![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Анализ уязвимостей за последние 25 лет" | +/– | ![]() |
Сообщение от opennews (?), 04-Мрт-13, 12:54 | ||
Компания Sourcefire, известная разработкой таких свободных проектов, как Snort и ClamAV, опубликовала (http://www.sourcefire.com/25yearsofvulns) (PDF (https://ae.rsaconference.com/US13/connect/fileDownload/sessi...)) результаты анализа тенденций в области выявления уязвимостей за последние 25 лет. В качестве источников для классификации уязвимостей использовалась база данных CVE (http://cve.mitre.org/about/index.html) (Common Vulnerabilities and Exposure), в которой накоплена информация о проблемах безопасности начиная с 1988 года, а также сведения об уязвимостях из базы NVD (http://nvd.nist.gov/) (National Vulnerability Database), поддерживаемой Национальным институт стандартов и технологий США (NIST). | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
4. Сообщение от Константавр (ok), 04-Мрт-13, 13:04 | +2 +/– | ![]() |
Просмотрел PDF и не понял, из чего автор новости сделал заключение в последнем абзаце? Или это где-то ещё упоминается? В графиках по уязвимостям в пдфке упоминается ядро отдельно и в одном графике рассматриваются дистрибутивы, а Вы откуда взяли этот список -"для Windows будет зафиксировано 1114 уязвимостей, для Mac OS X - 827, а для Linux - 1752"? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #7 |
7. Сообщение от Аноним (-), 04-Мрт-13, 13:15 | +/– | ![]() |
> Просмотрел PDF и не понял, из чего автор новости сделал заключение в последнем абзаце? Или это где-то ещё упоминается? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
10. Сообщение от pavlinux (ok), 04-Мрт-13, 13:18 | +28 +/– | ![]() |
> В абсолютных показателях по числу уязимостей лидируют Windows и Mac OS X | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #20, #30, #70 |
11.
Сообщение от тоже Аноним![]() | +1 +/– | ![]() |
Занимательная геометрия: смотрим последний "тортик" и визуально сравниваем размеры сегментов MS, Apple и IBM. А потом смотрим на цифры. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #14 |
12. Сообщение от Аноним (-), 04-Мрт-13, 13:26 | +/– | ![]() |
По сути какой-то практический смысл имеет только последний график. Остальное - только ка предмет холивара - см., например, что выше из себя IMHO выдал методом нажатия коленки на живот. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
13. Сообщение от Аноним (-), 04-Мрт-13, 13:26 | –4 +/– | ![]() |
Клевета на Linux с целью продвижения проприетарного треша. Кто-то кому-то отстегнул | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #15, #60 |
14. Сообщение от Ч (?), 04-Мрт-13, 13:27 | +1 +/– | ![]() |
А что не так? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #21 |
15. Сообщение от Аноним (-), 04-Мрт-13, 13:36 | +/– | ![]() |
> Клевета на Linux с целью продвижения проприетарного треша. Кто-то кому-то отстегнул | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #17, #65 |
17. Сообщение от Анонимовец (?), 04-Мрт-13, 13:44 | –1 +/– | ![]() |
Болезни разве изучают по трупам? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #19 |
18.
Сообщение от Oleg![]() | +1 +/– | ![]() |
Ну что, этого и следовало ожидать - превращение программирования в ремесло, при помощи различных сред разработки типа Delphi и Builder радикально сократило количество квалифицированных программистов и увеличило число колхозников - с подходом чтобы работало. А как результат - сплошь дыры в софте. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #26, #28, #76 |
19. Сообщение от исчо_адын_аноним (?), 04-Мрт-13, 13:49 | +13 +/– | ![]() |
> Болезни разве изучают по трупам? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
20. Сообщение от Аноным (ok), 04-Мрт-13, 13:50 | –1 +/– | ![]() |
Ну да, 95% всех домашних юзверей и огромное число организаций на Виндусе, совсем пропала МС. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #23 |
21.
Сообщение от тоже Аноним![]() | +6 +/– | ![]() |
Площадь сегмента MS на экране практически равна площади сегмента IBM. При различии в цифрах вдвое. Наклон и перспектива искажают визуальное восприятие, что для статистики недопустимо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #33 |
22. Сообщение от ананим (?), 04-Мрт-13, 14:22 | +/– | ![]() |
> Пик выявления уязвимостей пришёлся на 2006 и 2007 годы, после чего до 2011 года наблюдался спад, но в 2012 году | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #61 |
23. Сообщение от ВовкаОсиист (ok), 04-Мрт-13, 14:24 | +8 +/– | ![]() |
Угу, большинство которых насилует труп хрюши. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #25, #44 |
24. Сообщение от Аноним (-), 04-Мрт-13, 14:24 | +/– | ![]() |
> Of course these vulnerabilities in Windows and Mac OS are not solely in the kernel. Doing the same for Linux as Windows (by adding the unique CVEs assigned to major vendors like Ubuntu and Red Hat), we get a total of 1752 vulnerabilities." | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #29, #68 |
25. Сообщение от anonymous (??), 04-Мрт-13, 14:27 | +1 +/– | ![]() |
> Угу, большинство которых насилует труп хрюши. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #32, #50 |
26. Сообщение от anonymous (??), 04-Мрт-13, 14:30 | +1 +/– | ![]() |
> Ну что, этого и следовало ожидать - превращение программирования в ремесло, при | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
27. Сообщение от Аноним (-), 04-Мрт-13, 14:37 | +/– | ![]() |
Написано-же: анализ за 25(!) лет. 25 лет назад и линукса-то не было :D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #35 |
28. Сообщение от Аноним (-), 04-Мрт-13, 14:39 | +/– | ![]() |
Ты простым и понятным языком выразил то, о чем я давно думал ))) Ты прав, понакидают компонентов на форму и в onClick запрограммируют поведение... вот и весь их софт. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
29. Сообщение от ананим (?), 04-Мрт-13, 14:45 | +/– | ![]() |
да, перевод как-то винду с маком выгораживает. чтоб им не так тосклимво было. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
30. Сообщение от ананим (?), 04-Мрт-13, 14:50 | –1 +/– | ![]() |
Зато санки наконец менее уязвимы, чем линух. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #34 |
31. Сообщение от lucentcode (ok), 04-Мрт-13, 14:50 | +/– | ![]() |
Надо же, как я и подозревал, в Microsoft пишут самое кривое ПО. Видно они нанимают индусов-аутсорсеров. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
32. Сообщение от ананим (?), 04-Мрт-13, 14:52 | +5 +/– | ![]() |
важно другое — мс те деньги то уже съела и забыла как они пахнут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
33. Сообщение от Аноним (-), 04-Мрт-13, 15:14 | +/– | ![]() |
Какое "почти"?! Угол между гранями у MS в два раза больше, чем у IBM, поэтому сектор большой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #40, #53 |
34. Сообщение от Аноним (-), 04-Мрт-13, 15:20 | +/– | ![]() |
> Зато санки наконец менее уязвимы, чем линух. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #41, #51 |
35. Сообщение от ананим (?), 04-Мрт-13, 15:21 | +/– | ![]() |
можно подумать windows до версии 3.0 существовала. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
38. Сообщение от Аноним (-), 04-Мрт-13, 15:32 | +/– | ![]() |
отличное! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
40.
Сообщение от тоже Аноним![]() | +/– | ![]() |
Повторяю: НА ЭКРАНЕ. Попробуйте открыть эту картинку в графическом редакторе и наложить один сегмент на другой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 |
41. Сообщение от ананим (?), 04-Мрт-13, 15:37 | +2 +/– | ![]() |
~15 лет админил. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #45, #77 |
42. Сообщение от Аноним (-), 04-Мрт-13, 15:42 | +/– | ![]() |
Если сложить результаты Oracle и Sun, то они уже вплотную догнали Microsoft)) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #57 |
44. Сообщение от qux (ok), 04-Мрт-13, 15:44 | –1 +/– | ![]() |
Откуда инфа? По миру у ХР уже меньше четверти. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #46, #75 |
45. Сообщение от ананим (?), 04-Мрт-13, 15:44 | +1 +/– | ![]() |
pps | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
46. Сообщение от ананим (?), 04-Мрт-13, 15:47 | +1 +/– | ![]() |
там вон в вальве виста прыгнула вверх по последним отчётам. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #59 |
50. Сообщение от Аноним (-), 04-Мрт-13, 17:02 | –1 +/– | ![]() |
Хрюша поросенок | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 |
51. Сообщение от Sergey722 (ok), 04-Мрт-13, 17:17 | +/– | ![]() |
>>Ты вообще-то в глаза Солярис хоть раз видал, не в телевизоре? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
52. Сообщение от etw (??), 04-Мрт-13, 17:23 | +/– | ![]() |
Рост некритичных уязвимостей связан с ростом интернет-сервисов, писаных стартаперами в спешке левым мизинцем ноги. Критические дыры в веб-сервисах, которые могут привести к эскалации привилегий, в принципе, сложно оставить, потому они в опасные не попадают. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #58 |
53. Сообщение от Sergey722 (ok), 04-Мрт-13, 17:25 | +/– | ![]() |
Он прав. Сложите два сектора IBM & Oracle (получившиеся цифры примерно как у МС) и сравните получившийся сектор с МСовским. Чисто психологически он кажется значительно больше. При этом да, всегда можно сказать: "да вы посмотрите на углы"... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #56 |
54. Сообщение от Buy (ok), 04-Мрт-13, 17:28 | +2 +/– | ![]() |
> При суммировании данных по типам продуктов, исключив мобильные платформы, для Windows зафиксировано 1114 уязвимостей, для Mac OS X - 827, а для Linux - 1752 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #55 |
55. Сообщение от Аноним (-), 04-Мрт-13, 18:07 | +3 +/– | ![]() |
+1 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #54 Ответы: #73 |
56.
Сообщение от тоже Аноним![]() | +1 +/– | ![]() |
А толстый слой 3D визуально увеличивает три ближайших сектора еще раза в полтора. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
57. Сообщение от Аноним (-), 04-Мрт-13, 18:18 | +2 +/– | ![]() |
Ошибка ошибке рознь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #94, #96 |
58. Сообщение от Аноним (-), 04-Мрт-13, 18:23 | –1 +/– | ![]() |
> Рост некритичных уязвимостей связан с ростом интернет-сервисов, писаных стартаперами | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 Ответы: #88 |
59. Сообщение от qux (ok), 04-Мрт-13, 18:39 | +/– | ![]() |
Кстати да, я не по цифрам Valve смотрел, а у них ХР вообще < 10%. Логично, учитывая политику с новыми DirectX. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
60. Сообщение от XoRe (ok), 04-Мрт-13, 18:52 | +/– | ![]() |
> Клевета на Linux с целью продвижения проприетарного треша. Кто-то кому-то отстегнул | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #67 |
61. Сообщение от XoRe (ok), 04-Мрт-13, 18:54 | +/– | ![]() |
>> Пик выявления уязвимостей пришёлся на 2006 и 2007 годы, после чего до 2011 года наблюдался спад, но в 2012 году | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 |
62. Сообщение от vle (ok), 04-Мрт-13, 18:58 | +1 +/– | ![]() |
Ежели кому интересно, вот тут немного о том, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
65. Сообщение от AlexAT (ok), 04-Мрт-13, 20:34 | +1 +/– | ![]() |
Неуловимый Джо :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
67. Сообщение от Аноним (-), 04-Мрт-13, 20:59 | +3 +/– | ![]() |
Windows в отчете смотрится недостаточно плохо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 |
68. Сообщение от Аноним (-), 04-Мрт-13, 21:00 | +/– | ![]() |
> Надмозговые переводы на опеннете? Таких унылых отмаз я еще не слышал. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
70. Сообщение от Аноним (-), 04-Мрт-13, 22:20 | +/– | ![]() |
> Я думал всё, пипец, пропадает фирма, ан-не, смотри-ка, даже лидируют. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
71. Сообщение от Аноним (-), 04-Мрт-13, 22:28 | +2 +/– | ![]() |
Возьмем масдай 98, возьмем отладчик SoftICE. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #72, #74, #78, #83 |
72.
Сообщение от тоже Аноним![]() | +6 +/– | ![]() |
Во-первых, 98 и не был системой. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 Ответы: #79 |
73. Сообщение от Аноним (-), 04-Мрт-13, 23:01 | +/– | ![]() |
Тем не менее, даже с такой гирей на ноге линукс неплохо себя показал. Особенно в номинации опасных уязвимостей, где даже в десятку не попал. Ну да, находят повышения прав и прочая иногда. Но это не ремотный взлом без авторизации все-таки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 |
74. Сообщение от Аноним (-), 04-Мрт-13, 23:02 | +1 +/– | ![]() |
> масдай утверждал, что вынь 98 - 32-х битная система. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 |
75. Сообщение от TbIK (ok), 04-Мрт-13, 23:03 | –1 +/– | ![]() |
Сомнительно. Дело в том, что есть куча старого железа, которое ещё чертыхается и жадный босс не собирается апгрэйдить. Причём тырнета там нет. Как такие посчитать? (всякие склады, небольшие фирмочки, да любая шарашкина контора!) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #86 |
76. Сообщение от angra (ok), 04-Мрт-13, 23:12 | +/– | ![]() |
А слона(тенденцию к снижению количества уязвимостей) то ты и не приметил | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
77. Сообщение от Михрютка (ok), 04-Мрт-13, 23:18 | +/– | ![]() |
бум случился не на "открытие", а немного раньше. когда санфайры на оптеронах в народ пошли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 Ответы: #85 |
78. Сообщение от angra (ok), 04-Мрт-13, 23:23 | +/– | ![]() |
Пользуясь твоей дурацкой логикой 64-х битный линукс, в который поставлена хоть одна 32-х битная либа, становится 32-х битным. Начиная с win95 работали как 16-ти, так и 32-х битные приложения, основными считались 32-х битные. В самом ядре хватало старого 16-ти битного кода, что порождало ряд проблем, но было нужно для лучшей совместимости со старым софтом. Полностью 32-х битной внутри была серия NT, а не 9x. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 |
79. Сообщение от Crazy Alex (ok), 04-Мрт-13, 23:59 | –1 +/– | ![]() |
Что за бред? Вы с 3.11 не попутали? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #72 Ответы: #80, #90 |
80.
Сообщение от Michael Shigorin![]() | +1 +/– | ![]() |
> Вы с 3.11 не попутали? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 |
83. Сообщение от AlexAT (ok), 05-Мрт-13, 07:22 | +/– | ![]() |
> Возьмем масдай 98, возьмем отладчик SoftICE. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 |
85. Сообщение от ананим (?), 05-Мрт-13, 12:58 | +/– | ![]() |
Более того, и уязвимостей у неё больше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 Ответы: #87 |
86. Сообщение от qux (ok), 05-Мрт-13, 14:07 | +/– | ![]() |
Это уже область гаданий, на каких системах доступа в интернет меньше. ХР эту задачу тянет не хуже 7й, поэтому имхо вопрос не стоит внимания. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 |
87. Сообщение от Михрютка (ok), 05-Мрт-13, 15:02 | –1 +/– | ![]() |
> Более того, и уязвимостей у неё больше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 |
88. Сообщение от etw (??), 05-Мрт-13, 19:04 | +/– | ![]() |
>> Рост некритичных уязвимостей связан с ростом интернет-сервисов, писаных стартаперами | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 |
90. Сообщение от Аноним (-), 05-Мрт-13, 22:10 | –1 +/– | ![]() |
Сам ковырял 98-ю, ядро - 16-ТИ БИТНОЕ !!! (SoftICE-ом) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 Ответы: #93 |
91. Сообщение от Аноним (-), 05-Мрт-13, 23:23 | +/– | ![]() |
; | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #92 |
92. Сообщение от AlexAT (ok), 06-Мрт-13, 07:23 | +/– | ![]() |
KRNL386.EXE (GDI.EXE, USER.EXE) - это 80(2)86-ядро для совместимости со старыми приложениями и DOS-режима. Основная часть системы работает в 32-bit protected mode, и пользуется KERNEL32.DLL (GDI32.DLL, etc.). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 |
93. Сообщение от AlexAT (ok), 06-Мрт-13, 07:24 | +1 +/– | ![]() |
> Сам ковырял 98-ю, ядро - 16-ТИ БИТНОЕ !!! (SoftICE-ом) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 |
94.
Сообщение от Вован4ег![]() | +1 +/– | ![]() |
на счёт инетбанкинга - более всего позабавило недавно явленице... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
96. Сообщение от ОГого (?), 06-Мрт-13, 20:26 | –1 +/– | ![]() |
у меня на виртуалбоксе есть ХР-ка, которой я выхожу в интернет через 3Ж модем уже несколько лет. И ничего, живая. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 Ответы: #98 |
97. Сообщение от Аноним (-), 06-Мрт-13, 20:44 | –1 +/– | ![]() |
так правда ie по уязвимостям меньше хрома и фаерфокса) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
98. Сообщение от Аноним (-), 09-Мрт-13, 01:12 | +/– | ![]() |
Поскань её чтоль) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |