Använder man microsoftprodukter tycker jag snart att man själv får stå sitt kast om man drabbas av något pga av säkerthetshål eller säkerhetsluckor. Tror Microsoft skulle vinna en del på att lägga ned lite tid på att utveckla sina produkter innan de släpps till allmänheten. Vad gäller Exchange och Outlook blir man inte längre överraskad när man läser om brister och säkerhetshål. Synd att andra leverantörer av produkter inte riktigt kommer fram, trots att de allt som ofta har riktigt bra produket som håller hög kvalité.
Vet du hur ofta det kommer nya patchar till tex. Solaris? (vilket är det största os:et på server marknaden) skulle inte tro det nej... "recomended patches" kommer även dom med jämna mellan rum, och se tex. på RedHat och deras uppdaterings system... tycker det är ett rött (!) varje gång man går in i linux ..
Det är ju iofs skillnad på RH och andra distar mot windows iom vad som är rena säkerhetsfixar eller ej samt hur hålen utnyttjas... men visst, det finns inget OS som är fulländat.
1. RedHat släpper fixar till alla de applikationer som följer med på RedHat-skivorna. Det är rätt många applikationer det. Och det blir följdaktligen många varningar.
2. Det är inte speciellt många buggar i vare sig RedHat eller Solaris som ger externa angripare root-access. Handlar oftast om "lindrigare" konsekvenser som att vanliga användare (som då redan måste ha ett konto på maskinen) kan få utökade privilegier, eller att operativsystemet blir känsligt för DoS-attacker. Att en helt extern angripare skall kunna utnyttja ett säkerhetshål för att direkt få administratörsrättigheter är relativt ovanligt (även om det förekommer).
3. På ett *NIX-system strävar man efter att köra tjänsterna med så låga privilegier som möjligt vilket gör att en angripare inte nödvändigtvis får root-access även om denne skulle lyckas utnyttja ett säkerhetshål i en tjänst.
Vill inte göra detta till ett OS-krig (och det skall väl inte behövas nu när t.o.m. Microsoft själva erkänner att de haft problem med att prioritera säkerheten, och att de måste bli bättre på det), men jag administrerar servar som kör Windows 2000, Solaris och RedHat och jag vet i.a.f. vilket OS som ger mig och mina kolegor mest jobb när det gäller den aspekten. Och det är varken Solaris eller Linux. :)
De IBM-produkter som jag arbetar med kan visseligen ha en hel del brister vad gäller funktionalitet som inte fungerar som den ska. Däremot är det väldigt sällan som man hittar direkta säkerhetshål som lyser rakt igenom, eller att IBM går ut och uppmanar kunerna via dagstidningar om att man ska uppgradera sina programvaror pga av säkerhetshål.
Microsoft senaste "flaggskepp" var ju att man i den kommande word-versionen, skulle kunna sätta berhörigheter till dokumenten direkt via NT-kontona. (Vet inte den tekniska detaljen bakom detta.) Men detta visade sig ganska snart vara så ihålligt och opedagogiskt uppbyggt att det är mer eller mindre obrukbart.
Tror att det är mer hållbart i längden att lägga ned tid och kraft på att släppa ett mindre antal bra och genomtänkta produkter, än att "massproducera" diverse halvdant.
MS har ju från första början satt användarvänligheten i fokus och mer eller mindre försakat säkerheten. Det är ju s.a två olika strategier och en del andra OS som openBSD har säkerhet som fokus men usel användarvänlighet. Men för att MS ska komma till rätta med sin säkerhet behöver de antagligen bygga nytt från början istället för att lappa på ytan.
Man ser ju nu att det sker en omvälvning under bilan.
Bara att sätta upp en W2k3 server visar ju att man har ändrat policy. Även XP har ju fått ett stort antal flaggor för att förhindra öppenheten.
Tyvärr pratar vi mer om att skydda oss än att få stopp på attacker.
Det bör kanske komma en lagstiftning som gör det kännbart att skapa angrepp på annans egendom ? Jämför med klotter!
Många försvarsmakter har valt att använda IBM:s produkter mycket på grund av dess höga säkerhet jämfört med liknande produkter från andra leverantörer. Säkerhet är ett försäljningargument i sig, som många myndigheter och företag prioriterar framför en hög funktionalitet.
Volvo säljer exempelvis många bilar pga av att den klassas som en säker bil att färdas i, jämfört med många andra bilmärken i samma klass. Säkerhet är ett stort försäljningsargument oavsett produkt, och det är märkligt att Microsoft inte prioroterar säkerheten högre, istället för att ständigt komma med en masa nya funktioner och vidareutvecklingar som man starkt kan ifrågasätta behovet av.
Säkerhet är ett stort försäljningsargument oavsett produkt, och det är märkligt att Microsoft inte prioroterar säkerheten högre, istället för att ständigt komma med en masa nya funktioner och vidareutvecklingar som man starkt kan ifrågasätta behovet av
De har nog gjort den produkten som det frågats efter. På desktopsidan har aldrig säkerhet varit i fokus och det är ju där som den numera stora kalabaliken finns. De har helt enkelt gjort en grundläggande felbedömning från första början.
Lasp skrev:
Det bör kanske komma en lagstiftning som gör det kännbart att skapa angrepp på annans egendom ? Jämför med klotter!
Vad hjälper det? Är produkten läckande som ett såll så är den... det obehagliga är ju vad alla mer professionella crackarna gör, som vi aldrig får veta förräns kontot på banken är tomt :l
Men har inte ni tänkt på att MS är nr.1 target för hackare?.
Ex.
MS får ungefär 100 gånger mer attacker än ett NIX system. så är det, och då är det ju självklart att det upptäcks fler buggar på ett MS system. För vem vill hacka en apache eller Linux, dom utsätts inte lika mycket som MS. hade Linux haft lika många attacker hade det säkert upptäckts lika många säkerhetsluckor.
Ett linux baserat operativsystem är inte superdupersäkert det heller och om det vore lika spritt på desktopsidan som windows skulle kanske antalet attacker öka mot ett linux baserat operativsystem. Men samtidigt bör man väl ha i åtanke att om det vore enkelt att hacka en Unixburk (server) skulle många s.k trojaner med DoS som syfte, på diverse windowsburkar, knappast behövas. Dvs kan man direkt hacka sig in i en stor server eller en router är det ganska onödigt att sätta igång stora överbelastningsattacker mot densamma i syfte att knäcka sig in.
MS användare bjuder ju på detta genom att släppa igenom så många grundläggande brister i sitt system, samtidigt som det inte är enkelt att hacka sig in i en kommersiell unixserver idag.
268 ms totalt · 4 externa anrop · v20260731065814-full.1dc6f849