PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 電腦硬體討論群組 > 系統組件
帳戶
密碼
 

  回應
 
主題工具
Ming
Elite Member
 

加入日期: Feb 2000
文章: 5,720
(轉) 年度最弱作業系統 CERT報告跌破眼鏡

年度最弱作業系統 CERT報告跌破眼鏡
2006-1-6/ CPRO編譯/ 撰文

經過攻擊事件不斷的2005年,到底那家作業系統所被揭露的弱點最多?令人意外的是,答案並非眾所熟悉 微軟 Windows 作業系統,而是一向以安全性著稱的 Unix / Linux 作業系統。根據美國電腦緊急應變小組(US- CERT )的2005年底報告指出,在去年發現的5198個漏洞中,便有2328個是屬於Unix/Linux系統,以45%的比例名列第一,位居第二的則是複合式的作業系統弱點,共2058個佔40%,最後才是微軟Windows系統以801個15%的比例位居第三。

此報告一出引來眾多安全專家的質疑,專家們認為該數字並未完整說明現況,同時認為Unix/Linux作業系統應比Windows server更為安全。而另一方面,CERT的報告中並未包含於去年底發現的微軟WMF漏洞,該漏洞的嚴重性迫使微軟將於下週二發佈緊急修補程式。

Panda 防毒軟體技術長Patrick Hinojosa表示,在檢視過這些已發現的弱點後,發現存在於Windows系統的弱點為其使用者帶來更多的安全威脅,相較之下,Linux使用者顯得安全許多,因此在考慮眾多因素後,他會傾向選擇Linux作業系統而非Windows server。

而 iDefense 的總監Ken Dunham則認為在這份報告中並未說明所發現之弱點的危險性,他認為這些漏洞的危險性才是比單純數字更能顯示作業系統安全與否的重要指標。而漏洞危險性則應從該弱點爆發的可能性與影響性這兩方面來判斷。

Ken Dunham指出,從歷史紀錄看來,在Windows server上所發現的漏洞危險性遠高於Unix/Linux系統,而檢視去年所發現的主要攻擊事件中,絕大多是都是直指Windows而來。接著比較雙方之瀏覽器Internet Explorer與Mozilla Firefox,雖然兩者都曾爆發嚴重漏洞,也曾遭受重大攻擊,但就漏洞危險性來看,IE的攻擊層面及造成的影響遠大於Firefox。

若以更嚴格的安全標準來審視Windows與Unix/Linux系統,將發現雙方都存在許多的軟體漏洞,而這些漏洞都有可能引爆重大的安全威脅

http://cpro.com.tw/channel/news/con...hp?news_id=9966
     
      
舊 2006-01-06, 05:10 PM #1
回應時引用此文章
Ming離線中  
superstition
Master Member
 

加入日期: Oct 2002
文章: 1,594
只用漏洞數目來比較安全性
不太合理
 
__________________
請大家多上這幾個網站下載自由軟體
http://free.tnc.edu.tw/
自由軟體技術交流網
http://knoppix.tnc.edu.tw/
Knoppix 中文交流網
http://sourceforge.net/
sourceforge
目前的音響 :
Logic A-35 + AE EVO1

此文章於 2006-01-06 06:53 PM 被 superstition 編輯.
舊 2006-01-06, 06:51 PM #2
回應時引用此文章
superstition離線中  
hollowaysxp
Senior Member
 
hollowaysxp的大頭照
 

加入日期: Oct 2005
您的住址: 桃園-TW
文章: 1,446
微軟說真的在SP2後對漏洞還滿多的,只少知道漏洞在哪就立刻補。

在Vista提供更強的安全性,我們在XP內看到資訊安全只有防火牆、自動更新、病毒防護,
在Vista又加入了SpyWare這項。

不過LINUX/UNIX會被批安全性低?怎麼可能....Linux在資料夾,檔案的存取權限那麼嚴格,安全性是最差的?令人不敢相信?
__________________
My Computer [2003.09]-已送人

CPU:Intel Pentium4 2.6CG
M/B:MSI 865PE Neo 2-LS
RAM:Transcend DDR400 512MB x 2 (Dual) (Samsung UCCC)
Display Card:GeCube ATI X1300XT 256MB
HDD:Maxtor 160GB
DVD:Pioneer A09XL
Power:SevenTeam (350W)
keyboard:Logitech 飆風手 精華版



-----------------------------------
My Computer [2009.06]

[COLOR=Yellow]CPU:Intel Core 2 Duo E8200 +Thermalright Ultra-120A
M/B:ASUS P5Q
RAM:ADATA DDRII 800 2GB x 2 (海力士) + Transcend DDRII 800 2GBx2
Display Card:SAPPHIRE HD 4830 GDDR3 512MB
HDD:WD 160GB JB IDE + WD 200GB + WD 250GB AAKS SATAII + WD 640GB AAKS SATAII + WD 500GB AACS SATAII + WD 2TB 64MB + ExcelStor 160GB SATAII
DVD:Pioneer A09XL
Power:SevenTeam ST-420BKV(420W) Ver 2.0
Sound Card:Creative Sound Blaster Audigy 2 + ONKYO SE-90PCI
Speaker:Creative INSPIRE T2900
keyboard:Logitech 飆風手 精華版
Mouse:Logitech G1 換 OMRON D2F-01F 按鍵
LCD Monitor:ViewSonic VX2235wm
TV Card:UPMOST MTV雙語電視卡

歡迎到我的論壇閒聊
http://nitcs.itrello.com/forum/

此文章於 2006-01-06 07:50 PM 被 hollowaysxp 編輯.
舊 2006-01-06, 07:48 PM #3
回應時引用此文章
hollowaysxp離線中  
雲影
Master Member
 

加入日期: Sep 2003
文章: 2,043
沒考慮到廣泛性跟散播程度
雖然說windows的漏洞一定比unix少...不過災情不一定是unix會比較嚴重
畢竟MS比較顧人怨
舊 2006-01-06, 09:47 PM #4
回應時引用此文章
雲影離線中  
shukae
*停權中*
 
shukae的大頭照
 

加入日期: Jun 2002
您的住址: 仙女銀河星系, 跨克星
文章: 1,791
拜託
每次都把每個發行版本的漏洞通通加起來....
嚴重的重複計算
哪有人這樣算的 = =|||
舊 2006-01-06, 10:04 PM #5
回應時引用此文章
shukae離線中  
NEAL
Golden Member
 
NEAL的大頭照
 

加入日期: Jun 2002
您的住址: Taiwan
文章: 2,668
應該要用權重來算比較好

不然老實說,數目上來講,Unix/Linux的漏洞的確是比Windows多

但是以嚴重性而言,Windows每次捅的摟子都很大,而且都是那種大到催毀力十足的
__________________
工作主力機:
AMD Ryzen7 8700G
ASRock Deskmini X600
Crucial DDR5-5600 SODIMM 8GBx2
Samsung 970 EVO Plus 1TB
Thermalright AXP-90 black
Acer XV272U KV
ASUS ROG Gladius II Origin
GANSS HS75T x Glorious Panda

LG 32LM6200 32吋液晶電視電源模組維修經驗分享
舊 2006-01-06, 10:45 PM #6
回應時引用此文章
NEAL離線中  
realbout
Advance Member
 

加入日期: Oct 2000
文章: 367
cert....看來也不過是爾爾
或許數字是會說話

要不然也不會這麼多資管碩士在玩MODEL....
__________________
現在是不是....只要在簽名檔
貼幾個自己或是別人的文章連結
就是真的大大了~~

是否別人無知...而自己更不懂的謙虛
舊 2006-01-06, 11:01 PM #7
回應時引用此文章
realbout離線中  
Adsmt
Golden Member
 
Adsmt的大頭照
 

加入日期: Feb 2004
您的住址: 從來處來
文章: 2,766
引用:
作者hollowaysxp
微軟說真的在SP2後對漏洞還滿多的,只少知道漏洞在哪就立刻補。

在Vista提供更強的安全性,我們在XP內看到資訊安全只有防火牆、自動更新、病毒防護,
在Vista又加入了SpyWare這項。

不過LINUX/UNIX會被批安全性低?怎麼可能....Linux在資料夾,檔案的存取權限那麼嚴格,安全性是最差的?令人不敢相信?

取得系統管理員權限就沒安全性啦。Windows 因為個人使用的關係,所以使用者權限預設就相當高。
一堆在玩 Linux 的也是把系統管理員權限的帳號當一般來使用,這樣和 Windows 下有什麼不同?
舊 2006-01-07, 05:17 PM #8
回應時引用此文章
Adsmt離線中  
dmwc
Master Member
 

加入日期: May 2001
文章: 1,622
引用:
作者hollowaysxp
不過LINUX/UNIX會被批安全性低?怎麼可能....Linux在資料夾,檔案的存取權限那麼嚴格,安全性是最差的?令人不敢相信?

Linux缺點就是太多人認知安全性高而不知要去修補安全性,尤其現在Linux大都是按下一步就可以安裝好,連安裝了哪些是必要哪些非必要的程式都不知道,卻天真的以為安裝Linux 後就已經萬無一失了,卻不知道Linux也非絕對安全的os
__________________
已關閉簽名檔
舊 2006-01-07, 05:28 PM #9
回應時引用此文章
dmwc離線中  
deep_blue8
*停權中*
 

加入日期: Dec 2005
文章: 15
Smile

引用:
作者superstition
只用漏洞數目來比較安全性
不太合理

+1
應該是危害程度
舊 2006-01-07, 05:36 PM #10
回應時引用此文章
deep_blue8離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是06:45 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2026。