Linuksin loistava tietoturva

Seppot

www.secunia.com
Laskinkohan oikein, aloitussivulla 11 linuksin reikää yhdessä päivässä joista merkittäviä/ vakavia puolet. Ja muutenkin, laittakaa search palkkiin windows ja sitten linux.
linuks 2142 reikää
Windows 354 reikää
Kyllä on niin ammattimaista ja turvallista että....

14

1153

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • antimonopoli

      Vaikka sun linux-koneessa oliskin 2142 reikää paikkaamatta ja windows-koneessa vaan yksi reikä, niii arvaapa kumpi niistä saa tartunnan netissä?

      Onnea matkallesi kohti uusien näköalojen avautumista.

    • Inssi

      "ammattimaista ja turvallista että...."

      Katsoitko mitä tuolla searchilla löytyy? Mm. tämä:
      "F-Secure Anti-Virus for Linux Virus Detection Vulnerability"

      Kukahan tuota mahtaa käyttää ja on siten uhattuna ? ;-)

      Toisaalta, eikö nykyajan peruskoulussa opeteta kertolaskua?

      http://distrowatch.com/

      Kun kymmenen distroa patchaa glibc:n niin siitä tulee kymmenen lisää tuohon hakuun. Nyt tarkkana: Montako tulee jos patchattuja distroja on sata?

      • Seppot

        "Description:
        A vulnerability has been reported in F-Secure Anti-Virus for Linux, potentially allowing malware to bypass the virus detection."
        Siis?? nyt tiedetään että linuksissa ei toimi edes virustorjunta ohjelmat. Jos yritit sanoa että Windowsiin on tehty paljon viruksia niin sanon että ei vielä tähän päivään mennessä yksikään ole itsestään käynnistynyt (olen kerännyt muutaman omaan hakemistoonsa). No olin tarkka, hakusana linux, 25 ensimmäistä joissa 21:ssä ensimmäiset sanat ovat linux kernel, EI puhuta mitään geelipceestä tai distroista.


      • harmaahurtta
        Seppot kirjoitti:

        "Description:
        A vulnerability has been reported in F-Secure Anti-Virus for Linux, potentially allowing malware to bypass the virus detection."
        Siis?? nyt tiedetään että linuksissa ei toimi edes virustorjunta ohjelmat. Jos yritit sanoa että Windowsiin on tehty paljon viruksia niin sanon että ei vielä tähän päivään mennessä yksikään ole itsestään käynnistynyt (olen kerännyt muutaman omaan hakemistoonsa). No olin tarkka, hakusana linux, 25 ensimmäistä joissa 21:ssä ensimmäiset sanat ovat linux kernel, EI puhuta mitään geelipceestä tai distroista.

        Jos vaikka pari pointtia:

        1. Pelkillä hakusanoilla etsiminen on vähän hataraa puuhaa. Annapa vaikka hakusanaksi linux kernel, jolloin nähdään vain kernelikeskeiset haavoittuvuudet (vai nähdäänkö sittenkään?). Hakutulos: "Found: 189 Secunia Security Advisories, displaying 1-25". Hakuaineistona siis kernelit 2.0-2.6 ja WOLK 4.x, (vai onko sittenkään?).

        Tätä voi soveltaa esimerkiksi vertaamalla advenced searchilla hakusanoilla "linux kernel" ja "windows os" erikseen kriittisyys-kriteereillä. Minä en jaksa nyt tänne kerätä taulukkoa jakaumasta, vaikka tulokset eivät sinänsä ainakaan minua yllätä. Sinä ehkä voisit tehdä ko. homman :)

        Pitää kuitenkin muistaa, että eri hakusanoilla tulokset voivat olla aivan erilaiset.


        2. Secunian sivult poimittu aika tärkeä tekstikappale:
        ==============================
        "Please Note. The statistics below should not be used for a direct comparison of how secure two different products are. This is partly due to the fact that a Secunia advisory often cover multiple vulnerabilities. Also certain operating systems bundle a very large number of software packages and is therefore affected by many vulnerabilities that would be counted as a vulnerability in stand alone products for other operating systems / platforms. Other factors such as vendor response times and ability to properly fix vulnerabilities is also important."
        ==================================


    • hmmmm

      Lasketaanko linux nimikkeen alle jokahelvetin linuxissa mahdollisesti pyörivän ohjelman reikä vastaan Microsoftin tuotteet?

    • Turvamies

      Joko nörttiväki antaa periksi ja vaihtaa matoja ja viruksia kihisevät Linuxinsa vakaaseen ja turvalliseen Windowsiin?

      • The Real J.

        Joskus sitä ihmettelee minkä värisiä sieniä tai pillereitä joku on popsinut.

        Matoja ja viruksia kuhiseva Linux ? Täh ?

        Vakaa ja turvallinen Windows ? Täh ?!

        Älä poika popsi niitä koreita punaisia valkopilkullisia sieniä, ne ovat kato myrkyllisiä. Niistä tulee mielenkiintoisia hallusinaatioita. MOT.

        J.


      • vakaa JA turvallinen?
        Kumma et netcraftin uptime listalta ei löydy yhtään M$n tekelettä, mutta *NIX koneita kyllä!
        Ja entäpä, miksi M$ piiloutui tuossa aikanaan Akamain taakse kun tuli höökiä niskaan.... Kerroppa miksi eivät luottaneet omien tuotteidensa kuormanjako ominaisuuksiin, vaan menivät tosiaankin Linuxin taakse piiloon!
        Ja ne madot JA virukset, montako AKTIIVISTA löytyy Linuxlle, entäpä M$lle?

        :-P


      • VanessaDelRio

        > Joko nörttiväki antaa periksi ja vaihtaa matoja ja viruksia kihisevät Linuxinsa vakaaseen ja turvalliseen Windowsiin?

        No huh. Windows vakaa ja turvallinen? Eipä ole vastaan vielä yhtään Win versiota tullut joka nuo kriteerit täyttäisi. Nyt on kyllä joku nähnyt unta...


      • mindfuck
        VanessaDelRio kirjoitti:

        > Joko nörttiväki antaa periksi ja vaihtaa matoja ja viruksia kihisevät Linuxinsa vakaaseen ja turvalliseen Windowsiin?

        No huh. Windows vakaa ja turvallinen? Eipä ole vastaan vielä yhtään Win versiota tullut joka nuo kriteerit täyttäisi. Nyt on kyllä joku nähnyt unta...

        Koska tämä keskustelu huvittu minua siiresti tein pikku teon.
        Koodasin, linkkasin ja käänsin pienen p2p ohjelman jossa on tasan 12 aukkoa. Ja tämä siis linuxille. Eli nyt voitte lisätä nämä 12 aukkoa siihen tulokseen josta höpisitte. Tosin en aio tätä ohjelmaa koskaan julkaista missään, sisältäähän se vakavia aukkoja joiden kautta voi koettaa vaikka mato päästä koneelle.

        Eikös tämä aukko testi pitäs tehdä seuraavasti:

        Puhdas windows asennus ja puhdas Linux asennus. Siis ei mitään ylimääräsiä Linux ohjelmia joita tuppaa tulemaan distrojen mukana tuhansia.

        Eiköhän noi aukot ala kääntyä toiseen suuntaan.

        Windowsia turvalliseksi puolustavat eivät todellakaan tiedä tietoturvasta yhtään mitään. Se että osaa asentaa Nortonin Internet security ohjelman ei tee kenestäkään experttiä. Tai että käy lukemassa jonninjoutavia tietoturva testejä jotka ovat kaikkea muuta kuin puolueettomia.

        Työskentelen itse yrityksessä jossa on todella iso enteprise luokan verkko ja jos täällä tahdotaan tietoturvaa ja vakautta niin sanaa windows ei tunneta.

        Kyllä se käytäntö on ihan eri juttu kuin netistä kaivetut testit ja raportit.

        Ei pidä uskoa kaikkea mitä lukee, varsinkaan netistä.


      • linuxukko
        mindfuck kirjoitti:

        Koska tämä keskustelu huvittu minua siiresti tein pikku teon.
        Koodasin, linkkasin ja käänsin pienen p2p ohjelman jossa on tasan 12 aukkoa. Ja tämä siis linuxille. Eli nyt voitte lisätä nämä 12 aukkoa siihen tulokseen josta höpisitte. Tosin en aio tätä ohjelmaa koskaan julkaista missään, sisältäähän se vakavia aukkoja joiden kautta voi koettaa vaikka mato päästä koneelle.

        Eikös tämä aukko testi pitäs tehdä seuraavasti:

        Puhdas windows asennus ja puhdas Linux asennus. Siis ei mitään ylimääräsiä Linux ohjelmia joita tuppaa tulemaan distrojen mukana tuhansia.

        Eiköhän noi aukot ala kääntyä toiseen suuntaan.

        Windowsia turvalliseksi puolustavat eivät todellakaan tiedä tietoturvasta yhtään mitään. Se että osaa asentaa Nortonin Internet security ohjelman ei tee kenestäkään experttiä. Tai että käy lukemassa jonninjoutavia tietoturva testejä jotka ovat kaikkea muuta kuin puolueettomia.

        Työskentelen itse yrityksessä jossa on todella iso enteprise luokan verkko ja jos täällä tahdotaan tietoturvaa ja vakautta niin sanaa windows ei tunneta.

        Kyllä se käytäntö on ihan eri juttu kuin netistä kaivetut testit ja raportit.

        Ei pidä uskoa kaikkea mitä lukee, varsinkaan netistä.

        yhdyn edelliseen puhujaan....
        tähän kun lisää sen, että suurin "aukko" tietoturvassa on torvi käyttäjä!!


      • mindfuck
        linuxukko kirjoitti:

        yhdyn edelliseen puhujaan....
        tähän kun lisää sen, että suurin "aukko" tietoturvassa on torvi käyttäjä!!

        Ja sen pitäs olla itsestään selvä asia että käyttäjä on se suurin aukko, aina. piste.
        Ei tarttee olla edes mikään torvi. Ihminen on erehtyväinen ja jokainen mokaa jokus jotain.

        Mutta se että F-securen ohjelmassa on aukko ei ole mitenkään Linuxin vika! Miten se voisi edes olla?!?

        Jos WinAmpissa on aukko niin se tuskin on windowsin tai MS:n vika.

        Ottakaa järki käteen whinettäjät!

        Niin ja en ole vielä koskaan saanut yhtään Linux virus tartuntaa?!?! Miksi en?!


    • Bits©

      "Microsoft Windows XP Home Edition with all vendor patches installed and all vendor workarounds applied, is currently affected by one or more Secunia advisories rated Highly critical.

      Currently, 16 out of 67 Secunia advisories, is marked as "Unpatched" in the Secunia database."

      Ja mitäs sanotaan mun koneella vaihteeksi istuvasta Mandrake 10:stä:

      "The Secunia database currently contains 0 Secunia advisories marked as "Unpatched", which affects Mandrakelinux 10.0."

      QED.

    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Taitaa jäädä kotimaiset mansikat ostamatta

      Kotimainen mansikka on niin kallista, että en ole vielä ainuttakana maistanut. Jos hinta pysyy näin korkealla niin tästä
      Ruoka ja juoma
      61
      1725
    2. Mikä on loppuelämäsi suunnitelma

      Kaivattuasi kohtaan? Olet päättänyt jotain?
      Ikävä
      123
      1344
    3. Sinkkumiehet hukkaavat tärkeän ässän hihastaan kun

      ...eivät suostu kavereiksi naisten kanssa. Mikä voi olla heillä syynä? Hyväksyvät vain naisen, joka suorastaan anelee sa
      Ikävä
      127
      1270
    4. Uskaltaisitko vielä

      Lähestyä vai et kaivattuasi?
      Ikävä
      140
      1064
    5. Keitä täällä on??

      Kertokaa nimenne!! 🤔
      Ikävä
      101
      907
    6. "Kaikkien miesten asia" - kampanja on alkanut

      Miehillä on naisiin kohdistuvan väkivallan lopettamisessa merkittävä rooli. Ei riitä, ettei itse tee väkivaltaa. Miesten
      Maailman menoa
      339
      849
    7. Tiedät, että en voi enää laittaa viestiä

      Aikaa kulunut. Eikä se näyttäisi enää luontevalta vastata näin pitkän ajan jälkeen. Tiedän myös, että sinä et enää lait
      Ikävä
      82
      734
    8. Lautakunta käsittelee Iisalmen kulttuuri- ja vapaa-aikajohtajan virkasuhteen purkua koeajalla:

      Lautakunta käsittelee Iisalmen kulttuuri- ja vapaa-aikajohtajan virkasuhteen purkua koeajalla: "Aina valinta ei mene nap
      Iisalmi
      55
      664
    9. Kun kohtaatte rakkauden, tarttukaa siihen

      Toimisinko jälkiviisaana toisin? Varmasti. Vaikka silloin kuvittelin tekeväni, niin kuin on oikein. Mahdollisimman siist
      Ikävä
      50
      653
    10. Lienee aika luopua siitä kaikesta

      mitä meillä ikinä olikaan. Hassua, koska juuri mitään ei ole edes ollutkaan. En vaan jaksa tätä mahdotonta juttua enää j
      Ikävä
      65
      625
    Aihe