PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   有沒有人想過,為何微軟的作業系統可以從發售到EOS都還在補漏洞? (https://www.pcdvd.com.tw/showthread.php?t=1169928)

csid 2019-12-22 06:17 PM

Windows 7 、 Server 2008 R2這個同系列的OS原始碼大約是5000萬行
請告訴我要怎麼修才能修到沒漏洞?身為軟體工程師我還找不出答案。

另外,有些組件目前沒漏洞,未來換個硬體環境,使用情境就可能產生新漏洞。
請問要怎麼預防?
例如INTEL最近的CPU漏洞,硬體不能修補就要透過微軟的OS軟體上封堵,
請問微軟會想的到INTEL的CPU有漏洞嗎?

你的問題就好像在問為什麼這世界上的罪犯都抓不完一樣。

莫忘假惺鳥 2019-12-22 07:26 PM

引用:
作者csid
Windows 7 、 Server 2008 R2這個同系列的OS原始碼大約是5000萬行
請告訴我要怎麼修才能修到沒漏洞?身為軟體工程師我還找不出答案。

另外,有些組件目前沒漏洞,未來換個硬體環境,使用情境就可能產生新漏洞。
請問要怎麼預防?
例如INTEL最近的CPU漏洞,硬體不能修補就要透過微軟的OS軟體上封堵,
請問微軟會想的到INTEL的CPU有漏洞嗎?

你的問題就好像在問為什麼這世界上的罪犯都抓不完一樣。


等一下某樓又跳出來,我linux用那麼多年都沒事,去某單位上班就馬上中毒

我去那邊面試,他們只考我windows server,完全不看我履歷上寫了啥(問題就是自己面試也不看人家招人需求)

balabalabala


對一個programer來說,bug稀鬆平常,不論是當初規格定義錯誤還是程式寫錯,上千萬個可能產生的原因

重點是一個it人,有沒有著上進與學習的心

u8526425 2019-12-22 07:33 PM

補破洞補到天荒地老這一點
網路設備也是不惶多讓
一天到晚出新漏洞或被破解
包含思科的設備也一樣

大致相同的處境

firmware 2019-12-22 07:39 PM

linux 也是非常多的更新呀, 還是 "更新" 跟 "漏洞" 的定義不一樣 ?

lis29570 2019-12-22 07:42 PM

網路設備也三不五時會被挖出漏洞需要修補阿,Cisco、Juniper都不例外
單位/公司有定期做弱掃,不只Server跟PC,各種接上網路的設備都曾被掃出漏洞需要處理
NAS、印表機、無線AP、IPCAM、VoIP、RS232轉接器.......

引用:
作者abcpanadol
我這裡的2008 R2,windows update 已經好幾年沒新的更新,
不知哪裡故障

該不會沒上SP1吧

commando001 2019-12-22 07:55 PM

引用:
作者ckmiss
我是公司的網管人員,每個月都要應付稽核的查核,其中有一項就是公司重要伺服器,是否都有定期執行WindowsUpdate

但令我想不通的是,以Server 2008 R2舉例好了,從2009年發售到2020年EOS,將近10年多漫長的日子,竟然都還在上補丁? 好像漏洞永遠都補不完? 這到底是什麼原因?

微軟自己都沒有資安部門,一定要等別人爆漏洞後才會補嗎? 而且微軟任何作業系統永遠沒有100%補完的一天?

有人思考過這件事嗎?


你相信沒有修補檔=沒漏洞嗎? :laugh:

anderson1127 2019-12-22 08:14 PM

引用:
作者firmware
linux 也是非常多的更新呀, 還是 "更新" 跟 "漏洞" 的定義不一樣 ?


唉!!

我之前就有舉過一個例子 , 這也與所謂的漏洞有關係

你去登山露營 , 你會帶著沉重的潛水裝備在身上嗎??

一樣的道理, 你不會用的軟體,你會去安裝它來佔空間嗎?? 但現在的問題就出現在這裡
M$預設裝了很多你不一定會去用的軟體在裡面 , 誰能保證都不會出問題??
Linux也一樣 , 如果不用大腦就全部裝進去, 就等於給外面的駭客一個入侵的機會
會不會入侵成功是另一回事, 總是要先有個機會存在嘛!!

所以, 簡單講

要方便, 就是漏洞多 , 想要漏洞少 , 就是不方便

好的系統管理者,自然會移掉那些不必要的軟體,降低被OOXX的機會
其它的人,我就不評論,自己心知肚明!!

a9607 2019-12-22 08:36 PM

引用:
作者firmware
linux 也是非常多的更新呀, 還是 "更新" 跟 "漏洞" 的定義不一樣 ?


先別管漏洞了…您聽過好好用著的kernel可以更新更到Kernel Panic的嗎? :shock:


:laugh: :laugh: :laugh:

firmware 2019-12-22 08:46 PM

引用:
作者a9607
先別管漏洞了…您聽過好好用著的kernel可以更新更到Kernel Panic的嗎? :shock:


:laugh: :laugh: :laugh:



我自己很習慣啦......因為我是手機 SW RD, 通常都是自己改壞的...

但我想知道的是 IT人員的意見, , 上面的安德森網友應該是有解答我的疑惑

bluse 2019-12-22 10:05 PM

有沒有人想過說是M為何只待這區?其他區的問題是太簡單不削回答?還是....:jolin:


所有的時間均為GMT +8。 現在的時間是05:55 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。