Új hozzászólás Aktív témák

  • #40553216

    törölt tag

    válasz Dhampir #17972 üzenetére

    Értem én. De ezzel a hsz-szel még mindig csak azt támasztod alá, hogy a huszonhárom éves Linux szinte összes ismert malware-ét fel lehet sorolni kb. két perc alatt. :DDD

    Ez az RSA ez az RSA? Lehet összefüggés? Talán mégsem oroszok csinálták?

    És persze, természetesen lehet mindenben hiba, emiatt lehet rá malware-t írni. De tekintettel a Linux szerepére az IT-ben (webszerverek messze legnagyobb része), mégis feltűnő, hogy az elmúlt mondjuk tíz évben nem alakult ki egy pecskeddhez hasonló rendszer, amelyen keresztül rendszeresen foltozgatnák a Linux rendszereket.

    CVSS Score Distribution For Top 50 Products By Total Number Of "Distinct" Vulnerabilities

    Itt lehet nézegetni a foltozott likakat. Elsőre úgy tűnik, mintha a Linux lenne a legrosszabb. Csakhogy a lista az adott szoftverben az adott vizsgált időszakban (1999-től mostanáig) felfedezett összes hibát felsorolja. A Linuxot mint kernelt egy szoftvernek veszi, a Windows verziókat külön-külön. Ha csak az ötvenes listán lévő Windowsok számait összeadod, több lesz, mint a Linux, konkrétan háromszor annyi (3562), de ha az összes Windows verzióban kötelezően benne lévő IE számát is hozzáadod, akkor 3980. A számokból és a szoftverek használati arányából nemigazán következik az a nagyfokú „dominancia”, amit a Windows mutat a malware-piacon.
    A számok Windows esetében nyilván csalnak, hisz’ rengeteg olyan hibát fedeznek fel, mely akár a legkorábbi Windows verzióban is benne lehetett már, de visszakövetni csak mindig az adott legrésebben támogatott rendszerig tudjuk.

    Linux » Linux Kernel: Security Vulnerabilities (CVSS score >= 9)
    Microsoft » Windows Xp: Security Vulnerabilities (CVSS score >= 9)
    Microsoft » Windows Vista : Security Vulnerabilities (CVSS score >= 9)
    Microsoft » Windows 7 : Security Vulnerabilities (CVSS score >= 9)

    A nagy táblázatból is látszik, hogy a még nem is öt éves Windows 7-ben négyszer annyi, a legsúlyosabb kategóriába sorolt, többnyire távoli júzer által tetszőleges kód futtatását lehetővé tevő sebezhetőséget találtak, mint az 1999 óta listán lévő Linuxban. (Bár ez sem egyértelmű, hiszen a Linuxban talált 25 hibából 5 esetében, ebből háromban talán, míg a Windows 7-ben talált, az első oldalon felsorolt 50 hibából 39 ad lehetőséget távoli kód futtatására.) A táblázat alatt meg piros betűkkel külön ki van emelve az aktuális legrosszabb statisztikákkal bíró szoftver. Ez pedig az összes Windows verzióba bedrótozott Internet Explorer. Ez nyilván az IE8 és az utána következők, mert csak 2007 óta talált hibák szerepelnek. Nincs átfedés a két listában, így a legsúlyosabb hibák száma 530. 40%-a a Linuxban felfedezett és itt listázott összes hibának!

Új hozzászólás Aktív témák