ווטסאפ - לינוקס, BSD, קוד פתוח ותוכנה חופשית בעברית. Whatsup - Linux, BSD, open source and free software in Hebrew

 
 
  כניסת חברים · רישום · שכחתי סיסמה  
tux the penguin

quick_linkה''מחקר'' של אברדין - זה מחקר זה?

published at 28/11/2002 - 21:30 · ‏פורסם פינגווין אנונימי · ‏tags אבטחת מידע · שלח לחברידידותי למדפסת
אבטחת מידע ה"מחקר" של אברדין איננו מחקר: זהו מסמך המשתרע על 2.5 עמודים בערך. ניתן למצוא אותו באתר של aberdeen.com [הרשמה נדרשת]. ה"מחקר" נסמך על ניתוח נתונים של CERT, אבל מנתח אותם בצורה, איך נגיד, יוצאת דופן - מצד אחד מערכת "חלונות" ומצד שני "לינוקס ותוכנות קוד פתוח". השוואה אובייקטיבית מחייבת קנה מידה אחיד - מצד אחד כל התוכנות הקנייניות (ובהן חלונות) ומצד שני כל התוכנות פתוחות-הקוד; או מצד אחד "חלונות" (על שלל גרסאותיה, לרבות אלה המיועדות לשרתים) ומצד שני אחת ההפצות של לינוקס (הם בד"כ אוהבים את רד-האט, המחקרים הללו, כי ב- Debain יש הרבה פחות פרצות וב- FreeBSD עוד פחות מזה). אגב, גם בזה אין די מפני שהפצות לינוקס כוללות תוכנות שאינן מקבילות לחלונות אלא ל- Echange Server או ISA Server או MsSQL וכיו"ב. במלים אחרות, יש לדייק עוד יותר בבסיס ההשוואה ואם מעמידים את חלונות נגד כל הנכלל בהפצת לינוקס מסוימת - צריך להוסיף לחלונות גם את התוכנות הללו. בנוסף, ה"מחקר" הזה איננו מציג טבלת נתונים ברורה ואינו מבהיר מהן כל תוכנות הקוד הפתוח שהוא מתייחס אליהן לצד לינוקס (ככלות הכל, יש מערכות הפעלה רבות שהן פתוחות קוד). בסופו של דבר, אין זה מפליא לגלות ש- MS היא לקוח של אברדין ושהחברה לא טרחה לציין זאת ב"מחקר". להזכירכם, לפני חודשים אחדים התברר דבר דומה ביחס למכון אלקסיס דה טורקוויל שפירסם גם הוא טענה ולפיה תוכנות פתוחות קוד הן סכנת אבטחה. האם כל זה אומר שתוכנות פתוחות קוד הן מאובטחות יותר? לא. זה רק אומר שקשה לסמוך על הטענות של אברדין. במקום זאת כדאי לבדוק את נתוני המקור של CERT ולהסיק מהן באומץ את המסקנות הנדרשות, אם יתברר באמת שבתוכנות פתוחות קוד יש ליקויי אבטחה מהותיים.

 
ה''מחקר'' של אברדין - זה מחקר זה? | כניסה / יצירת מנוי חדש | 5 תגובות
סף חסימה
  
ההערות הינן מטעם כותביהן. אין צוות האתר לוקח אחריות על תוכנן
אני גם מציע בצורה ידידותית שתפסיקו (ניקוד: 0)
ע"י פינגווין אנונימי ב 29/11/2002 - 13:10
לקרוא ל FreeBSD הפצה של לינוקס (או להתייחס אליה ככזאת)
כל משפחת ה BSD איננה תת משפחה במשפחת הלינוקסים.
מעבר לזה, מערכת ה GNU /LINUX היא מערכת הפעלה חופשית מבוססת כלי GNU עם קרנל שנקרא LINUX.
לעומת זאת משפחת ה BSD כוללת קרנל אחר, שעובד בצורה שונה משהו.

ועוד הערה קטנה - אם לקחת את FreeBSD בתור נתון לאבטחה, מידע טובה בקוד פתוח (וזה כבר אפשר כן לאמר, זו כן מערכת פתוחה) אז עדיף לקחת את מערכת ההפעלה המאובטחת בעולם - ה OpenBSD שהיא מערכת הפעלה שנתגלה בה איזה חור אבטחה או שניים בכמה שנים האחרונות....
זו מערכת שמכוונת לאבטחה מקסמלית לפני הכל.

ובד"כ החברות בוחנות את ראד האט בצדק - מדובר בהפצת הלינוקס הכי מתאימה לעולם העסקי נכון להיום, וזה לא מקרי שהיא ההפצה שעולם העסקים אימץ לחיקו, ואת זה אני כותב דווקא לא מראד האט (-:

ובלי קשר - אין ספק שהמחקר הזה הוא מגמתי ומסולף, אין מה להתרגש ממנו יותר מדי.

[ השב לזאת ]

תגובה: אני גם מציע בצורה ידידותית שתפסיקו (ניקוד: 1)
ע"י CooL_SPoT (kickmyass@email.com)
ב 29/11/2002 - 22:04
(מידע על משתמש | שלח הודעה) http://angelfire.com/d20/csmusic
אולי אנחנו הלינוקסאים לא צריכים להתרגש ממנו יותר מידיי אך מי שלא מבין שהדברים מסולפים יכול לחשוב שבאמת חברה עם "חזון" כמו מיקרוסופט וחברותיה באמת מנסות להזהיר את המשתמש התמים מפני בעיות אבטחה. לדעתי נושא שצריך להזכיר ולא הזכירו זו כמות הבאגים. כן, חלק מהבגים גורמים לבעיות אבטחה, ואם משווים את וינדוס ללינוקס בתחום הבאגים רואים שיש הבדל. מיקרוסופט אמנם הודיעה שהבגים כביכול לא במערכת הפעלה אלא בתוכנות המותקנות עליה, אבל האם מערכת ההפעלה לא צריכה לקחת פיקוד על ניהול התוכניות?!!!!

[ השב לזאת ]

OpenBSD: Trojan in openssh, worst thing ever(ניקוד: 0)
ע"י פינגווין אנונימי ב 30/11/2002 - 18:10
אין דבר יותר גרוע מסוס טרוייאני בתוך ההפצה של
openssh ה ssh daemon של מערכת ההפעלה openbsd
אז אל תדבר שטויות, כי ב ports של FreeBSD דבר כזה לא היה קורה.

[ השב לזאת ]

תגובה: OpenBSD: Trojan in openssh, worst thing ever(ניקוד: 0)
ע"י פינגווין אנונימי ב 30/11/2002 - 21:47
אני לא פאנט של Obsd אבל זה שהיה טריוני בחבילה של ה SSH זה דבר אחד (וגם Fbsd ולינוקס סבלו מזה) לא אומר שהאבטחה פחות טובה מ Fbsd, להיפך - OBSD היא מערכת ההפעלה המודרנית הבטוחה בעולם ככל הנראה, ואין על זה בכלל ויכוח בעולם המקצועי.

[ השב לזאת ]

תגובה: OpenBSD: Trojan in openssh, worst thing ever(ניקוד: 0)
ע"י פינגווין אנונימי ב 30/11/2002 - 21:52
אני לא פאנט של Obsd אבל זה שהיה טריוני בחבילה של ה SSH זה דבר אחד (וגם Fbsd ולינוקס סבלו מזה) לא אומר שהאבטחה פחות טובה מ Fbsd, להיפך - OBSD היא מערכת ההפעלה המודרנית הבטוחה בעולם ככל הנראה, ואין על זה בכלל ויכוח בעולם המקצועי.

[ השב לזאת ]