RE:_Érdekes_cikk_az_oprendszerek_sebezhető
Huszár_Zoltán <huszarz@mnb.hu>
Hitelesebbek lennének a számok, ha egységnyi installáció alapjá
n jelentetnék meg. Cáfoljatok meg, de szerintem IBM AS400-at (vagy mi
lett az első), meg apple X-et nagyságrendekkel kevesebben használnak,
mint linuxot, vagy M$-ot.
Nyilván nem 0, meg 10 alatti számok jelennének meg, ha párszázeze
rrel több helyen használnák ezeket az op.rendszereket és érdemes
lenne kísérletezni velük.
Egyébként sehol nem látom az AmigaOS-t. Az is 0 lenne ! :)
Zoli
-----Original Message-----
From: owner-vms-l@ludens.elte.hu [mailto:owner-vms-l@ludens.elte.hu]On
Behalf Of Tornyossy, Gabor
Sent: Tuesday, January 06, 2004 2:34 PM
To: VMS-L@ludens.elte.hu
Subject: RE: Érdekes cikk az oprendszerek sebezhetőségéről....
Nem is a számok értékei érdekesek, hanem annak világos kifejtés
e, hogy ha valamit EGY tulajdonos fejleszt
(és felel érte) ott sokkal nagyobb esélye van az átgondolt strukt
úra létrejöttének, mint egy hadsereg zseni
önkéntes lelkesedéséből előálló "élő" teremtménynek.
(
Ehhez magyarázatok tartoznak:
1. A zsenik szolgálják a fejlődést (nélkülük semmi nem alakul
na ki), de a (szervezett) mérnöki munka hozza létre
a megbízható (javítható, reprodukálható, ...) terméket
2. Alapvetően az RFC-k és a szabványok közötti különbségekr
e utalok (hol van a felelősségvállalás?)
3. A windows-ok - tulajdonosuk révén - egy harmadik kategóriát ké
peznek. Ott a küldetéstudat vezérel.
S ennek következményeit élvezhetjük.
4. A "minőséget" a "fejlődés" alá rendeljük. Mértékegység
e: [új funkció (szolgáltatás)/nap]
:-)
Uff.
_Torony_
-----Original Message-----
From: owner-vms-l@ludens.elte.hu [mailto:owner-vms-l@ludens.elte.hu] On Beh
alf Of G. J. Hazai
Sent: Tuesday, January 06, 2004 1:25 PM
To: VMS-L@ludens.elte.hu
Subject: Re: Érdekes cikk az oprendszerek sebezhetőségéről....
2004. január 5. 20.17 dátummal Fodor Zsuzsa ezt írta:
> az alábbi címen:
>
> http://www.theinquirer.net/?article=13420
>
> Nézztek meg, érdemes, tanulságos. (Azért nem idézek belőle, m
ert
> elfogult vagyok :-))
Én is elfogult vagyok :-))
De legalább két iranyban... :-)
A linux listán már szó volt róla, nem szerepel benne, hogy mihez k
épest. A
bejelentett hibák, vagy a tényleges hibák? Windows esetében számt
alan olyan
frissítés készült, ami nem kötődött biztonsági hibához (p
ontosabban nem volt
bejelentés), mégis biztonsági frissítés volt.
Az adatok azért is zavaróak, mert egy általános attack során az I
SP szerverek
kardjukba dőltek, az Apache-ok érdekes módon nem. Most akkor?
A cég érdekeltsége meg más helyen olvasható. Meglepő módon l
átható lesz ott
egy érintett szoftverház is...
--
Hazai Géza MÁK inf. szakértő
<geza.hazai@inf.ahh.gov.hu>
***************************************************************************
**
Confidentiality Note: This e-mail is intended only for the person(s)
or entity(ies) to which it is addressed and may contain information
that is privileged, confidential or otherwise protected from
disclosure. Any review, retransmission or other use of, or taking
of any action in reliance upon this information by anyone other
than the intended recipient(s) is prohibited. If you have received
this e-mail in error, please notify the sender immediately and
destroy the entire message.
Disclaimer: Any e-mail messages from Magyar Nemzeti Bank shall
not be binding nor construed as constituting any obligation on
the part of Magyar Nemzeti Bank, unless Magyar Nemzeti Bank and
the recipient(s) have explicit otherwise agreed upon in writing.
***************************************************************************
**