Mer ett bevis på att virus sprids snabbt, inte ett bevis på vilket OP-system som är bäst...
Ett datavirus ska hanteras som ett dataproblem oavsett plattform. Det positiva är att det får stor uppståndelse, detta ger säkrare system framöver. Nu är ju viruset skapat för att angripa ett visst system, och det är ju inget vidare när 94% använder detta...
My second PC is you Linux computer.
/T
------------------
Jensen Ambassadör, mitt bästa köp! www.jensen.no
MS släpper ut produkter med massa säkerhetshål i. Vilket medför att dessa är tacksamma att skriva virus/worm till.
Inte många lägger på dom fixar som MS släpper ut.
Och angående procenttalen så kan det diskuteras:
94% kan nog stämma om man räknar med alla PC mot alla Mac och Linux maskiner.
När man ser på webservrar så har Linux dubbelt så många installerade som Windows (se netcraft's statistik).
//GunnarD
------------------
If you can't convince them, confuse them.
Bevisar ingenting skulle jag vilja säga. Virus kommer alltid att finnas. Eftersom Microsofts programvara har högsta frekvensen av användare, så är det bara naturligt att de flesta virus som finns och görs, är ämnade för Windows maskiner.
Finns inte mycket virus för VIC-20, vilket gör den datorn till den bästa, eller?
Förhoppningsvis så prenumererar sysadmin'arna på viktiga nyhetsbrev bla. från Microsoft så att de kan vidta åtgärder med en gång. Det måste ingå i varje säkerhetspolicy att ha uppdaterade programvaror. Tycker inte att plattformen spelar någon roll.
Återigen:
My second PC is you Linux computer.
/T
------------------
Jensen Ambassadör, mitt bästa köp! www.jensen.no
GunnarD, det är bevis på att det finns - om jag får stjäla Reefers uttryck - på tok för många "peka och klicka"-administratörer. Det är ett problem.
Säkerhetshål finns i *nix också, till och med fler än i IIS enligt www.cert.org.
Att IIS drabbas hårdare beror på, som jag ser det, på två saker:
- det är vanligare (netcrafts statistik är ju som bekant inte helt tillförlitlig)
- mask-/virus-skaparna är medvetna om att många IIS-servrar inte uppdateras i den omfattning som det borde.
Om Linux vore den vanligast plattformen så kan jag lova dig att intresset för att skriva virus mot MS-produkter skulle minska betydligt.
Att *NIX system har fler säkerhetsproblem än IIS är helt förstårligt då IIS bara är en webserver och *NIX är hel operativsystemet eller menar du någonting annat ?
Om du har statisitk på cert du vill hänvisa till tala gärna om hur man hittar den.
Var finns det fakta om att Netcraft statistik inte är tillförlitliga ?
>GunnarD, det är bevis på att det finns
>- om jag får stjäla Reefers uttryck -
>på tok för många "peka och
>klicka"-administratörer. Det är ett
>problem.
Håller med det är ett stort problem, men tror att säkerhetstänkandet är större på unix-administratörer pga. att "fenomenet" funnits där längre och man kan göra mera remote på en unix maskin.
>Säkerhetshål finns i *nix också, till
>och med fler än i IIS enligt
>www.cert.org.
Har inte nekat till detta, se svaret ovanför, jag prenumererar på CERT och några till och det kommer varningar titt som tätt.
>Att IIS drabbas hårdare beror på, som
>jag ser det, på två saker:
>- det är vanligare
Och har en CPU arkitektur, hur många "unix" cpu'er finns det?
Sedan är det nog många som vill jävlas med MS.
//GunnarD
------------------
If you can't convince them, confuse them.
Håller med det är ett stort problem, men tror att säkerhetstänkandet är större på unix-administratörer pga. att "fenomenet" funnits där längre och man kan göra mera remote på en unix maskin.
Kan man?
Vad kan man göra på en unixmaskin som du inte kan göra på Windows 2000?
Har inte nekat till detta, se svaret ovanför, jag prenumererar på CERT och några till och det kommer varningar titt som tätt.
Kolla igenom deras lista över alla inrapporterade buggar för tidigare år... Det var det jag gjorde och kom fram till att *nix-släktet stod för c:a 70-80%. Naturligtvis var det olika versioner av *nix, men detsamma gäller IIS... :)
>Kan man?
>Vad kan man göra på en unixmaskin som
>du inte kan göra på Windows 2000?
Ex. få upp ett shell och köra program och eftersom alla(?) Unix använder X så kan man köra även de grafiska programmen på maskine remote. Man kan ta över maskinen helt och hållet, detta kan du inte göra på en W2K maskin!
>Kolla igenom deras lista över alla
>inrapporterade buggar för tidigare
>år... Det var det jag gjorde och kom
>fram till att *nix-släktet stod för
>c:a 70-80%. Naturligtvis var det olika >versioner av *nix, men detsamma gäller
>IIS...
Problemet med IIS är att alla kör på en CPU-arkitektur (i386) så det räcker med att skriva en exploit, för Unix skall du skriva en för varje CPU-type
Sedan om man tittar på CERT, hur många gäller webservrar som kör på Unix? Jämför det med IIS (som är en webserver inget OS, även om MS ibland tycker det :) )
Som sagt i första inlägget, jag sitter lungt och titta i apache loggen på alla windows-maskiner som är smittade och försöker smitta mina apache-webservrar, och det är många! ;)
//GunnarD
------------------
If you can't convince them, confuse them.
Man kan ta över maskinen helt och hållet, detta kan du inte göra på en W2K maskin!
Eh, jo. RCMD, Terminal Services och lite fula kunskaper om hur man gör.
Så, frågan kvarstår... ;)
Problemet med IIS är att alla kör på en CPU-arkitektur (i386) så det räcker med att skriva en exploit, för Unix skall du skriva en för varje CPU-type
Nope, det finns även Alpha och PPC även om de senare blir allt mer ovanliga.
IIS står för övrigt numera för Internet Information Services. Så inte heller där stämmer det. ;)
>Eh, jo. RCMD, Terminal Services och
>lite fula kunskaper om hur man gör.
Och hur många lägger in TS på sina maskiner? Och du är då beroende av att TS är igång på maskinen, medans X endast behöver vara installerad (inte igång).
>Nope, det finns även Alpha och PPC
>även om de senare blir allt mer
>ovanliga.
På WinXP skivan som jag har finns endast i386.
På dom W2K skivorna jag har finns endast i386.
På NT4 skivan jag har finns: i386, alpha, mips och PPC
Så det verkar som MS har slutat supporta andra än i386 när dom släppte W2K.
>IIS står för övrigt numera för
>Internet Information Services.
Jag vet vad IIS betyder och det betyder inte att det är ett OS!
Vad ingår mer än Web och ftp servrar, alltså internet server funktioner?
Nej, släng ut MS produkter (Speciellt IIS och outlook) om du vill slippa virus och maskar!!!!!
------------------
If you can't convince them, confuse them.
Och hur många lägger in TS på sina maskiner? Och du är då beroende av att TS är igång på maskinen, medans X endast behöver vara installerad (inte igång).
För att komma åt X "remote" är du ju beroende av att anting telnetd eller sshd är igång på burken.
------------------ "If God had wanted you to wear earrings, he'd have made you a girl." - Alabama Governor Don Siegelman :e
Och hur många lägger in TS på sina maskiner?
Det är väl helt enkelt en fråga om kunskap. I dagsläget installeras inte en enda server utan TS - inte av undertecknad i alla fall.
Det jag vill framhålla med detta är att problemet är detsamma både på *nix som i MS-miljö. Det är inte operativsystemet i sig självt som är problemet - det är skit bakom spakarna.
Och du är då beroende av att TS är igång på maskinen, medans X endast behöver vara installerad (inte igång).
TS ligger precis som många andra tjänster inaktivt till dess den behövs, så what's the difference?
Japp, NT4 är det sista MS-operativet med stöd för andra processorer. Därefter har MS släppt övriga arkitekturer.
Jag vet vad IIS betyder och det betyder inte att det är ett OS!
Det har jag heller inte påstått... tvärtom.
/red: Mitåt. Jag uttrycker mig otydligt.
Ska utveckla inom kort...
För att citera en tidigare kommentar:
tror att säkerhetstänkandet är större på unix-administratörer
Det är jag övertygad om eftersom inlärningströskeln är betydligt högre - vilket för diskussionen till en annan nivå. Ska det behöva vara svårt att installera en server?
Jag tror personligen att de komplexa systemen kommer att dö ut till förmån för mer användarvänliga. (Denna kommentar fälls i allmänhet och är inte riktat mot något specifikt, nu existerande, OS)
alltså internet server funktioner?
Vad menar du?
Nej, släng ut MS produkter (Speciellt IIS och outlook) om du vill slippa virus och maskar!!!!!
Absolut inte, gå till botten med problemet istället - utbildning.
I mina ögon är det betydligt bättre att sprida kunskapen istället för att stanna kvar vid 60-80-talens stordatortänkande - några nerdar i ett slutet serverrum och användare som inte vet mer än absolut nödvändigt.
Det vi genomgår just nu tror jag kommer att sammanfattas med IT-revolutionen i historeiböckerna - att jämföra med den tid då folk lärde sig läsa och skriva.
Vi har ett val, antingen kan vi försöka skapa mer komplexa system och låta folket förbli "dumma användare" eller så kan vi lära dem mer och mer med syfte att sprida kunskapen. Jag förespråkar det sistnämnda.
Och i vanlig ordning så var det inte MS som sket i dessa plattformar, vissa andra företag beslöt sig hastigt och lustigt att sluta supporta NT på dom varpå MS släppte utveckligen av W2k för dessa
Dom tidigare nämnda företagen vart väl livrädda för NT när dom upptäckte att det faktiskt var något som kunderna ville ha, till skillnad från deras egna UNIX versioner på dessa plattformar, dra parallelen med SGI och NT
Det flyter runt en Alpha version av W2k på internet som nått till runt build 1100, kanske någonting för den som kör en Alpha maskin och inte är rädd för att testa :e
------------------
"Hey, Steve, just because you broke into Xerox's store before I did and took the TV doesn't mean I can't go in later and steal the stereo."
-Bill Gates, Microsoft, 3/14/89 -as quoted in MacWEEK
När man kör *nix system så finns det i regel kunnig utbildad personal som administratörer, detta är en stor fördel rent administrations/logistik mässigt.
Mindre företag eller företag som är mindre nogräknade kör garanterat med NT teknik, och har ganska sällan utbildad personal, kanske bara någon som vid sidan av administrerar lite lösenord mm.
Rent säkerhetsmässigt så är utbildning/kunskap ett måste. Där måste jag hålla med GunnarD att *nix världen är säker tack vare denna kunniga personal.
I NT världen är det tyvärr si och så med utbildning/kunskap, därav får man automatiskt sämre säkerhet.
Vill dock vidhålla att NT operativsystemet i sig är säkrare än *nis system (vet att många inte håller med) men detta räcker inte om det är "kass" personal, eller tom. grannens son, eller någon annan man "känner" som administrerar sytsemet, kanske bara för att de klarar av att installera ett nätverk och att lägga in användare.
Säkerheten beror på många faktorer, och vi är nog alla överens om att den mänskliga faktorn har en mycket stor del.
Det är inga som helst problem att konfigurera både en NT/UNIX server som är näst intill störtsäker, bara kunskapen finns...
/T
------------------
Jensen Ambassadör, mitt bästa köp! www.jensen.no
Muzzafarath:
Riktigt du måste kunna köra program på maskinen, men dom flesta *nix maskiner har idags läget sshd igång som standard, annars finns ju alltid telnetd, rshd, rexecd .... MEN jag rekomenderar ingen att ha dessa igång!
Rikard:
Kunskap underlättar :)
*nix har en något högre tröskel, men det kanske bara är bra eftersom man "på köpet" kan systemet hyffsat.
Tyvärr så tror jag inte att alla som är satta att sköta NT/W2K egentliget vet hur dessa fungerar och vilka tjänster som "default" är igång.
Med "Internet server funktioner" menar jag http- och ftp-servrar (ock liknande) tjänster.
Och så en slutkläm som alla kan hålla med om, eller?
"Ett OS, gäller både NT/W2K och *nix, är inte säkrare än vad den systemansvarige gör den"
------------------
If you can't convince them, confuse them.
Ett OS, gäller både NT/W2K och *nix, är inte säkrare än vad den systemansvarige gör den
Håller med dig till 100%
Nu en fråga till er som tycker att NT är bättre och säkrare än *nix: Hur kommer det sig att många de som e mest utbildade använder *nix? Borde dom då inte, med sin goda kunskap, förstå att NT är bättre?
Får inte det att gå ihopp...
Hur kommer det sig att många de som e mest utbildade använder *nix?
Dom flesta UNIX-syssar är gamla programmerare, ofta med teknisk högskoleutbildning bakom sig, det system som dom fick lära sig på högskolan är just UNIX
Det har ingenting med något medvetet val att göra.
------------------
"Hey, Steve, just because you broke into Xerox's store before I did and took the TV doesn't mean I can't go in later and steal the stereo."
-Bill Gates, Microsoft, 3/14/89 -as quoted in MacWEEK