The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Рейтинг самых опасных ошибок, зафиксированных в 2009 году, opennews (?), 17-Фев-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


5. "Рейтинг самых опасных ошибок, зафиксированных в 2009 году"  –2 +/
Сообщение от Zenituremail (?), 18-Фев-10, 00:56 
Вы забыли про сотни обновлений для IE, WMP и .NET. Достаточно окинуть взглядом список исправленных уязвимостей в версии 3.5 SP1, чтобы невольно вздрогнуть от ужаса
Ответить | Правка | Наверх | Cообщить модератору

18. "Рейтинг самых опасных ошибок, зафиксированных в 2009 году"  +/
Сообщение от XoRe (ok), 18-Фев-10, 10:08 
>Вы забыли про сотни обновлений для IE, WMP и .NET. Достаточно окинуть
>взглядом список исправленных уязвимостей в версии 3.5 SP1, чтобы невольно вздрогнуть
>от ужаса

С этим я не спорю)
Я просто хочу указать ваше внимание, что все эти уязвимости не могут быть только на Windows.
Так как там куча уязвимостей, относящихся к web (php, sql, алгоритмы обработки форм).
Так же куча уязвимостей, относящихся к приемам программирования вообще.
Ну и указание на то, что SElinux помогает, как-бы намекает на то, что это не только в Windows)

Ответить | Правка | Наверх | Cообщить модератору

64. "Рейтинг самых опасных ошибок, зафиксированных в 2009 году"  +/
Сообщение от Трухин_Юрий_Владимирович (ok), 20-Фев-10, 12:19 
И какие сотни обновлений была для поддерживаемых на сегодня ОС MS? В 2009 году Vista - 28 уязвимостей http://secunia.com/advisories/product/13223/?task=statistics...

Windows 7 - 4 уязвимости! http://secunia.com/advisories/product/27467/?task=statistics...

Red Hat Enterprise Linux 5 - 135 уязвимостей! http://secunia.com/advisories/product/13652/?task=statistics...

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

65. "Рейтинг самых опасных ошибок, зафиксированных в 2009 году"  +/
Сообщение от Аноним (-), 20-Фев-10, 20:18 
>И какие сотни обновлений была для поддерживаемых на сегодня ОС MS? В
>2009 году Vista - 28 уязвимостей http://secunia.com/advisories/product/13223/?task=statistics...
>
>Windows 7 - 4 уязвимости! http://secunia.com/advisories/product/27467/?task=statistics...
>
>Red Hat Enterprise Linux 5 - 135 уязвимостей! http://secunia.com/advisories/product/13652/?task=statistics...

Вы тогда либо в поиске только ядро Linux выбирайте с минимальными GUI, либо все программы для Windows тоже захватите. 135 - это с учетом нескольких десятков тысяч программ в репозитории Red Hat. И еще, 28 уязвимостей для Windows как правило удаленные дыры, конликер еще у всех на устах. Незначительные уязвимости в MS без огласки правят, DoS или локальное повышение привилегий в Windows за уязвимость не считают.

Ответить | Правка | Наверх | Cообщить модератору

67. "Рейтинг самых опасных ошибок, зафиксированных в 2009 году"  +/
Сообщение от Трухин_Юрий_Владимирович (ok), 20-Фев-10, 22:09 
Только по ядру Linux: 38! уязвимостей только в ядре!!! за 2009 год. Это без всяких Xов, графической оболочки и др. А значит - присутствовали во всех! дистрибутивах Linux в 2009 году на ядре 2.6.... http://secunia.com/advisories/product/2719/?task=statistics_...
Ответить | Правка | Наверх | Cообщить модератору

70. "Рейтинг самых опасных ошибок, зафиксированных в 2009 году"  +1 +/
Сообщение от Глеб В (?), 20-Фев-10, 23:49 
>Только по ядру Linux: 38! уязвимостей только в ядре!!! за 2009 год.

Посмотрите на усердно вами цитируемом secunia степень опасности этих уязвимостей - Less critical или  Not critical. Я ни одной даже со статусом Moderately critical (умеренная опасность) не смог найти. Теперь набираем в поиске http://secunia.com/advisories/search/ Windows и видим только за февраль 9 уязвимостей из которых половина имеет статус     Highly critical. Теперь я понимаю почему вас не любят на этом форуме, вы упорно подтасовывайте факты.

Ответить | Правка | Наверх | Cообщить модератору

66. "Рейтинг самых опасных ошибок, зафиксированных в 2009 году"  +/
Сообщение от Глеб В (?), 20-Фев-10, 20:22 
28 дыр дающих удаленно права администратора и 135 Cross Site Scriptirng дыр в web-приложениях это вы мощно сравнили.
Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору

68. "Рейтинг самых опасных ошибок, зафиксированных в 2009 году"  +/
Сообщение от Трухин_Юрий_Владимирович (ok), 20-Фев-10, 22:10 
>28 дыр дающих удаленно права администратора и 135 Cross Site Scriptirng дыр
>в web-приложениях это вы мощно сравнили.

какие веб-приложения в настольных системах... читайте внимательно

Ответить | Правка | Наверх | Cообщить модератору

69. "Рейтинг самых опасных ошибок, зафиксированных в 2009 году"  +/
Сообщение от Трухин_Юрий_Владимирович (ok), 20-Фев-10, 22:11 
это все я пишу в ответ на заявления человека о многих сотнях дыр в виндах в 2009 году...


Ответить | Правка | Наверх | Cообщить модератору

71. "Рейтинг самых опасных ошибок, зафиксированных в 2009 году"  +/
Сообщение от Глеб В (?), 20-Фев-10, 23:52 
>это все я пишу в ответ на заявления человека о многих сотнях
>дыр в виндах в 2009 году...

Вы ссылались на статистику по числу дыр в Red Hat, а не только в настольных приложениях. То что в Rad Hat и Windows несколько разный объем приложений вас не смутило.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру