RE:_Érdekes_cikk_az_oprendszerek_sebezhető

Huszár_Zoltán <huszarz@mnb.hu>


Hitelesebbek lennének a számok, ha egységnyi installáció alapjá
n jelentetnék meg.  Cáfoljatok meg, de szerintem IBM AS400-at (vagy mi 
lett az első), meg apple X-et nagyságrendekkel kevesebben használnak,
 mint linuxot, vagy M$-ot.

Nyilván nem 0, meg 10 alatti számok jelennének meg, ha párszázeze
rrel több helyen használnák ezeket az op.rendszereket és érdemes 
lenne kísérletezni velük.

Egyébként sehol nem látom az AmigaOS-t. Az is 0 lenne ! :)

	Zoli

-----Original Message-----
From: owner-vms-l@ludens.elte.hu [mailto:owner-vms-l@ludens.elte.hu]On
Behalf Of Tornyossy, Gabor
Sent: Tuesday, January 06, 2004 2:34 PM
To: VMS-L@ludens.elte.hu
Subject: RE: Érdekes cikk az oprendszerek sebezhetőségéről....


Nem is a számok értékei érdekesek, hanem annak világos kifejtés
e, hogy  ha valamit EGY tulajdonos fejleszt 
(és felel érte) ott sokkal nagyobb esélye van az átgondolt strukt
úra létrejöttének, mint egy hadsereg zseni 
önkéntes lelkesedéséből előálló "élő" teremtménynek.
 (
Ehhez magyarázatok tartoznak:
1. A zsenik szolgálják a fejlődést (nélkülük semmi nem alakul
na ki), de a (szervezett) mérnöki munka hozza létre 
a megbízható (javítható, reprodukálható, ...) terméket
2. Alapvetően az RFC-k és a szabványok közötti különbségekr
e utalok (hol van a felelősségvállalás?)
3. A windows-ok - tulajdonosuk révén - egy harmadik kategóriát ké
peznek.  Ott a küldetéstudat vezérel. 
S ennek következményeit élvezhetjük.
4. A "minőséget" a "fejlődés" alá rendeljük. Mértékegység
e:  [új funkció (szolgáltatás)/nap]
:-)
Uff.
_Torony_


-----Original Message-----
From: owner-vms-l@ludens.elte.hu [mailto:owner-vms-l@ludens.elte.hu] On Beh
alf Of G. J. Hazai
Sent: Tuesday, January 06, 2004 1:25 PM
To: VMS-L@ludens.elte.hu
Subject: Re: Érdekes cikk az oprendszerek sebezhetőségéről....


2004. január 5. 20.17 dátummal Fodor Zsuzsa ezt írta:
> az alábbi címen:
>
> http://www.theinquirer.net/?article=13420
>
> Nézztek meg, érdemes, tanulságos. (Azért nem idézek belőle, m
ert 
> elfogult vagyok :-))
Én is elfogult vagyok :-))
De legalább két iranyban... :-)

A linux listán már szó volt róla, nem szerepel benne, hogy mihez k
épest. A 
bejelentett hibák, vagy a tényleges hibák? Windows esetében számt
alan olyan 
frissítés készült, ami nem kötődött biztonsági hibához (p
ontosabban nem volt 
bejelentés), mégis biztonsági frissítés volt.

Az adatok azért is zavaróak, mert egy általános attack során az I
SP szerverek 
kardjukba dőltek, az Apache-ok érdekes módon nem. Most akkor?

A cég érdekeltsége meg más helyen olvasható. Meglepő módon l
átható lesz ott 
egy érintett szoftverház is...

-- 
Hazai Géza MÁK inf. szakértő
<geza.hazai@inf.ahh.gov.hu>


***************************************************************************
**
Confidentiality Note: This e-mail is intended only for the person(s)
or entity(ies) to which it is addressed and may contain information
that is privileged, confidential or otherwise protected from 
disclosure. Any review, retransmission or other use of, or taking
of any action in reliance upon this information by anyone other
than the intended recipient(s) is prohibited. If you have received
this e-mail in error, please notify the sender immediately and
destroy the entire message.

Disclaimer:  Any e-mail messages from Magyar Nemzeti Bank shall 
not be binding nor construed as constituting any obligation on 
the part of Magyar Nemzeti Bank, unless Magyar Nemzeti Bank and 
the recipient(s) have explicit otherwise agreed upon in writing.
***************************************************************************
**