Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > *NIX системы: Общие вопросы > развеем миф


Автор: oleg1973 4.4.2005, 19:08
читаем все

Автор: bilbobagginz 4.4.2005, 22:32
это очень старое "исследование".
опять пытаемся измерить непонятно чего... как будто там сидят страховые агенты.
олег... ну давай так, прямо:
ты на самом деле веришь что если редхат выпустил 300 патчей а микрософт - 100, то значит
что микрософтовский сервер более безопасный ?

если рассуждать по военному, и пытаться посчитать что _на_самом_деле_безопаснее_,
нужно покопаться посерьёзней:
1. проверить 4-5 первых кандидатов
2. проверить кол-во настоящих взломов
3. проверить кол-во апдейтов ( не по кол-ву сервис паков, а по кол-ву бюллетеней безопасности )
4. проверить какие есть извраты усиления ОС / серверного ПО с точки зрения безопасности - в каждой из изучаемых ОС
5. сделать какой-то анализ настоящих сисадминов - какие из патчей инсталируются , как часто и т.д.
6. сравнить цены IT не только за ПО но и за админа, и тех поддержку извне.
7. сопоставить всё вышеуказанное... и сравнить как-то.

и скажи мне мил человек... кто этим будет заниматься ?
( тоже мне, измерим пробиваемость по кол-ву открытых портов... )

кстати, я предполагаю, REL3, не самый распростронённый сервер Линукс... также как и Win2003.
короче... много мыла было после этой статьи по инету... и все согласились что приятно что пытались сравнить объективно... но трудно это smile

П.С. а в форуме ... нет ограничения на величину атачментов ?

Автор: Ch0bits 4.4.2005, 22:46
Чёто у ссылка не открывается??? smile

Вот голая правда:
--голый виндовс - рассадник вирей. smile
-+заштопаный виндовс - рассадник вирей, если юзверь баклан. smile
++голый линукс (Debian)- сколько им пользуюсь ни одного виря не встречал. smile
??заштопаный линукс - не встречал такого. smile

В нашем деле гравное не работать под рутом(кстати в виндузе тоже)! smile

Автор: Domestic Cat 4.4.2005, 22:52
что там вообще сравнивали, Олег smile smile

Цитата
In this paper, we take a critical look at the Web Server role, where a platform must serve  a dynamic web application. Specifically, we compare two technology platforms fulfilling  this role: Microsoft Windows Server 2003 running Microsoft Internet Information  Services 6.0 (IIS 6.0), the Microsoft SQL Server 2000 database server and the ASP.NET  application platform versus Red Hat Enterprise Linux 3.0 (RHEL 3.0) running the  Apache web server, the MySQL database server and the PHP application platform.


Все пo минимальным дефолтовым конфигурациям, сами же пишут, что на Линухе ряд дыр обусловлен third-party продуктами (идущими по дефолту).

Кстати, кто главный "партнер" этой фирмы? http://www.securityinnovation.com/partners/alliancetech.shtml

Микрософту не привыкать в подделкe бенчмарков, чего стоит Java vs .NET версия номер 1 несколько лет назад...

Автор: Aliance 4.4.2005, 22:54
Хм, непонятно... Зачем нужно было это обсуждать? smile

Автор: simanyay 5.4.2005, 08:03
smile Это у нас ещё один Гет Зе Фак от Microsoft? Ню ню... Верьте, Олег, верьте. Они на вас ставку и делали.

Автор: Akina 5.4.2005, 09:34
Любая абсолютно ось по дефолту дырявая. Это аксиома и обсуждать ее - только зря воздух сотрясать.

И латание любых найденных дыр лишь немного смещает уровень дырявости - причем не всегда в лучшую сторону. Это следствие из вышеприведенной аксиомы.

Пытаться говорить о надежности либо ненадежности оси, апеллируя к количеству патчей - глупость. Скажем 100 патчей от Микрософта - ты уверен что каждый из этих патчей не является совокупностью нескольких, собранных в один апдейт? я - нет.

Гораздо более показательны эксперименты, скажем, по выставлению сервантов на основе разных осей в Инет на растерзание, автоматическое - типа http://fcenter.ru/online.shtml?softnews/2005/03/08#material_id=12272 - либо разумное...

Автор: GrayCardinal 5.4.2005, 15:11
Цитата
Любая абсолютно ось по дефолту дырявая. Это аксиома и обсуждать ее - только зря воздух сотрясать.

Поддерживаю на все 100%

oleg1973
Извините, конечно, можно вопрос, да ? Вас линуксоиды чем-то обидели ? Или ваш линукс-сервер сломали ? Дались они вам. Сорри за флейм, не сдержался.

Автор: simanyay 5.4.2005, 15:23
Цитата(GrayCardinal @ 5.4.2005, 17:11)
Вас линуксоиды чем-то обидели ?


Линуксойды не захотели его ремоут шелл юзать
Добавлено @ 15:24
2Akina: моё уважение

Автор: GrayCardinal 5.4.2005, 15:25
simanyay smile

Автор: Domestic Cat 5.4.2005, 23:37
Респект ответившим smile

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)