webForumDet fria alternativet

Microsoftprodukter

Datasäkerhet

11 svar · 384 visningar · startad av Blårand

Medlem sedan jan. 20032 356 inlägg
Frågan#1

Använder man microsoftprodukter tycker jag snart att man själv får stå sitt kast om man drabbas av något pga av säkerthetshål eller säkerhetsluckor. Tror Microsoft skulle vinna en del på att lägga ned lite tid på att utveckla sina produkter innan de släpps till allmänheten. Vad gäller Exchange och Outlook blir man inte längre överraskad när man läser om brister och säkerhetshål. Synd att andra leverantörer av produkter inte riktigt kommer fram, trots att de allt som ofta har riktigt bra produket som håller hög kvalité.

Börjar lite smått ledsna på Microsofts produkter, om jag ska vara ärlig.
http://www.aftonbladet.se/vss/nyheter/story/0,2789,376572,00.html

Medlem sedan apr. 200010 782 inlägg
#2

Vet du hur ofta det kommer nya patchar till tex. Solaris? (vilket är det största os:et på server marknaden) skulle inte tro det nej... "recomended patches" kommer även dom med jämna mellan rum, och se tex. på RedHat och deras uppdaterings system... tycker det är ett rött (!) varje gång man går in i linux ..

Medlem sedan juni 200010 432 inlägg
#3

Det är ju iofs skillnad på RH och andra distar mot windows iom vad som är rena säkerhetsfixar eller ej samt hur hålen utnyttjas... men visst, det finns inget OS som är fulländat.

Medlem sedan dec. 19992 555 inlägg
#4

stoffe-2k:

Skillnaden är:

1. RedHat släpper fixar till alla de applikationer som följer med på RedHat-skivorna. Det är rätt många applikationer det. Och det blir följdaktligen många varningar.

2. Det är inte speciellt många buggar i vare sig RedHat eller Solaris som ger externa angripare root-access. Handlar oftast om "lindrigare" konsekvenser som att vanliga användare (som då redan måste ha ett konto på maskinen) kan få utökade privilegier, eller att operativsystemet blir känsligt för DoS-attacker. Att en helt extern angripare skall kunna utnyttja ett säkerhetshål för att direkt få administratörsrättigheter är relativt ovanligt (även om det förekommer).

3. På ett *NIX-system strävar man efter att köra tjänsterna med så låga privilegier som möjligt vilket gör att en angripare inte nödvändigtvis får root-access även om denne skulle lyckas utnyttja ett säkerhetshål i en tjänst.

Vill inte göra detta till ett OS-krig (och det skall väl inte behövas nu när t.o.m. Microsoft själva erkänner att de haft problem med att prioritera säkerheten, och att de måste bli bättre på det), men jag administrerar servar som kör Windows 2000, Solaris och RedHat och jag vet i.a.f. vilket OS som ger mig och mina kolegor mest jobb när det gäller den aspekten. Och det är varken Solaris eller Linux. :)

Medlem sedan jan. 20032 356 inlägg
#5

De IBM-produkter som jag arbetar med kan visseligen ha en hel del brister vad gäller funktionalitet som inte fungerar som den ska. Däremot är det väldigt sällan som man hittar direkta säkerhetshål som lyser rakt igenom, eller att IBM går ut och uppmanar kunerna via dagstidningar om att man ska uppgradera sina programvaror pga av säkerhetshål.

Microsoft senaste "flaggskepp" var ju att man i den kommande word-versionen, skulle kunna sätta berhörigheter till dokumenten direkt via NT-kontona. (Vet inte den tekniska detaljen bakom detta.) Men detta visade sig ganska snart vara så ihålligt och opedagogiskt uppbyggt att det är mer eller mindre obrukbart.

Tror att det är mer hållbart i längden att lägga ned tid och kraft på att släppa ett mindre antal bra och genomtänkta produkter, än att "massproducera" diverse halvdant.

Medlem sedan juni 200010 432 inlägg
#6

MS har ju från första början satt användarvänligheten i fokus och mer eller mindre försakat säkerheten. Det är ju s.a två olika strategier och en del andra OS som openBSD har säkerhet som fokus men usel användarvänlighet. Men för att MS ska komma till rätta med sin säkerhet behöver de antagligen bygga nytt från början istället för att lappa på ytan.

Medlem sedan juli 200012 978 inlägg
#7

Man ser ju nu att det sker en omvälvning under bilan.
Bara att sätta upp en W2k3 server visar ju att man har ändrat policy. Även XP har ju fått ett stort antal flaggor för att förhindra öppenheten.
Tyvärr pratar vi mer om att skydda oss än att få stopp på attacker.
Det bör kanske komma en lagstiftning som gör det kännbart att skapa angrepp på annans egendom ? Jämför med klotter!

Medlem sedan mars 20023 561 inlägg
#8

Lasp skrev:

Det bör kanske komma en lagstiftning som gör det kännbart att skapa angrepp på annans egendom ? Jämför med klotter!

Medlem sedan jan. 20032 356 inlägg
#9

Många försvarsmakter har valt att använda IBM:s produkter mycket på grund av dess höga säkerhet jämfört med liknande produkter från andra leverantörer. Säkerhet är ett försäljningargument i sig, som många myndigheter och företag prioriterar framför en hög funktionalitet.

Volvo säljer exempelvis många bilar pga av att den klassas som en säker bil att färdas i, jämfört med många andra bilmärken i samma klass. Säkerhet är ett stort försäljningsargument oavsett produkt, och det är märkligt att Microsoft inte prioroterar säkerheten högre, istället för att ständigt komma med en masa nya funktioner och vidareutvecklingar som man starkt kan ifrågasätta behovet av.

Medlem sedan juni 200010 432 inlägg
#10

Blårand skrev:

Säkerhet är ett stort försäljningsargument oavsett produkt, och det är märkligt att Microsoft inte prioroterar säkerheten högre, istället för att ständigt komma med en masa nya funktioner och vidareutvecklingar som man starkt kan ifrågasätta behovet av

De har nog gjort den produkten som det frågats efter. På desktopsidan har aldrig säkerhet varit i fokus och det är ju där som den numera stora kalabaliken finns. De har helt enkelt gjort en grundläggande felbedömning från första början.

Lasp skrev:

Det bör kanske komma en lagstiftning som gör det kännbart att skapa angrepp på annans egendom ? Jämför med klotter!

Vad hjälper det? Är produkten läckande som ett såll så är den... det obehagliga är ju vad alla mer professionella crackarna gör, som vi aldrig får veta förräns kontot på banken är tomt :l

Medlem sedan dec. 2000537 inlägg
#11

Men har inte ni tänkt på att MS är nr.1 target för hackare?.

Ex.

MS får ungefär 100 gånger mer attacker än ett NIX system. så är det, och då är det ju självklart att det upptäcks fler buggar på ett MS system. För vem vill hacka en apache eller Linux, dom utsätts inte lika mycket som MS. hade Linux haft lika många attacker hade det säkert upptäckts lika många säkerhetsluckor.

Medlem sedan juni 200010 432 inlägg
#12

Ett linux baserat operativsystem är inte superdupersäkert det heller och om det vore lika spritt på desktopsidan som windows skulle kanske antalet attacker öka mot ett linux baserat operativsystem. Men samtidigt bör man väl ha i åtanke att om det vore enkelt att hacka en Unixburk (server) skulle många s.k trojaner med DoS som syfte, på diverse windowsburkar, knappast behövas. Dvs kan man direkt hacka sig in i en stor server eller en router är det ganska onödigt att sätta igång stora överbelastningsattacker mot densamma i syfte att knäcka sig in.

MS användare bjuder ju på detta genom att släppa igenom så många grundläggande brister i sitt system, samtidigt som det inte är enkelt att hacka sig in i en kommersiell unixserver idag.

257 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2
125 ms — deklarationer (db)
0 ms — hämta statistik (cache)
130 ms — hämta tråd, inlägg och bilagor (db)
124 ms — ändringar (db)