PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   有沒有人想過,為何微軟的作業系統可以從發售到EOS都還在補漏洞? (https://www.pcdvd.com.tw/showthread.php?t=1169928)

henrietta112136 2019-12-24 12:15 AM

引用:
作者anderson1127
原來如此,我認真了... :ase :ase :ase

話說回來,就算Router/L3 switch有漏洞 , 最擔心的大概就屬ISP這個行業 ,因為他們家的
設備都會曝露在public IP 底下 , 容易讓人有可趁之機!!

站在比較專業的立場來說,就算他們家的Router/L3 Switch有漏洞,除非Hacker能夠破解
ACL 的設定 , 才有機會去控制這些設備!! 至於什麼是ACL 自行查資料吧....
除非ISP沒設定ACL(這種家醜相信沒有一家ISP會承認 :laugh: :laugh: :laugh: )
那就也許真的有機會了.... :stupefy:

對於一般公司行號的Router/Switch 幾乎都躲在內網裡,Hacker除非能先攻入內網PC
不然也是沒什麼機會接觸那些躲在內網的設備 !! :agree: :agree: :agree:


linux秀一次優越感
acl又不是多難的東西,這樣也要噹一下人去google?

是平常被欺壓太多還是哪個網友攻擊你了嗎?

chaibb 2019-12-24 12:37 AM

樓主的問題就是我以前思考的問題,

當年CIH病毒爆發的時代,還天真的想說自己改行去念程序猿,

然後寫一隻跟病毒一樣的電腦病毒,

不過是感染所有的電腦去補漏洞,移除掉其他的CIH病毒。
然後自動連上我的server自動更新防護之類的。
造福大眾.....

等等

這不就是一個標準的hacker嗎?

話說我是醫事人員就是,只有diy PC的程度,
不過院內的管醫療系統的資訊室人員...

被我發現硬體幾乎是不懂也完全沒興趣。對玩遊戲也是。

u8526425 2019-12-24 08:02 AM

引用:
作者chaibb
然後寫一隻跟病毒一樣的電腦病毒,

不過是感染所有的電腦去補漏洞,移除掉其他的CIH病毒。
然後自動連上我的server自動更新防護之類的。
造福大眾.....

其實你這樣比較像是大陸防毒軟體廠商喜歡做的模式

u8526425 2019-12-24 08:10 AM

引用:
作者真象
怎麼沒人提到任意的更新,難道不用擔心造成軟體衝突或著是系統崩潰嗎?

得考慮現實問題
怎樣才算不是任意的更新 ?
不管是供應商端或是客戶端
都不可能有無窮盡的測試環境與人力
(有, 但是不會涵蓋100%, 就如QA PASS也不等於產品保證100%沒問題)
要做到多少
就看廠商的良心以及雙方願意付出多少的測試成本

有時候zero day的高危險漏洞
廠商基於道義
馬上出了patch
若你是設備管理者
你覺得你會上patch嗎 ? 為什麼 ? 什麼時候要上 ? 會不會有什麼問題 ? 有問題要如何解決 ?
管理者就要經常的思考這個問題並承擔決斷責任

rainwens 2019-12-24 09:44 AM

Windows漏洞不是只有第三方才會發現,微軟自己也會找出漏洞,
用Linux也是要定期執行yum -y update,三不五時就有patch需要更新。

只要複雜的玩意就沒有百分之百完美的,譬如法律也有法律漏洞,
飛安準則也是成千上萬的血淚事故累積而成的,永遠都有改進空間。

jessechen2826 2019-12-24 10:15 AM

因為不完美 造就您的完美

anderson1127 2019-12-24 11:04 AM

引用:
作者henrietta112136
linux秀一次優越感
acl又不是多難的東西,這樣也要噹一下人去google?

是平常被欺壓太多還是哪個網友攻擊你了嗎?


你是在我的Reply那裡看到 有linux關鍵字 ?? 我沒有指Linux裡的ACL
別亂給我戴帽子!!

去拜個G大神有何不可? 還要我來指明何謂ACL ?? 各家網路設備裡都會有ACL的存在
如果不懂ACL自己去Google一下也懶嗎?? 那不用你來回我的文 , 我也懶得理你... :think:

vxr 2019-12-24 12:39 PM

there is no perfect code in the world......................
definitely....


我講白一點..
M$已經很勤勞了....
"免費"的support這麼長的產品....
而且這幾年針對end-user看不到的地方...
提供很多free的服務...

你說一些linux產品會這麼勤勞??..
我不是很相信..

當然該收錢的還是得收...
而且收得很兇殘....:laugh:...

雖然比起某些其他公司來說還不夠兇狠....:laugh:..

7788168 2019-12-24 02:33 PM

微軟大老闆 : 那個xxx部門的那幾個可以裁掉嗎?
人資 : 不行! 因為作業系統還有漏洞.

u8526425 2019-12-24 03:12 PM

引用:
作者7788168
微軟大老闆 : 那個xxx部門的那幾個可以裁掉嗎?
人資 : 不行! 因為作業系統還有漏洞.

https://technews.tw/2019/04/10/micr...eature-updates/
MS應該是有裁撤掉部份人工QA環節


所有的時間均為GMT +8。 現在的時間是05:55 PM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。