strach, neistota, pochybnosti
Max
Max (neregistrovaný)
22. 8. 2007 14:22 Nový

FUD jak prase

celé vlákno
Další FUD z dílny Microsoftu. Open source komunita by se měla vzpamatovat a začít používat stejnou techniku proti svému soupeři. Halt alá Ghándí to moc dobře nejde...
Tom
Tom (neregistrovaný)
22. 8. 2007 14:25 Nový

Re: FUD jak prase

celé vlákno
A procpak je to podle vas FUD?
chunky
chunky (neregistrovaný)
22. 8. 2007 14:51 Nový

Re: FUD jak prase

celé vlákno
protoze ma vir jmenem linus fanaticus . A vsichni kteri nejsou stejne nakazeni jsou spatni :-) Jen linux je spravna vira nic jinyho . Zkratka si nad svym linuchem masti.
uživatel si přál zůstat v anonymitě
22. 8. 2007 15:09 Nový

Re: FUD jak prase

celé vlákno
Jako ty zombie, co pojídají mozky?
Max
Max (neregistrovaný)
22. 8. 2007 14:54 Nový

Re: FUD jak prase

celé vlákno
Viz komentář výše:
Datum: Dnes 13:46
Vložil: Milhaus (neregistrovaný)
Titulek: Re: zajimave (celé vlákno)
Vzhledem k tomu kde pracuje, "Strategy Director in the Microsoft Security Technology Unit" není nad čím ani přemýšlet.
Tom
Tom (neregistrovaný)
22. 8. 2007 14:57 Nový

Re: FUD jak prase

celé vlákno
A co jako? CEKAM na fakta, duvody a ne poznamku o tom kde pracuje. Chcete mi rict, ze jste uz v te fazi, ze implicitne predpokladate zaujatost kohokoliv od MS?
Palo
Palo (neregistrovaný)
22. 8. 2007 20:04 Nový

Re: FUD jak prase

celé vlákno
- Ako porovnavat OS s kompletnou distribuciou ktora obsahuje 1000 balickov softwaru mimo OS
- Ako porovnavat closed source patchovanie s open source. V podstate je to porovnanie odhalenych chyb na strane closed source a vsetkych chyb na strane open source pretoze v close source mozu zaplatat aj chyby ktore nikto neobjavil a iste to nehlasia ze tam chyba bola
- Taktiez vzhladom k rychlosti updatov by som rad videl kolko dni su diery neopravene v open source vs. close source
- Naco sem lezies ked to nechapes automaticky
NaiL
NaiL (neregistrovaný)
23. 8. 2007 13:48 Nový

Re: FUD jak prase

celé vlákno
chces povedat ze keby na webe uviedol nieco "Very" proti MS tak by nesiel na kobercek? :)
paradox
paradox (neregistrovaný)
22. 8. 2007 18:58 Nový

Re: FUD jak prase

celé vlákno
Právě stahuju spoustu záplat do nově instalované Mandrivy 2007.1. Proč to asi musím dělat, když je linux bezpečnost sama :-))
Zero
Zero (neregistrovaný)
23. 8. 2007 12:35 Nový

Re: FUD jak prase

celé vlákno
Pretoze to nieje cisty OS ako Wokna... ale viac info najdes nad svojim prispevkom
VM
VM (neregistrovaný)
22. 8. 2007 14:31 Nový

titulek

celé vlákno
Linux ma vice zaplatovanych chyb? Takze Microsoft malo zaplatuje :-)
online
online (neregistrovaný)
22. 8. 2007 15:07 Nový

je to o ničem

celé vlákno
Taková zpráva nepojednává naprosto o ničem. Těžko se z toho dá cokoliv vyvozovat, porovnává neporovnatelné... nikde není řečeno a není známo jestli menší počet chyb ve Windows je zapříčiněn tím, že jich skutečně je méně a nebo že větší počet chyb v té či oné distribuci Linuxu je způsobeno tím, že je méně "bezpečný". Důležité je spíš, zda-li pokud je chyba odhalena, je opravena pokud možno včas a zda-li se oprava dostane v geologicky dohlednou dobu na místo určení (tj. postižený počítač). Každý software má chyby.
Petr Krčmář aura:99
22. 8. 2007 15:41 Nový

Re: je to o ničem

celé vlákno
Je jasné, že nelze vyvozovat závěry. Už jen proto, že u MS Windows byly sledovány záplaty systému, kdežto třeba u Ubuntu se jedná o systém + několik tisíc aplikací.
uživatel si přál zůstat v anonymitě
22. 8. 2007 16:01 Nový

Re: je to o ničem

celé vlákno
To je možná způsobené tím, že s Windows si instalujete platformu (mimochodem daleko širší, než jakou je Linuxu) a pár aplikací, kdežto s Ubuntu hromadu aplikací. Nikdo přece autory Ubuntu nenutí, aby na DVD dávali hromadu bugovatého smetí.
Petr Krčmář aura:99
22. 8. 2007 16:10 Nový

Re: je to o ničem

celé vlákno
Ale to přeci není nevýhoda, že si můžete nainstalovat další aplikace. Samozřejmě to zkresluje podobné statistiky.
uživatel si přál zůstat v anonymitě
23. 8. 2007 10:48 Nový

Re: je to o ničem

celé vlákno
To bych nesouhlasil. Nejtěžší rozhodnutí v designu SW je nezařadit features, které sice technicky nemíte problém napsat, ale z hlediska konceptu, usability či marketingu jsou nevhodné.
Samozřejmě pokud na instalační DVD systému nahrnu hráběmi cokoliv, co uvidím, říkám si o bezpečnostní problémy.
Izak
Izak (neregistrovaný)
22. 8. 2007 16:38 Nový

Spatna statistika

celé vlákno
Zajimavejsi je uvadet, jak dlouho neni na kritickou chybu zaplata.

Dale se porovnava OS s Aplikacemi, pokud by se melo provadet ferove, tak jenom Kernel+glibc+util-linux+bash ;-))

Dale pokud si vezmu Sendmail ... vsude je nakonfigurovan jenom jako localhost, pritom vsichni rozumni pro internet pouzivaji postfix, nebo qmail.
Ted si vezmem, ze v linuxu jsou min 2 SQL servery, wrb server, ftp, ldap, tftp, nfs, bind atd atd atd .... ale to neznamena, ze to musim mit nainstalovano a ze neco nebezi v chrootu ;-)))

Jo a jeden nas zakaznik ma nezaplatovany server (uz neni v nasi sprave, chtel jenom instalaci stari 2-3 roky) je primo na internetu, jsou tam derave sluzby a denne je tam tak 500 utoku .... ale je to na AMD64 s NX bitem ..... takze vsechny utoky jsou nepouzitelne, nebot tento OS je diky NX z 99.9999% bezpecny i s chybama.

Na skole jsem provozoval jeden server, na ktery jsem predpokladal utoky, byly tam nasazeny na 2.2 kernel NSA patche .... a na utok na SSH ktery byl proveden 4 hod po nalezeni chyby docilil pouze zhrouceni SSHD + hlasky do logu, ze se pokusil spustit datovy stack + nepovolene sdileni v pameti ;-))) rano jsem prisel, upgradnul OpenSSH a bylo .... mit tam widle, tak je utok uspesny, nebot ty takove moznosti nemaji a uz vubec nemuzu patchovat kernel.
uživatel si přál zůstat v anonymitě
23. 8. 2007 10:52 Nový

Re: Spatna statistika

celé vlákno
Ony jsou zase Windows jako platforma daleko bohatší, než Linux...

Windows samozřejmě mají Data Execution Prevention. Teď nevím, jestli od XP, nebo od XP SP2.
majkls
majkls (neregistrovaný)
22. 8. 2007 17:19 Nový

Daň za styl vývoje

celé vlákno
Já bych těm číslům i docela věřil. Ono srovnávat 6? let starý windows XP a pořát nová jádra linux 2.6 je trošku nerovnoměrné. Srovnejte to s 2.4. zjistíte, že tam se co se chyb týče moc neděje. Takže ten článek považuji za objektivní.
aTan
aTan (neregistrovaný)
23. 8. 2007 3:17 Nový

Kazdy ma svou pravdu

celé vlákno
Uz jsem cetl clanek, ktery vychazel z tech grafu, a mel nazev "Vista je porad nejbezpecnejsi". To je co.
Zasílat nově přidané příspěvky e-mailem        

Přehled názorů

zajimave
Pavel 22. 8. 2007 13:32
├ 
Re: zajimave
incik 22. 8. 2007 13:39
│
└ 
Re: zajimave
Miloš 22. 8. 2007 15:12
│
 
└ 
Re: zajimave
anonymní uživatel 22. 8. 2007 16:10
│
 
 
└ 
Re: zajimave
Miloš 22. 8. 2007 20:59
└ 
Re: zajimave
Milhaus 22. 8. 2007 13:46
 
└ 
Re: zajimave
mr.Crow 22. 8. 2007 13:54
 
 
└ 
Re: zajimave
LO 22. 8. 2007 14:07
 
 
 
├ 
Re: zajimave
Petr Krčmář 22. 8. 2007 14:17
 
 
 
│
└ 
Re: zajimave
Lucas 22. 8. 2007 17:05
 
 
 
│
 
└ 
Re: zajimave
Petr Krčmář 22. 8. 2007 17:41
 
 
 
│
 
 
└ 
Re: zajimave
Vysouš 23. 8. 2007 01:05
 
 
 
├ 
Re: zajimave
anonymní uživatel 22. 8. 2007 14:19
 
 
 
│
└ 
Re: zajimave
mr.Crow 23. 8. 2007 10:25
 
 
 
└ 
Re: zajimave
Peto_MiG 27. 8. 2007 09:09
FUD jak prase
Max 22. 8. 2007 14:22
├ 
Re: FUD jak prase
Tom 22. 8. 2007 14:25
│
├ 
Re: FUD jak prase
chunky 22. 8. 2007 14:51
│
│
└ 
Re: FUD jak prase
anonymní uživatel 22. 8. 2007 15:09
│
└ 
Re: FUD jak prase
Max 22. 8. 2007 14:54
│
 
└ 
Re: FUD jak prase
Tom 22. 8. 2007 14:57
│
 
 
├ 
Re: FUD jak prase
Palo 22. 8. 2007 20:04
│
 
 
└ 
Re: FUD jak prase
NaiL 23. 8. 2007 13:48
└ 
Re: FUD jak prase
paradox 22. 8. 2007 18:58
 
└ 
Re: FUD jak prase
Zero 23. 8. 2007 12:35
titulek
VM 22. 8. 2007 14:31
je to o ničem
online 22. 8. 2007 15:07
└ 
Re: je to o ničem
Petr Krčmář 22. 8. 2007 15:41
 
└ 
Re: je to o ničem
anonymní uživatel 22. 8. 2007 16:01
 
 
└ 
Re: je to o ničem
Petr Krčmář 22. 8. 2007 16:10
 
 
 
└ 
Re: je to o ničem
anonymní uživatel 23. 8. 2007 10:48
Spatna statistika
Izak 22. 8. 2007 16:38
└ 
Re: Spatna statistika
anonymní uživatel 23. 8. 2007 10:52
Daň za styl vývoje
majkls 22. 8. 2007 17:19
Kazdy ma svou pravdu
aTan 23. 8. 2007 03:17