Chyby v operačních systémech v roce 2007
22. 8. 2007 13:13
Petr Krčmář
Jeff Jones vydal grafy, zobrazující počet objevených a záplatovaných bezpečnostních chyb v různých operačních systémech. Na zoubek se podíval systémům: Windows XP a Vista, SLED, SLES, RHEL, Ubuntu a Mac OS X. Pouze z těchto údajů samozřejmě není možné vyvodit žádný závěr a Jones to také nedělá. Jedná se jen o počty záplatovaných chyb v určitých obdobích roku 2007. Údaje jsou v každém případě zajímavé.
Pavel (neregistrovaný)
22. 8. 2007 13:32
Nový
zajimave
celé vlákno
jen by me zajimalo, jestli na tech linuxech berou chyby ve vsech programech nebo jen v systemovych vecech...
incik (neregistrovaný)
22. 8. 2007 13:39
Nový
Re: zajimave
celé vlákno
Imho jenom v systému, protože kdyby měl počítat každý program, tak se nedopočítají :-)
Miloš (neregistrovaný)
22. 8. 2007 15:12
Nový
Re: zajimave
celé vlákno
V hlavičkách horních grafů je jasně napsáno "all packages", takže se počítají záplaty všech balíčků v distribuci, nejen opravy systému. Ve spodních grafech je sice počet balíčků údajně redukován, ale nikde není vysvětleno jak a navíc počet záplat se tím snížil jen snížil nepatrně, takže šlo o velice jemnou "redukci". Opět se srovnává nesrovnatelné.
Jinak nejspolehlivějším systémem je DOS, na který loni nepřišla jediná záplata.
Jinak nejspolehlivějším systémem je DOS, na který loni nepřišla jediná záplata.
uživatel si přál zůstat v anonymitě
22. 8. 2007 16:10
Nový
Re: zajimave
celé vlákno
Ktery dos? Jmenuj nejlepe nejaky podporovany ... stejnym zpusobem bys mohl jmenovat "treba" RH linux 7.0 , na ktery taky uz "nevysla" zaplata roky... :-/
Miloš (neregistrovaný)
22. 8. 2007 20:59
Nový
Re: zajimave
celé vlákno
Ten DOS taky nebyl myšlen vážně. Jen jsem chtěl jemně naznačit, že méně záplat nemusí znamenat méně chyb. Daleko zajímavější by bylo sledovat dobu mezi objevením chyby a poskytnutím záplaty.
Milhaus (neregistrovaný)
22. 8. 2007 13:46
Nový
Re: zajimave
celé vlákno
Vzhledem k tomu kde pracuje, "Strategy Director in the Microsoft Security Technology Unit" není nad čím ani přemýšlet.
mr.Crow (neregistrovaný)
22. 8. 2007 13:54
Nový
Re: zajimave
celé vlákno
Stejně to o ničem nevypovídá. Kdyby microsoft zveřejnil zrojové kódy, našlo by se mnohem víc chyb. A taky není chyba jako chyba, je rozdíl, jestli díky té chybě můžete díky animovanému kurzoru získat přístup k systému jenom díky navštívení internetové stránky (na nic nenarážím, jakákoliv podobnost s nějakou chybou je čistě náhodná)... nebo jestli ta chyba zapříčiní "pouze" získání rootovských práv (lokálně) :-) obojí je (myslím) považováno za kritickou chybu, nicméně je v nich sakra rozdíl :-)
LO (neregistrovaný)
22. 8. 2007 14:07
Nový
Re: zajimave
celé vlákno
Dokud měl Linux menší množství odhalených chyb, než Windows, bylo to proto, že je bezpečnější (samozřejmě proto, že je to open source). Když jich má více, je to proto, že se chyby více opravují (proto, že je to open source). V každém případě je ovšem lepší ;)
22. 8. 2007 14:17
Nový
Re: zajimave
celé vlákno
Samozřejmě, vždy záleží na interpretaci. Jiný příklad: Dokud měl Apple procesory PowerPC, byly o skvělých 50 % výkonnější než ty od Intelu. Přechod na platformu x86 proběhl mimo jiné proto, že ty procesory jsou téměř 2x výkonnější než "stará architektura". V každém případě jsou ale počítače Apple lepší :-D.
Lucas (neregistrovaný)
22. 8. 2007 17:05
Nový
Re: zajimave
celé vlákno
Spravne.
1] mate pravdu ze je to zpropadeny marketing jako vsude jinde. Nicmene.
PowerPC bylo o skvelych 50% vykonnejsi nez ty od Intelu.
Prechod byl proto, ze SOUCASNA NOVA RADA Intelu je vykonejsi nez PowerPC, ktere s vyvojem zacalo ztracet dech.
V kazdem pripade jsou ale pocitace Apple lepsi :)
1] mate pravdu ze je to zpropadeny marketing jako vsude jinde. Nicmene.
PowerPC bylo o skvelych 50% vykonnejsi nez ty od Intelu.
Prechod byl proto, ze SOUCASNA NOVA RADA Intelu je vykonejsi nez PowerPC, ktere s vyvojem zacalo ztracet dech.
V kazdem pripade jsou ale pocitace Apple lepsi :)
22. 8. 2007 17:41
Nový
Re: zajimave
celé vlákno
Ten argument je sice správný, ale není na místě. Nebavíme se o pokroku v hardware, ale o marketingu. Vtip je v tom, že Apple otočil téměř ze dne na den. Do poslední chvíle propagoval PowerPC a s přechodem na Intel změnil slogany a začal propagovat zase Intel. Takže marketing nejvyšší třídy :-D.
Vysouš (neregistrovaný)
23. 8. 2007 1:05
Nový
Re: zajimave
celé vlákno
Co jiného než marketing?
Jakákoliv firma na světě funguje jen proto, aby vydělala co nejvíc,
tak jaképak servítky :) Já jim to schvaluju :) I kdyby přes noc otočili a začali s Macama dodávat velbloudy místo MacOS, protože je to praktičtější :)
Jakákoliv firma na světě funguje jen proto, aby vydělala co nejvíc,
tak jaképak servítky :) Já jim to schvaluju :) I kdyby přes noc otočili a začali s Macama dodávat velbloudy místo MacOS, protože je to praktičtější :)
uživatel si přál zůstat v anonymitě
22. 8. 2007 14:19
Nový
Re: zajimave
celé vlákno
Na zaklade tejto spravicky vznikne do 24h PR clanok na Vistu na jednom nemenovanom blogu. Samozrejme bude klamlivy.
mr.Crow (neregistrovaný)
23. 8. 2007 10:25
Nový
Re: zajimave
celé vlákno
nevznikne, autor je unešen hraním bioshocku :-)
Peto_MiG (neregistrovaný)
27. 8. 2007 9:09
Nový
Re: zajimave
celé vlákno
Samozrejme, že preto. Ak sa v systéme, do ktorého každý vidí, objaví menej chýb ako v tom, do ktorého vidí len hŕstka vyvolených, tak na tom niečo bude.
Ak by toto porovnanie malo byť objektívne, tak ku chybám Window$ by sa mali pripočítať napríklad všetky utility a programy pre Window$, dodávané na DVD-čkach populárnych časopisov. A samozrejme, porovnanie priemerných časov opravy. Lenže cieľom nebolo objektívne porovnanie, ale marketing. Chlap si robí svoju prácu pre svojho zamestnávateľa (vyrába FUD pre Micro$oft)
FUD=strach, neistota, pochybnosti
Ak by toto porovnanie malo byť objektívne, tak ku chybám Window$ by sa mali pripočítať napríklad všetky utility a programy pre Window$, dodávané na DVD-čkach populárnych časopisov. A samozrejme, porovnanie priemerných časov opravy. Lenže cieľom nebolo objektívne porovnanie, ale marketing. Chlap si robí svoju prácu pre svojho zamestnávateľa (vyrába FUD pre Micro$oft)
FUD=strach, neistota, pochybnosti
Max (neregistrovaný)
22. 8. 2007 14:22
Nový
FUD jak prase
celé vlákno
Další FUD z dílny Microsoftu. Open source komunita by se měla vzpamatovat a začít používat stejnou techniku proti svému soupeři. Halt alá Ghándí to moc dobře nejde...
Tom (neregistrovaný)
22. 8. 2007 14:25
Nový
Re: FUD jak prase
celé vlákno
A procpak je to podle vas FUD?
chunky (neregistrovaný)
22. 8. 2007 14:51
Nový
Re: FUD jak prase
celé vlákno
protoze ma vir jmenem linus fanaticus . A vsichni kteri nejsou stejne nakazeni jsou spatni :-) Jen linux je spravna vira nic jinyho . Zkratka si nad svym linuchem masti.
uživatel si přál zůstat v anonymitě
22. 8. 2007 15:09
Nový
Re: FUD jak prase
celé vlákno
Jako ty zombie, co pojídají mozky?
Max (neregistrovaný)
22. 8. 2007 14:54
Nový
Re: FUD jak prase
celé vlákno
Viz komentář výše:
Datum: Dnes 13:46
Vložil: Milhaus (neregistrovaný)
Titulek: Re: zajimave (celé vlákno)
Vzhledem k tomu kde pracuje, "Strategy Director in the Microsoft Security Technology Unit" není nad čím ani přemýšlet.
Datum: Dnes 13:46
Vložil: Milhaus (neregistrovaný)
Titulek: Re: zajimave (celé vlákno)
Vzhledem k tomu kde pracuje, "Strategy Director in the Microsoft Security Technology Unit" není nad čím ani přemýšlet.
Tom (neregistrovaný)
22. 8. 2007 14:57
Nový
Re: FUD jak prase
celé vlákno
A co jako? CEKAM na fakta, duvody a ne poznamku o tom kde pracuje. Chcete mi rict, ze jste uz v te fazi, ze implicitne predpokladate zaujatost kohokoliv od MS?
Palo (neregistrovaný)
22. 8. 2007 20:04
Nový
Re: FUD jak prase
celé vlákno
- Ako porovnavat OS s kompletnou distribuciou ktora obsahuje 1000 balickov softwaru mimo OS
- Ako porovnavat closed source patchovanie s open source. V podstate je to porovnanie odhalenych chyb na strane closed source a vsetkych chyb na strane open source pretoze v close source mozu zaplatat aj chyby ktore nikto neobjavil a iste to nehlasia ze tam chyba bola
- Taktiez vzhladom k rychlosti updatov by som rad videl kolko dni su diery neopravene v open source vs. close source
- Naco sem lezies ked to nechapes automaticky
- Ako porovnavat closed source patchovanie s open source. V podstate je to porovnanie odhalenych chyb na strane closed source a vsetkych chyb na strane open source pretoze v close source mozu zaplatat aj chyby ktore nikto neobjavil a iste to nehlasia ze tam chyba bola
- Taktiez vzhladom k rychlosti updatov by som rad videl kolko dni su diery neopravene v open source vs. close source
- Naco sem lezies ked to nechapes automaticky
NaiL (neregistrovaný)
23. 8. 2007 13:48
Nový
Re: FUD jak prase
celé vlákno
chces povedat ze keby na webe uviedol nieco "Very" proti MS tak by nesiel na kobercek? :)
paradox (neregistrovaný)
22. 8. 2007 18:58
Nový
Re: FUD jak prase
celé vlákno
Právě stahuju spoustu záplat do nově instalované Mandrivy 2007.1. Proč to asi musím dělat, když je linux bezpečnost sama :-))
Zero (neregistrovaný)
23. 8. 2007 12:35
Nový
Re: FUD jak prase
celé vlákno
Pretoze to nieje cisty OS ako Wokna... ale viac info najdes nad svojim prispevkom
VM (neregistrovaný)
22. 8. 2007 14:31
Nový
titulek
celé vlákno
Linux ma vice zaplatovanych chyb? Takze Microsoft malo zaplatuje :-)
online (neregistrovaný)
22. 8. 2007 15:07
Nový
je to o ničem
celé vlákno
Taková zpráva nepojednává naprosto o ničem. Těžko se z toho dá cokoliv vyvozovat, porovnává neporovnatelné... nikde není řečeno a není známo jestli menší počet chyb ve Windows je zapříčiněn tím, že jich skutečně je méně a nebo že větší počet chyb v té či oné distribuci Linuxu je způsobeno tím, že je méně "bezpečný". Důležité je spíš, zda-li pokud je chyba odhalena, je opravena pokud možno včas a zda-li se oprava dostane v geologicky dohlednou dobu na místo určení (tj. postižený počítač). Každý software má chyby.
22. 8. 2007 15:41
Nový
Re: je to o ničem
celé vlákno
Je jasné, že nelze vyvozovat závěry. Už jen proto, že u MS Windows byly sledovány záplaty systému, kdežto třeba u Ubuntu se jedná o systém + několik tisíc aplikací.
uživatel si přál zůstat v anonymitě
22. 8. 2007 16:01
Nový
Re: je to o ničem
celé vlákno
To je možná způsobené tím, že s Windows si instalujete platformu (mimochodem daleko širší, než jakou je Linuxu) a pár aplikací, kdežto s Ubuntu hromadu aplikací. Nikdo přece autory Ubuntu nenutí, aby na DVD dávali hromadu bugovatého smetí.
22. 8. 2007 16:10
Nový
Re: je to o ničem
celé vlákno
Ale to přeci není nevýhoda, že si můžete nainstalovat další aplikace. Samozřejmě to zkresluje podobné statistiky.
uživatel si přál zůstat v anonymitě
23. 8. 2007 10:48
Nový
Re: je to o ničem
celé vlákno
To bych nesouhlasil. Nejtěžší rozhodnutí v designu SW je nezařadit features, které sice technicky nemíte problém napsat, ale z hlediska konceptu, usability či marketingu jsou nevhodné.
Samozřejmě pokud na instalační DVD systému nahrnu hráběmi cokoliv, co uvidím, říkám si o bezpečnostní problémy.
Samozřejmě pokud na instalační DVD systému nahrnu hráběmi cokoliv, co uvidím, říkám si o bezpečnostní problémy.
Izak (neregistrovaný)
22. 8. 2007 16:38
Nový
Spatna statistika
celé vlákno
Zajimavejsi je uvadet, jak dlouho neni na kritickou chybu zaplata.
Dale se porovnava OS s Aplikacemi, pokud by se melo provadet ferove, tak jenom Kernel+glibc+util-linux+bash ;-))
Dale pokud si vezmu Sendmail ... vsude je nakonfigurovan jenom jako localhost, pritom vsichni rozumni pro internet pouzivaji postfix, nebo qmail.
Ted si vezmem, ze v linuxu jsou min 2 SQL servery, wrb server, ftp, ldap, tftp, nfs, bind atd atd atd .... ale to neznamena, ze to musim mit nainstalovano a ze neco nebezi v chrootu ;-)))
Jo a jeden nas zakaznik ma nezaplatovany server (uz neni v nasi sprave, chtel jenom instalaci stari 2-3 roky) je primo na internetu, jsou tam derave sluzby a denne je tam tak 500 utoku .... ale je to na AMD64 s NX bitem ..... takze vsechny utoky jsou nepouzitelne, nebot tento OS je diky NX z 99.9999% bezpecny i s chybama.
Na skole jsem provozoval jeden server, na ktery jsem predpokladal utoky, byly tam nasazeny na 2.2 kernel NSA patche .... a na utok na SSH ktery byl proveden 4 hod po nalezeni chyby docilil pouze zhrouceni SSHD + hlasky do logu, ze se pokusil spustit datovy stack + nepovolene sdileni v pameti ;-))) rano jsem prisel, upgradnul OpenSSH a bylo .... mit tam widle, tak je utok uspesny, nebot ty takove moznosti nemaji a uz vubec nemuzu patchovat kernel.
Dale se porovnava OS s Aplikacemi, pokud by se melo provadet ferove, tak jenom Kernel+glibc+util-linux+bash ;-))
Dale pokud si vezmu Sendmail ... vsude je nakonfigurovan jenom jako localhost, pritom vsichni rozumni pro internet pouzivaji postfix, nebo qmail.
Ted si vezmem, ze v linuxu jsou min 2 SQL servery, wrb server, ftp, ldap, tftp, nfs, bind atd atd atd .... ale to neznamena, ze to musim mit nainstalovano a ze neco nebezi v chrootu ;-)))
Jo a jeden nas zakaznik ma nezaplatovany server (uz neni v nasi sprave, chtel jenom instalaci stari 2-3 roky) je primo na internetu, jsou tam derave sluzby a denne je tam tak 500 utoku .... ale je to na AMD64 s NX bitem ..... takze vsechny utoky jsou nepouzitelne, nebot tento OS je diky NX z 99.9999% bezpecny i s chybama.
Na skole jsem provozoval jeden server, na ktery jsem predpokladal utoky, byly tam nasazeny na 2.2 kernel NSA patche .... a na utok na SSH ktery byl proveden 4 hod po nalezeni chyby docilil pouze zhrouceni SSHD + hlasky do logu, ze se pokusil spustit datovy stack + nepovolene sdileni v pameti ;-))) rano jsem prisel, upgradnul OpenSSH a bylo .... mit tam widle, tak je utok uspesny, nebot ty takove moznosti nemaji a uz vubec nemuzu patchovat kernel.
uživatel si přál zůstat v anonymitě
23. 8. 2007 10:52
Nový
Re: Spatna statistika
celé vlákno
Ony jsou zase Windows jako platforma daleko bohatší, než Linux...
Windows samozřejmě mají Data Execution Prevention. Teď nevím, jestli od XP, nebo od XP SP2.
Windows samozřejmě mají Data Execution Prevention. Teď nevím, jestli od XP, nebo od XP SP2.
majkls (neregistrovaný)
22. 8. 2007 17:19
Nový
Daň za styl vývoje
celé vlákno
Já bych těm číslům i docela věřil. Ono srovnávat 6? let starý windows XP a pořát nová jádra linux 2.6 je trošku nerovnoměrné. Srovnejte to s 2.4. zjistíte, že tam se co se chyb týče moc neděje. Takže ten článek považuji za objektivní.
aTan (neregistrovaný)
23. 8. 2007 3:17
Nový
Kazdy ma svou pravdu
celé vlákno
Uz jsem cetl clanek, ktery vychazel z tech grafu, a mel nazev "Vista je porad nejbezpecnejsi". To je co.

