Автор Тема: За секюритито и Линукс  (Прочетена 4625 пъти)

Emooo

  • Гост
За секюритито и Линукс
« -: Feb 22, 2004, 13:14 »
British cyber security firm mi2g recently announced the results of a study that names Mac OS X one of the most secure online server operating systems in the world, alongside the Berkeley Software Distribution (BSD) family of Open Source systems. The study also showed that Linux is currently the most-breached online server OS.

The study was conducted by mi2g's Intelligence Unit, which looked at the overall number of attacks against government and private sector online servers, as well as the percentage of successful attacks, for the month of January. Linux bore the brunt of 80 percent of the overall attacks, followed by Microsoft Windows at 12 percent and BSD and Mac OS X at 3 percent, together. The total number of successful attacks, according to mi2g, was 17,074, of which Linux accounted for 13,654, Windows 2,005, and BSD and Mac OS X 555. Looking strictly at successful attacks against government servers, Linux comprised 57 percent of those, followed by Windows at 35 percent and BSD and Mac OS X at 0 percent, which the company notes is a first for that category.

Източник MacCentral
Активен

Emooo

  • Гост
За секюритито и Линукс
« Отговор #1 -: Feb 22, 2004, 14:06 »
Ае ве няма ли някои да коментира даже аз не съм очаквал Уиндовс за е след Линукс по процент successful attacks. Може би все пак ще се окажа прав че колкото една ОС е по разпространена толкова е по атакувана.
Активен

kostadinz

  • Напреднали
  • *****
  • Публикации: 197
    • Профил
За секюритито и Линукс
« Отговор #2 -: Feb 22, 2004, 15:15 »
Цитат

"The swift adoption of Linux last year within the online government and non-government server community, coupled with inadequate training and knowledge on how to keep that environment secure when running vulnerable third party applications, has contributed to a consistently higher proportion of compromised Linux servers," mi2g executive chairman DK Matai said in a statement.

The mi2g study concentrated on "overt digital attacks" and didn't include more general forms of attack such as viruses and worms. Microsoft has been under fire for the past year for the lack of speed with which some patches to fix security holes  
Активен

Emooo

  • Гост
За секюритито и Линукс
« Отговор #3 -: Feb 22, 2004, 17:40 »
хммм дали?
Активен

kostadinz

  • Напреднали
  • *****
  • Публикации: 197
    • Профил
За секюритито и Линукс
« Отговор #4 -: Feb 22, 2004, 18:09 »
ако прочетеш статистика поръчана от МС ще ти кажат че от вин по сигурно нема (те редовно си поръчват такава музика).
Само ми е интересно как ги броят тее компроментирани сървъри. Да не са се абонирали за брояч на компромати :-).  Малко са тези компании които ще си признаят за такова "събитие".
Статистиката е манипулативна. "Статистик решил да прегази река със средна дълбочина 1 метър и..... се удавил"
Зависи колко истински и особено представителни са данните и каква методика ще приложиш върху тях.
То и в България няма инфлация и народа взима по една чанта пари, ама народа бяга в чужбина.
Активен

  • Гост
За секюритито и Линукс
« Отговор #5 -: Feb 22, 2004, 18:54 »
ave galfoni shto slushate prostotiite na propagandatorite???
Mnogo qsno , che "durvoto" BSD - odqlano ot apple shte e
secure pone za tapacite i Linux shte e most exploited - ima li po-guvkata sistema ot Linux , tui che da e nai-losho i nai-dobre administriranata?
shto ne govorim za Owl Linux , a si govorim za statistikata na nqkvi plateni pomiqri i za prostotiite , iniccirani ot zainteresovanite kompanii???
Активен

nix

  • Напреднали
  • *****
  • Публикации: 442
    • Профил
За секюритито и Линукс
« Отговор #6 -: Feb 23, 2004, 14:05 »
Цитат
Статистиката е манипулативна. "Статистик решил да прегази река със средна дълбочина 1 метър и..... се удавил"

Това ми хареса'<img'>А и не трябва да се забравя,балгарският лаф!
Цитат
Наше село най-голямо!

От който трябва Емооо да се досети,че може би това което е постнал не е статистическо проучване,а рекламна кампания'<img'>
Активен

DEBIAN GNU/Linux SID/kernel-2.6.16

Emooo

  • Гост
За секюритито и Линукс
« Отговор #7 -: Feb 23, 2004, 15:22 »
Аз съм сигурен че вие можете да извъртите всичко но това са реални факти. Най-лесно е да се каже това не е истина и толкова.
Активен

nix

  • Напреднали
  • *****
  • Публикации: 442
    • Профил
За секюритито и Линукс
« Отговор #8 -: Feb 23, 2004, 18:06 »
Добре нека да е истина'<img'>Това може да означава,че има адски много некадърни администратори по света но не и да кажеш,че Linux е несигурна ОС!!!! ':p'  ':p'  ':p'
Активен

DEBIAN GNU/Linux SID/kernel-2.6.16

Emooo

  • Гост
За секюритито и Линукс
« Отговор #9 -: Feb 23, 2004, 18:44 »
виждаш ли точно там е истината имаше една тема дето точно тва приказвах ама ....
Активен

mikis

  • Напреднали
  • *****
  • Публикации: 746
  • Distribution: Debian Testing
  • Window Manager: KDE
    • Профил
За секюритито и Линукс
« Отговор #10 -: Feb 23, 2004, 18:48 »
Току що обяснявах същото в друг форум и почвам да се изморявам.
Та за въпросното "изследване" - смешна работа!
Цитат
Linux bore the brunt of 80 percent of the overall attacks, followed by Microsoft Windows at 12 percent and BSD and Mac OS X at 3 percent, together.

И какво показва това, освен, че Линукс е най-използваната сървърна операционна система? Както обясних и в другия форум, за да претендира подобно изследване за достоверност трябва да се знаят две неща - 1. общ брой атакувани сървъри под всяка една ОС, 2. - пробити сървъри, пак от всяка ОС. И докато второто е сравнително лесно за отчитане, то не ми е ясно как са определили общия брой на атакуваните сървъри, включително тези, които са останали незасегнати от атаката?!!
Идеята е да се пресметне някакъв коефициент, който представлява дроб, числителят на която ще е общият брой на атакуваните сървъри, а знаменателят - поразените или пробити сървъри. И колкото е по-висок този коефициент, логично би трябвало съответната ОС да е по-сигурна. Само, че на нас ни се вадят някакви сухи цифри, абсолютни стойности, които нямат ама никакво отношение към сигурността и покриват изцяло маркетингови цели.

Ако се направи независимо изследване, което да се базира на такъв или подобен тип сметки, то сещате се резултатите ще са съвсем различни...
Активен

Emooo

  • Гост
За секюритито и Линукс
« Отговор #11 -: Feb 23, 2004, 19:14 »
Сигурен съм че единственото независимо изледване кое би приел като независимо е Линукс да има 0% пробиви.

Тъй като подобен спор се водеше и преди (тип аз срещу всички защото не приемам общото мнение на сектата) ще сложа коментари

Цитат
Явлението "компютърен вирус" е характерно само за света на DOS/Windows. Трябва да си глух и сляп, за да не си го забелязал. Тогава се позамисли дали причината не е много по-дълбоко от плиткоумното заключение, че това било така, щото това била най-разпространената и следователно най-изложената на атаки ОС.

Дизайнът на Линукс е заимстван от стандартите на Unix, които предхождат далеч във времето недоразумения като DOS/Windows, претърпели са много по-сериозни изпитания и са изложени на много повече атаки, отколкото един незапознат с нищо по-далеч от носа си юзер може да предположи. Целият гръбнак на мрежата се крепи на отворени технологии, стандарти и операционни системи. Сигурно има защо.

Понякога нещата са толкова близо до нас, че чак ще ни избодат очите, но ние пак пропускаме да ги видим.
Активен

the_real_maniac

  • Напреднали
  • *****
  • Публикации: 1258
  • Kernel panic, me - no panic ;-) :-)
    • Профил
За секюритито и Линукс
« Отговор #12 -: Feb 23, 2004, 19:51 »
Абе всичко си зависи от конфигурирането ! '<img'>

Аз тегля ъпдейти за ХП-то чак след 2/3 седмици , той е на ауто '<img'>

А за линукс все като погледна, все нещо ново пач , ъпгрейд , поправена някоя новонамерена дупка '<img'>

Абе друго си е всеки, които има желание да метне малко мозъчна дейност , а не само определен екип ! '<img'>

Be FREE ... use Linux ... !!!
Активен

Powered by Debian GNU / LINUX /// Intel inside ...

„Насилието е последното убежище на некомпетентността“ - Айзък Азимов (1920 — 1992)

ray

  • Напреднали
  • *****
  • Публикации: 1464
    • Профил
За секюритито и Линукс
« Отговор #13 -: Feb 23, 2004, 20:08 »
Здравейте,
За да не бъда обвиняван в пристрастност, ще спомена само няколко показателни факта:
1.Вижте сайта: http://www.nsа.gov - SELinux, проект, който вече има поддръжка в ядро 2.6 /NSA-National Security Agency - Национална Агенция за Сигурност на САЩ/. Те дали ще работят доста усилено и ще поддържат несигурна платформа сега и в перспектива? Другата подобна система е RSBAC - http://www.rsbac.org - реализация Адамантикс /www.adamantix.org/.
2.Мисля че няма спор за това че apache и sendmail /postfix, qmail/ са най-изполваните за гръбнака на Интернет.
3.Все още не съм чул в Линукс да има проблеми подобни на тези с няколкото Win-червей през в началотона годината, през август, преди седмица, две и май и в момента т.н.
4.Може да се провери какъв софтуер използват банките за онлайн-системите си /май е UNIX не Win и май сега навлиза и Луникс/. Някои от тук присъстващите би ли поверил парите си на "доста" несигурна система, тъй като перфектна система няма и сигурно няма да има.
Ще се радвам ако има и други мнения.
Мнението е само мое.
Румен.
Активен

nix

  • Напреднали
  • *****
  • Публикации: 442
    • Профил
За секюритито и Линукс
« Отговор #14 -: Feb 23, 2004, 20:17 »
Емооо'<img'>Може ли първо да те цитирам за да ти кажа нещо много важно!!!
Цитат
Emooo
Изпратено на: Фев. 16 2004,19':0'3  
Програмист съм под Уиндоус повече от 13 години и в чатност под Линукс . Не обичам саморекламата но направих изключение защото обръщения като последното звучат много смешно от устата на узър пак ако ще да е Линукс още повече едва на 6 месеца. Така че изказвания като това:
Невежеството е блаженство!

Няма да се впускам в дълги коментари,относно израза от "от устата на узър",което беше за мен  ':p'  ':p'  ':p' Само ще кажа,че до колко съм узър можеш да питаш само шефа ми'<img'>Така но да се върнем на това,че ти си програмист!Моля те!Умолявам те!Прочети това:
http://www.catb.org/~esr/writings/cathedral-bazaar/
Активен

DEBIAN GNU/Linux SID/kernel-2.6.16