Diit.cz - Novinky a informace o hardware, software a internetu

Bezpečnost Windows Vista po půl roce existence

Jeff Jones předvádí výsledky své analýzy bezpečnosti OS po 180 d
Jeff Jones, Security Strategy Director z Trustworthy Computing skupiny v Microsoftu publikoval na první pohled velice zajímavou zprávu o stavu bezpečnosti systému Windows Vista po 180 dnech své existence. Hovoří se v ní o nalezených a opravených bezpečnostních dírách, a to v porovnání nejen s Windows XP, ale i některými linuxovými distribucemi (vždy za stejný časový úsek od počátku existence daného operačního systému, v tomto případě tedy 6 měsíců) a také Mac OS X 10.4.

Všechny bezpečnostní díry v OS po jejich prvních 6 měsících exis

Nejprve tu máme souhrnný přehled všech děr, spodní pruh označuje díry zazáplatované, horní (zpravidla menší) je dopočet do všech a představuje tedy do šestiměsíčního období existence neopravené bezpečnostní chyby. Pokud byste namítali, že v linuxových distribucích je více komponent a tudíž zranitelností bude taktéž poměrně víc, přikládá Jeff Jones ještě srovnávací grafy, kde jde v případě linuxů o tzv. „reduced“ sady. To v případě Red Hatu znamená vypuštění všech serverových komponent, vývojářských nástrojů a aplikací ze skupin text-internet, graphics (kam patří třeba oblíbený Gimp) a office, jehož součástí je OpenOffice. V případě Ubuntu se „plná“ a „redukovaná“ sada liší tím, že „plná“ je serverová a „redukovaná“ je desktopová (jak Jeff tvrdí, u Ubuntu toho k instalaci a „neinstalaci“ moc na výběr není). U SUSE byla redukce provedena použitím jakési „směsice obou metod“, kdy byla vybrána desktopová distribuce očesaná o OpenOffice, Gimp a některé vývojářské nástroje. U Mac OS X není o redukované sadě řeč, použita je stejná, stejně tak nebyly redukovány operační systémy Windows.

Všechny bezpečnostní díry v OS po jejich prvních 6 měsících exis

Na první pohled jsou na tom Windows XP lépe v porovnání s Windows Vista co se týče procenta děr, které ještě nejsou zazáplatovány. Jenže se nyní podíváme na další dva grafy, v nichž se hovoří jen o dírách vážných (grafy výše zahrnovaly všechny bezpečnostní díry). Zde dojde k výraznému vylepšení Windows Vista oproti XP.

Vážné bezpečnostní díry v OS po jejich prvních 6 měsících existe

A opět srovnání s „redukovanými“ linuxovými instalacemi:

Vážné bezpečnostní díry v OS po jejich prvních 6 měsících existe

Kromě toho, že vybrané linuxové distribuce jsou na tom v porovnání se systémy Windows spíše hůře, se snaží tento report vyzdvihnout podstatně vyšší bezpečnost Windows Vista v porovnání s Windows XP. Díry ve Windows Vista jsou převážně „nevážné“ a tudíž jich zřejmě tolik nestojí za pozornost „záplatovacímu týmu“.

Na grafy je však každopádně potřeba dívat se s jistým nadhledem a opakovat si větu „nevěřím statistice, kterou si sám nezfalšuji“. Jedna věc je totiž reálný počet děr a druhá počet odhalených děr za dané období. Nebudeme rozebírat, zda se díry lépe hledají v open source softwaru, nebo v uzavřeném proprietárním kódu. A ani nebudeme řešit reálné zastoupení daných systémů na trhu a s ním související zájem útočníků vrhnout se na jejich díry. Grafy berte tak, že je předkládá bezpečnostní analytik z Microsoftu, který se mohl nanejvýš hodně snažit o nezaujatost. Nakolik se mu to povedlo, necháme na vás.

Možná vás bude zajímat, odkud při hledání děr a jejich oprav čerpal. U Windows je to jasné, zdrojem jsou mimo jiné Security Bulletiny, z nichž vám po pravidelném druhém úterý v měsíci předkládáme záplaty ke stažení. U všech systémů se však držel informací, které jsou k nalezení v National Vulnerability Database. Jeff se pak ještě zmiňuje, že údaje nepocházejí jen odtud, ale jsou poskládány z mnoha dalších blíže nejmenovaných webů.

Zdroje: 

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Bezpečnost Windows Vista po půl roce existence

Čtvrtek, 28 Červen 2007 - 00:26 | Anonym | Predesilam, ze jsem zastancem unixu. A take...
Středa, 27 Červen 2007 - 05:04 | Ren1 | Slahoun> Klokan tu vzdycky vystupuje se...
Úterý, 26 Červen 2007 - 23:26 | Anonym | Tak to uz byly podstatnejsi a zajimavejsi...
Úterý, 26 Červen 2007 - 22:30 | Anonym | Skoda jen, ze nikde MS nezminil, ze soucasti...
Úterý, 26 Červen 2007 - 22:11 | Anonym | Slahoune, ovladej svoji grafomanii. Usetris plno...
Úterý, 26 Červen 2007 - 21:02 | Anonym | Jee, jsem nepritelem Unixu cislo jedna a kralem...
Úterý, 26 Červen 2007 - 16:09 | Anonym | To: Ren Plati me CIA a Mossad. Obcas dostavam...
Úterý, 26 Červen 2007 - 14:37 | Ren1 | Klokane, kdo Te plati? Kdyz neumis vest slusnou a...
Úterý, 26 Červen 2007 - 14:19 | Anonym | To: Male_zvire Jsa pristizeni pri neznalostech,...
Úterý, 26 Červen 2007 - 12:06 | Anonym | 2Hnidopich: No to by som teda prisiel (len neviem...

Zobrazit diskusi