PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
csid
Regular Member
 

加入日期: Feb 2005
文章: 51
Windows 7 、 Server 2008 R2這個同系列的OS原始碼大約是5000萬行
請告訴我要怎麼修才能修到沒漏洞?身為軟體工程師我還找不出答案。

另外,有些組件目前沒漏洞,未來換個硬體環境,使用情境就可能產生新漏洞。
請問要怎麼預防?
例如INTEL最近的CPU漏洞,硬體不能修補就要透過微軟的OS軟體上封堵,
請問微軟會想的到INTEL的CPU有漏洞嗎?

你的問題就好像在問為什麼這世界上的罪犯都抓不完一樣。
     
      

此文章於 2019-12-22 06:25 PM 被 csid 編輯.
舊 2019-12-22, 06:17 PM #11
回應時引用此文章
csid離線中  
莫忘假惺鳥
Basic Member
 
莫忘假惺鳥的大頭照
 

加入日期: Jun 2018
您的住址: 家財萬貫
文章: 24
引用:
作者csid
Windows 7 、 Server 2008 R2這個同系列的OS原始碼大約是5000萬行
請告訴我要怎麼修才能修到沒漏洞?身為軟體工程師我還找不出答案。

另外,有些組件目前沒漏洞,未來換個硬體環境,使用情境就可能產生新漏洞。
請問要怎麼預防?
例如INTEL最近的CPU漏洞,硬體不能修補就要透過微軟的OS軟體上封堵,
請問微軟會想的到INTEL的CPU有漏洞嗎?

你的問題就好像在問為什麼這世界上的罪犯都抓不完一樣。


等一下某樓又跳出來,我linux用那麼多年都沒事,去某單位上班就馬上中毒

我去那邊面試,他們只考我windows server,完全不看我履歷上寫了啥(問題就是自己面試也不看人家招人需求)

balabalabala


對一個programer來說,bug稀鬆平常,不論是當初規格定義錯誤還是程式寫錯,上千萬個可能產生的原因

重點是一個it人,有沒有著上進與學習的心
 
__________________
我發誓我絕對不會炫耀我的家產

------因為我本來就沒有

簽名檔不是履歷,你寫上你開發了啥不會讓你得到工作。
實際走出塵封的井底,你會發現這個世界美麗與你的脫節。

上述兩句話送給黑名單我的某大大,不過它也已經拿掉一陣子了。

軟體成長路...沒想到2019還會看到2009的過時技能樹推薦點法

面積大...面試別跟我說架構大,我會回嗆網路線圍一圍面積更大

好像是針對嗆人面積大的解釋?

又在硬體腦講軟體事,總是在不懂裝懂
舊 2019-12-22, 07:26 PM #12
回應時引用此文章
莫忘假惺鳥離線中  
u8526425
Elite Member
 

加入日期: Oct 2002
文章: 4,805
補破洞補到天荒地老這一點
網路設備也是不惶多讓
一天到晚出新漏洞或被破解
包含思科的設備也一樣

大致相同的處境
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。
舊 2019-12-22, 07:33 PM #13
回應時引用此文章
u8526425離線中  
firmware
Master Member
 
firmware的大頭照
 

加入日期: Mar 2006
您的住址: On Chip
文章: 2,202
linux 也是非常多的更新呀, 還是 "更新" 跟 "漏洞" 的定義不一樣 ?
舊 2019-12-22, 07:39 PM #14
回應時引用此文章
firmware離線中  
lis29570
Advance Member
 

加入日期: Sep 2011
文章: 314
網路設備也三不五時會被挖出漏洞需要修補阿,Cisco、Juniper都不例外
單位/公司有定期做弱掃,不只Server跟PC,各種接上網路的設備都曾被掃出漏洞需要處理
NAS、印表機、無線AP、IPCAM、VoIP、RS232轉接器.......

引用:
作者abcpanadol
我這裡的2008 R2,windows update 已經好幾年沒新的更新,
不知哪裡故障

該不會沒上SP1吧
舊 2019-12-22, 07:42 PM #15
回應時引用此文章
lis29570離線中  
commando001
Master Member
 
commando001的大頭照
 

加入日期: Nov 2010
文章: 2,414
引用:
作者ckmiss
我是公司的網管人員,每個月都要應付稽核的查核,其中有一項就是公司重要伺服器,是否都有定期執行WindowsUpdate

但令我想不通的是,以Server 2008 R2舉例好了,從2009年發售到2020年EOS,將近10年多漫長的日子,竟然都還在上補丁? 好像漏洞永遠都補不完? 這到底是什麼原因?

微軟自己都沒有資安部門,一定要等別人爆漏洞後才會補嗎? 而且微軟任何作業系統永遠沒有100%補完的一天?

有人思考過這件事嗎?


你相信沒有修補檔=沒漏洞嗎?
__________________
新。弱弱的戰績
舊 2019-12-22, 07:55 PM #16
回應時引用此文章
commando001離線中  
anderson1127
Elite Member
 

加入日期: Jan 2002
文章: 4,033
引用:
作者firmware
linux 也是非常多的更新呀, 還是 "更新" 跟 "漏洞" 的定義不一樣 ?


唉!!

我之前就有舉過一個例子 , 這也與所謂的漏洞有關係

你去登山露營 , 你會帶著沉重的潛水裝備在身上嗎??

一樣的道理, 你不會用的軟體,你會去安裝它來佔空間嗎?? 但現在的問題就出現在這裡
M$預設裝了很多你不一定會去用的軟體在裡面 , 誰能保證都不會出問題??
Linux也一樣 , 如果不用大腦就全部裝進去, 就等於給外面的駭客一個入侵的機會
會不會入侵成功是另一回事, 總是要先有個機會存在嘛!!

所以, 簡單講

要方便, 就是漏洞多 , 想要漏洞少 , 就是不方便

好的系統管理者,自然會移掉那些不必要的軟體,降低被OOXX的機會
其它的人,我就不評論,自己心知肚明!!
__________________
您想買新硬碟嗎? 購買前請務必參考這篇文章,是我的實際經驗

還想讓統一賺你的錢嗎?統一集團成員(能見度高的):
星巴克、家樂福、7-11、無印良品、黑貓宅急便、聖娜多堡、阪急百貨、
康是美、博客來、夢時代、Mister Donut 、Cold Stone 、龜甲萬、
維力33%股權、光泉31%股權、Smile速邁樂、紅心辣椒、台北轉運站(統一企業BOT)

統一LP33膠囊有環保署早已列管的一級管制品: DNOP塑化劑
舊 2019-12-22, 08:14 PM #17
回應時引用此文章
anderson1127離線中  
a9607
Master Member
 
a9607的大頭照
 

加入日期: Oct 2001
文章: 2,272
引用:
作者firmware
linux 也是非常多的更新呀, 還是 "更新" 跟 "漏洞" 的定義不一樣 ?


先別管漏洞了…您聽過好好用著的kernel可以更新更到Kernel Panic的嗎?


__________________
超準的星座分析!
舊 2019-12-22, 08:36 PM #18
回應時引用此文章
a9607離線中  
firmware
Master Member
 
firmware的大頭照
 

加入日期: Mar 2006
您的住址: On Chip
文章: 2,202
引用:
作者a9607
先別管漏洞了…您聽過好好用著的kernel可以更新更到Kernel Panic的嗎?





我自己很習慣啦......因為我是手機 SW RD, 通常都是自己改壞的...

但我想知道的是 IT人員的意見, , 上面的安德森網友應該是有解答我的疑惑
舊 2019-12-22, 08:46 PM #19
回應時引用此文章
firmware離線中  
bluse
*停權中*
 

加入日期: Mar 2003
文章: 3,129
有沒有人想過說是M為何只待這區?其他區的問題是太簡單不削回答?還是....
舊 2019-12-22, 10:05 PM #20
回應時引用此文章
bluse離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是06:23 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。