ווטסאפ - לינוקס, BSD, קוד פתוח ותוכנה חופשית בעברית. Whatsup - Linux, BSD, open source and free software in Hebrew

 
 
  כניסת חברים · רישום · שכחתי סיסמה  
tux the penguin

quick_linkהאם לינוקס היא מערכת ההפעלה המותקפת ביותר באינטרנט?

published at 13/09/2003 - 15:54 · ‏פורסם dittigas · ‏tags אבטחת מידע · שלח לחברידידותי למדפסת
אבטחת מידע סקר של חברה בריטית בשם mi2g קובע כי במהלך אוגוסט השנה GNU/לינוקס נשארה מערכת ההפעלה הפגיעה ביותר באינטרנט ועם אחוזי הפריצה (המוצלחים) הגבוהים ביותר.

הנתונים שאספה mi2g מתבססים לכאורה על דיווחים שאוספת החברה בעצמה מלקוחות נבחרים המספקים לה מידע על חדירה לאתרים שלהם, אבל אין שום עדות לאופן בו נערכה המדידה ושיטת המחקר. המספרים שהיא מצטטת בדו"ח הם 12,892 פריצות מוצלחות ללינוקס בהשוואה ל4,626- בלבד לחלונות.

כמו כן, החברה מונה פריצה לשרת יחיד כמספר פריצות בהתאם למספר האתרים המתארחים (hosted) בו. לפי הערכות שונות בתגובות באתר סלאשדוט שרתי חלונות מארחים לכל היותר עשרות בודדות של שרתים בעוד שרתי לינוקס יכולים להגיע למספר אלפים.

הסקר יהיה זמין במלואו רק באוקטובר. ניתן לבצע הזמנה מוקדמת במחיר שלושים פאונד (לא כולל מיסים) כבר עכשיו באתר החברה.

"The chief charge against mi2g is its regular predictions of withering cyber-assaults which, critics say, rarely seem to materialise."


mi2g הואשמה בעבר על ידי קולגות בחוסר מקצועיות ונטייה להפרזה לאחר ששחררה הצהרות שנתפסו כלא מבוססות ולא אמינות. החברה הואשמה בניסיון ליצור פאניקה במטרה ליצור ביקוש לשירותי אבטחת מידע והיא אף כונתה בעיתונות המקצועית "נביאת קץ הימים" וכינויים דומים נוספים. הדימוי המקצועי של החברה נפגע במיוחד לאחר ששחררה הצהרות שהסתברו כלא נכונות בנוגע ל"באג שנת 2000".

ואם לסיים בעדות אישית משעשעת של אחד המגיבים בסלאשדוט, הוא מספק עדות חותכת לכך ששרת הלינוקס שלו מותקף לעיתים קרובות. זה מה שהוא מוצא בלוגים של השרת מדי פעם:


212.181.127.182 xxxxxxxx.org - [08/Sep/2003:21:36:02 +0100] "GET /MSADC/root.exe?/c+dir HTTP/1.0" 404
12.242.55.56 xxxxxxxx.org - [09/Sep/2003:21:41:54 +0100]
"get /scripts/..%c0%af..%c0%af..%c0%af.. %c0%af..%c0%af..%c0%af..%c0%af..%c0%af
/winnt/syste m32/cmd.exe?/c%20dir" 501
62.194.103.198 xxxxxxxx.org - [11/Sep/2003:10:31:35 +0100] "GET /scripts/nsiislog.dll" 404


מקור: Linux Most Attacked Server?

קישורים

הרג'יסטר, Why is mi2g so unpopular?
 

קישורים רלוונטיים

האם לינוקס היא מערכת ההפעלה המותקפת ביותר באינטרנט? | כניסה / יצירת מנוי חדש | 6 תגובות
סף חסימה
  
ההערות הינן מטעם כותביהן. אין צוות האתר לוקח אחריות על תוכנן
תגובה: האם לינוקס היא מערכת ההפעלה המותקפת ביותר באינטרנט? (ניקוד: 1)
ע"י The-Q ב 13/09/2003 - 19:22

(מידע על משתמש | שלח הודעה) http://
חיחי גם השרת שלי מקבל מדי פעם שורות כמו שצויין בסוף הכתבה... :)

[ השב לזאת ]

תגובה: האם לינוקס היא מערכת ההפעלה המותקפת ביותר באינטרנט? (ניקוד: 1)
ע"י hary_i (ori@helicontech.co.il)
ב 13/09/2003 - 19:41
(מידע על משתמש | שלח הודעה) http://esc.sail.co.il/~ori
גם השרת שלי מקבל שורות בנוסך הזה ואחרות ובכמות גדולה מאד
אז מי מותקף יותר?
למרות שהוא לא מאובטח בצורה הכי טובה בעולם, רק חדירה מוצלחת אחת הייתה אליו וזה שרת לינוקס.
הוא פעיל כבר 90 יום ללא הפסקה.
נראה שרת חלונות שיעשה דבר כזה... :-)

[ השב לזאת ]

תגובה: האם לינוקס היא מערכת ההפעלה המותקפת ביותר באינטרנט?(ניקוד: 0)
ע"י פינגווין אנונימי ב 13/09/2003 - 20:10
אני במקומך לא הייתי מתגאה בסטטיסטיקות כאילו.

לי אישית יש שרת לינוקס פשוט שמשמש בעיקר כשרת דואר אך גם כשרת ווב פשוט. בינתיים כבר שלוש שנים ללא שום פריצה.

[ השב לזאת ]

תגובה: האם לינוקס היא מערכת ההפעלה המותקפת ביותר באינטרנט? (ניקוד: 0)
ע"י פינגווין אנונימי ב 13/09/2003 - 21:30
זה באמת שטויות. כפי שצויין בסלאשדוט, יש להתייחס לכל הידבקות ב-Blaster או Sobig.F כפריצה מוצלחת (ואני הייתי מוסיף: מוצלחת מאוד, שכן היא נעשתה באופן אוטומטי ללא צורך בהתערבות מצד האקר :) ). אני חושב שזה מעלה את מספר הפריצות במחשבי חלונות לתחום מאוד האלפים, אם לא למיליונים... (וגם מספר הפריצות בלינוקס נראה לי גבוה באופן מופרך)

[ השב לזאת ]

זהירות, סטטיסטיקות... (ניקוד: 1)
ע"י aviram ב 14/09/2003 - 03:22

(מידע על משתמש | שלח הודעה) http://www.hamakor.org.il
שוב, הסטטיסטיקות "במיטבן". בואו נתחיל עם זה שמספר התקפות הבלאסטר המוצלחות עומד על מאות אלפים. כפי שצוין בהערות הקודמות, מדובר בהתקפה אוטומטית ולכן היא צריכה לקבל אפילו יותר "נקודות" מהתקפה רגילה.
בנוסף, הבעיות העיקריות שבסטטיסטיקות הפריצה האלה הם:
א. החברות האלה מסתמכות רק על דיווחים (שקיבלו מהמתקיף, בדר"כ) ואין להם דרך לבדוק כמה באמת נפרצו ולא דווחו
ב. צריך לבדוק שאכן היתה פריצה, ולכן הסטטיסטיקות כמעט תמיד נוגעות לשרתי WEB (שם, כידוע, ללינוקס יש רוב ברור)
ג. פריצות לשרתים סובלות מאוד מ"טרנדים". ברגע שיוצאת פרצה חדשה לתוכנה מסוימת, מספר הפריצות לתוכנה הספציפית מרקיעות שחקים. לכן, הם מוטות מאוד
ד. הגדרות: האם פריצה לשרת שמכיל 1,000 אתרי WEB שקול לפריצה ל- 1000 שרתים? האם פריצה לשרת לא פעיל (כזה שהותקן אבל לא נמצא בשימוש ומחובר בטעות לרשת) רלוונטית? האם פריצה שבה מוחלף דף השער (defacement( אבל אין שום אפשרות למתקיף להגיע מעבר לכך היא פריצה?

ועוד, ועוד. אני מציע לא לקחת ברצינות סטטיסטיקות של חברות אבטחת מידע עד שלא בדקתם מה האינטרס של אותה חברה ומה היא מנסה לרמוז...

[ השב לזאת ]

Re: זהירות, סטטיסטיקות...(ניקוד: 0)
ע"י פינגווין אנונימי ב 04/11/2006 - 20:31
בדיחה שרתי הלינוקס מותקפים אבל נדיר שניפרצים ממש 7 שנים בהתקנת שרתי לינוקס
פריצה לשרת לינוקס פעם אחת מעסרות שרתים חיים ועובדים

[ השב לזאת ]