<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Остаются неисправленными 53&#037; обнаруженных в 2008 году уязвимостей</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/48958.html</link>
    <description>Исследовательское подразделение компании IBM опубликовало отчет (http://www-935.ibm.com/services/us/iss/xforce/trendreports/) с анализом рисков и ургоз, связанных с проблемами безопасности. В отчете сделано заключение, что 53&#037; всех обнаруженных в 2008 году уязвимости до сих пор остаются неисправленными. Год назад этот показатель составлял 44&#037;. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Если рассмотреть 10 ведущих производителей ПО, то у них неисправленными осталось 19&#037; известных уязвимостей, например, для Mac OS X число неисправленных проблем - 14.3&#037;, для Linux ядра -  10.9&#037;, Solaris - 7.3&#037;, Windows - 5.5&#037;. &lt;br&gt;&lt;br&gt;&lt;br&gt;Наибольшее число обнаруженных уязвимостей найдено в продуктах Microsoft, за ним, с небольшим отставанием следует Apple. В прошлом году около 55&#037; было связано с web-приложениями,  такие проекты, как Joomla, Drupal и Typo3 оказались в списке лидеров по числу проблем безопасности. Из числа 55&#037; ошибок в  web-приложениях, 74&#037; до сих пор остаются неисправленными (разработчики часто игнорируют XSS и CSRF проблемы).&lt;br&gt;&lt;br&gt;&lt;br&gt;...&lt;br&gt;&lt;br&gt;URL: http://www.hei</description>

<item>
    <title>re (PereresusNeVlezaetBuggy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/48958.html#13</link>
    <pubDate>Fri, 06 Feb 2009 09:45:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Угу, никто, кроме того товарища, который покупал когда-то железо в последнюю очередь &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;исходя из соображений совместимости с чем-либо кроме WinXP. И ладно если &lt;br&gt;&amp;gt;&amp;gt;это всего лишь 100МБит/с сетевуха, а если что-то весьма специализированное, типа &lt;br&gt;&amp;gt;&amp;gt;телефонной платы? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;А с другой стороны находятся идеалисты-фанатики, вроде г-на Theo de Raadt. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Они-то как раз те немногие что уже поняли, и, более того, они &lt;br&gt;&amp;gt;в этом далеко не одни. &lt;br&gt;&lt;br&gt;Это скорее мы с тобой близко к ним в своих соображениях находимся:).&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;Обычно это называется правильным маркетингом. А когда такой маркетинг начинают проводить &lt;br&gt;&amp;gt;&amp;gt;все, кому ни лень, случается экономический кризис, в котором никто конкретно не &lt;br&gt;&amp;gt;&amp;gt;виноват:). &lt;br&gt;&amp;gt;Брр, кризис то тут причём? (см. http://en.wikipedia.org/wiki/Gd2.0 ) &lt;br&gt;&lt;br&gt;Шутка юмора:). Это за иероглифы :-D&lt;br&gt;&lt;br&gt;&amp;gt;Насчёт маркетинга, это да. Я бы даже сказал, правильным в долгосрочной перспективе. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;На самом деле трудно назвать неверными решения, которые позволили завоевать 90+&#037; рынка &lt;br&gt;&amp;gt;&amp;gt;декстопов.</description>
</item>

<item>
    <title>re (ы 0)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/48958.html#12</link>
    <pubDate>Fri, 06 Feb 2009 08:36:09 GMT</pubDate>
    <description>Угу, никто, кроме того товарища, который покупал когда-то железо в последнюю очередь &lt;br&gt;исходя из соображений совместимости с чем-либо кроме WinXP. И ладно если &lt;br&gt;это всего лишь 100МБит/с сетевуха, а если что-то весьма специализированное, типа &lt;br&gt;телефонной платы? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А с другой стороны находятся идеалисты-фанатики, вроде г-на Theo de Raadt. &lt;br&gt;&lt;br&gt;Они-то как раз те немногие что уже поняли, и, более того, они в этом далеко не одни.&lt;br&gt;&lt;br&gt;&amp;gt;Обычно это называется правильным маркетингом. А когда такой маркетинг начинают проводить &lt;br&gt;&lt;br&gt;все, кому ни лень, случается экономический кризис, в котором никто конкретно не виноват:). &lt;br&gt;&lt;br&gt;Брр, кризис то тут причём? (см. http://en.wikipedia.org/wiki/Gd2.0 )&lt;br&gt;Насчёт маркетинга, это да. Я бы даже сказал, правильным в долгосрочной перспективе.&lt;br&gt;&lt;br&gt;&amp;gt;На самом деле трудно назвать неверными решения, которые позволили завоевать 90+&#037; рынка &lt;br&gt;&amp;gt;декстопов. :) Ну а имея такую базу MS теперь и пытается &lt;br&gt;&amp;gt;потихоньку выруливать. &lt;br&gt;&lt;br&gt;Ага, и хорошо это у них получается? Что-то положительных результа</description>
</item>

<item>
    <title>re (PereresusNeVlezaetBuggy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/48958.html#11</link>
    <pubDate>Thu, 05 Feb 2009 23:06:23 GMT</pubDate>
    <description>&amp;gt;Учитывая что на дефолт инсталле далеко не уедешь, вас это тоже каснётся.... &lt;br&gt;&amp;gt;да и в линуксе тебя никто не заставляет включать в ядро &lt;br&gt;&amp;gt;все экспериментальные модули которые только можно. &lt;br&gt;&lt;br&gt;Угу, никто, кроме того товарища, который покупал когда-то железо в последнюю очередь исходя из соображений совместимости с чем-либо кроме WinXP. И ладно если это всего лишь 100МБит/с сетевуха, а если что-то весьма специализированное, типа телефонной платы?&lt;br&gt;&lt;br&gt;&amp;gt;Хотя вообще.... мож люди начнут понимать, что хотя поиск и исправление ошибок &lt;br&gt;&amp;gt;не ведёт к такому резкому подъёму конкурентноспособности продукта, не уделение должного &lt;br&gt;&amp;gt;внимания безопасности ведёт к большим проблемам в долгосрочной перспективе..... &lt;br&gt;&lt;br&gt;Некоторые уже давно понимают:). Но юзеры хотят хлеба и зрелищ, то есть скорости и фич. А с другой стороны находятся идеалисты-фанатики, вроде г-на Theo de Raadt. В итоге получаются компромиссы, которые и устраивают большинство. Обычно это называется правильным маркетингом. А когда такой маркетинг начинают проводит</description>
</item>

<item>
    <title>Остаются неисправленными 53&#037; обнаруженных в 2008 году уязвим... (vitek)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/48958.html#10</link>
    <pubDate>Thu, 05 Feb 2009 22:57:01 GMT</pubDate>
    <description>а приятно, что линух - популярен. :-DDDDDDDDDDDDDD&lt;br&gt;</description>
</item>

<item>
    <title>re (ы 0)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/48958.html#9</link>
    <pubDate>Thu, 05 Feb 2009 18:05:59 GMT</pubDate>
    <description>Учитывая что на дефолт инсталле далеко не уедешь, вас это тоже каснётся.... да и в линуксе тебя никто не заставляет включать в ядро все экспериментальные модули которые только можно.&lt;br&gt;&lt;br&gt;Хотя вообще.... мож люди начнут понимать, что хотя поиск и исправление ошибок не ведёт к такому резкому подъёму конкурентноспособности продукта, не уделение должного внимания безопасности ведёт к большим проблемам в долгосрочной перспективе..... &lt;br&gt;&lt;br&gt;вон, в windows вместо использования пользовательского аккаунта (а потому что программы пишутся в рассчёте на юзеров-админов) сделали заплатку в виде UAC (бесполезной и надоедливой), и урезания доступа подписанным программам (что мешает, пожалуй, только АНТИ-вирусам) -- а всё почему? из-за неверных решений в прошлом и необходимости обратной совместимости...&lt;br&gt;</description>
</item>

<item>
    <title>Остаются неисправленными 53&#037; обнаруженных в 2008 году уязвимостей (RapteR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/48958.html#8</link>
    <pubDate>Thu, 05 Feb 2009 17:39:18 GMT</pubDate>
    <description>Указание &#037; тут совсем не корректно. Т.к 5&#037; ошибок негрософта это целый океан по сравнению с капелькой в 10&#037; линукса. А то выглядит так, как будто в линуксе в 2 раза хуже исправляются ошибки...&lt;br&gt;</description>
</item>

<item>
    <title>Остаются неисправленными 53&#037; обнаруженных в 2008 году уязвим (User294)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/48958.html#7</link>
    <pubDate>Thu, 05 Feb 2009 16:15:01 GMT</pubDate>
    <description>&amp;gt;Вывод: ActiveX - зло. &lt;br&gt;&lt;br&gt;Это было понятно много лет назад.До вас только-что дошло?MS многие годы красочно имели с этими их активиксами... =)&lt;br&gt;</description>
</item>

<item>
    <title>Остаются неисправленными 53&#037; обнаруженных в 2008 году уязвим (антигик)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/48958.html#6</link>
    <pubDate>Thu, 05 Feb 2009 16:06:31 GMT</pubDate>
    <description>+1 Зло...&lt;br&gt;</description>
</item>

<item>
    <title>Остаются неисправленными 53&#037; обнаруженных в 2008 году уязвим... (PereresusNeVlezaetBuggy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/48958.html#5</link>
    <pubDate>Thu, 05 Feb 2009 13:27:41 GMT</pubDate>
    <description>Например, Linux&lt;br&gt;</description>
</item>

</channel>
</rss>
