PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
ckmiss
Senior Member
 
ckmiss的大頭照
 

加入日期: Aug 2004
文章: 1,129
有沒有人想過,為何微軟的作業系統可以從發售到EOS都還在補漏洞?

我是公司的網管人員,每個月都要應付稽核的查核,其中有一項就是公司重要伺服器,是否都有定期執行WindowsUpdate

但令我想不通的是,以Server 2008 R2舉例好了,從2009年發售到2020年EOS,將近10年多漫長的日子,竟然都還在上補丁? 好像漏洞永遠都補不完? 這到底是什麼原因?

微軟自己都沒有資安部門,一定要等別人爆漏洞後才會補嗎? 而且微軟任何作業系統永遠沒有100%補完的一天?

有人思考過這件事嗎?
     
      

此文章於 2019-12-22 02:14 PM 被 ckmiss 編輯.
舊 2019-12-22, 02:07 PM #1
回應時引用此文章
ckmiss離線中  
anderson1127
Elite Member
 

加入日期: Jan 2002
文章: 4,033
這樣說好了

只要是軟體有連接網路,就一定存在漏洞!! 差別就只是有沒有被發現而已....

微軟就是它家的漏洞經常被發現 , 偏偏就是有些公司愛用M$的產品 , 接著就是惡性循環不已

還好我不是M$派的 , 我是Linux愛用者 !!
 
__________________
您想買新硬碟嗎? 購買前請務必參考這篇文章,是我的實際經驗

還想讓統一賺你的錢嗎?統一集團成員(能見度高的):
星巴克、家樂福、7-11、無印良品、黑貓宅急便、聖娜多堡、阪急百貨、
康是美、博客來、夢時代、Mister Donut 、Cold Stone 、龜甲萬、
維力33%股權、光泉31%股權、Smile速邁樂、紅心辣椒、台北轉運站(統一企業BOT)

統一LP33膠囊有環保署早已列管的一級管制品: DNOP塑化劑
舊 2019-12-22, 02:13 PM #2
回應時引用此文章
anderson1127離線中  
darkangel
Major Member
 
darkangel的大頭照
 

加入日期: Aug 2001
文章: 211
身為一隻與資安相關的網路協定程序猿,我只能跟你說漏洞是補不完的。
別以為其他作業系統多安全,一樣一大堆漏洞,資安本來就是管理出來的,只有相對安全的作業系統,沒有絕對安全,而且不好好管理,就算是 NetBSD 也是一樣不安全。
有一種東西叫 CVE,你可以參考看看。

__________________
滿招損 謙受益

此文章於 2019-12-22 02:22 PM 被 darkangel 編輯.
舊 2019-12-22, 02:17 PM #3
回應時引用此文章
darkangel離線中  
a9607
Master Member
 
a9607的大頭照
 

加入日期: Oct 2001
文章: 2,272
引用:
作者ckmiss
我是公司的網管人員,每個月都要應付稽核的查核,其中有一項就是公司重要伺服器,是否都有定期執行WindowsUpdate

但令我想不通的是,以Server 2008 R2舉例好了,從2009年發售到2020年EOS,將近10年多漫長的日子,竟然都還在上補丁? 好像漏洞永遠都補不完? 這到底是什麼原因?

微軟自己都沒有資安部門,一定要等別人爆漏洞後才會補嗎? 而且微軟任何作業系統永遠沒有100%補完的一天?

有人思考過這件事嗎?


鄉民正在思考著…

一位專業的網管人員怎麼會有這種疑問…

__________________
超準的星座分析!
舊 2019-12-22, 02:24 PM #4
回應時引用此文章
a9607離線中  
ckmiss
Senior Member
 
ckmiss的大頭照
 

加入日期: Aug 2004
文章: 1,129
引用:
作者a9607
鄉民正在思考著…
一位專業的網管人員怎麼會有這種疑問…


哪來的"專業",混飯吃而已

而且網路才是我主業,Server是不得已兼著做...

此文章於 2019-12-22 02:36 PM 被 ckmiss 編輯.
舊 2019-12-22, 02:32 PM #5
回應時引用此文章
ckmiss離線中  
abcpanadol
Major Member
 

加入日期: Apr 2005
文章: 216
引用:
作者ckmiss
我是公司的網管人員,每個月都要應付稽核的查核,其中有一項就是公司重要伺服器,是否都有定期執行WindowsUpdate

但令我想不通的是,以Server 2008 R2舉例好了,從2009年發售到2020年EOS,將近10年多漫長的日子,竟然都還在上補丁? 好像漏洞永遠都補不完? 這到底是什麼原因?

微軟自己都沒有資安部門,一定要等別人爆漏洞後才會補嗎? 而且微軟任何作業系統永遠沒有100%補完的一天?

有人思考過這件事嗎?


我這裡的2008 R2,windows update 已經好幾年沒新的更新,
不知哪裡故障
舊 2019-12-22, 02:38 PM #6
回應時引用此文章
abcpanadol離線中  
鋼蛋3
Advance Member
 
鋼蛋3的大頭照
 

加入日期: Sep 2011
文章: 442
一群不知感恩的刁民

也不想想看,如果一套系統裝好後從此運作順利不故障、沒有BUG

你們這些相關從業人員有多少人要失業
__________________
簽名檔可以吃嗎????
舊 2019-12-22, 02:44 PM #7
回應時引用此文章
鋼蛋3離線中  
Swift
Amateur Member
 

加入日期: Mar 2018
文章: 39
引用:
作者ckmiss
我是公司的網管人員,每個月都要應付稽核的查核,其中有一項就是公司重要伺服器,是否都有定期執行WindowsUpdate

但令我想不通的是,以Server 2008 R2舉例好了,從2009年發售到2020年EOS,將近10年多漫長的日子,竟然都還在上補丁? 好像漏洞永遠都補不完? 這到底是什麼原因?

微軟自己都沒有資安部門,一定要等別人爆漏洞後才會補嗎? 而且微軟任何作業系統永遠沒有100%補完的一天?

有人思考過這件事嗎?

我是比較奇怪為什麼資訊人員會問這種問題
舊 2019-12-22, 02:53 PM #8
回應時引用此文章
Swift離線中  
ckmiss
Senior Member
 
ckmiss的大頭照
 

加入日期: Aug 2004
文章: 1,129
引用:
作者Swift
我是比較奇怪為什麼資訊人員會問這種問題


資訊範圍這麼廣,隔行如隔山,OS本來就不是我專門,不懂發問很正常啊


不知道大大您在資訊裡面,網路、OS、VM、程式coding 、資料庫、資安,又精通幾樣?


.

此文章於 2019-12-22 06:04 PM 被 ckmiss 編輯.
舊 2019-12-22, 06:01 PM #9
回應時引用此文章
ckmiss離線中  
supermaxfight
Golden Member
 
supermaxfight的大頭照
 

加入日期: Jun 2002
您的住址: 地獄18層
文章: 3,265
OS會用就好
有沒有看過網管對任何系統都很生疏
更新這回事,沒對外的主機
沒在更新的那些,前提是內控要做好
__________________
徵你不要的AM4 CPU
徵你不要的SATA接頭斷裂SSD
舊 2019-12-22, 06:06 PM #10
回應時引用此文章
supermaxfight離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是02:29 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。