mboost-dp1

unknown

Windows: Usikkert per design

- Via washington post - , redigeret af Net_Srak

Washington post har med eftertanke på Sobig.F og Blaster angrebene i de forløbne uger, skrevet en artikel om sikkerheden i Windows XP.

Ifølge dem er det en myte at det kun er pga. den større mængde installationer, at Windows bliver angrebet så meget som det gør, da der trods alt også er et par millioner Mac OS X og Linux installationer. Snarere drejer det sig om at en normal Windows installation har for mange porte åbne og services kørende, som ikke er nødvendige.

Derudover får det faktum, at alt i Windows som standard arbejder på administrator-niveau, også en kommentar med på vejen.

For at se artiklen skal der besvares 3 små spørgsmål.





Gå til bund
Gravatar #101 - ZOPTIKEREN
26. aug. 2003 18:04
Kan du ikke i windåse hente patch'ene manuelt og så derefter køre silent install og tilføje ingen reboot på dem? Så skal du da ikke reboote for at de virker ?
Gravatar #102 - SmackedFly
26. aug. 2003 18:16
#101

Nej, det tror jeg du kan være ret sikker på at du ikke kan. Et af de store forskelle på Linux og windows er den måde kernen håndterer filsystemet, I linux kan du sagtens overskrive (og slette) filer der er i brug (de forsvinder ikke med det samme, først når de ikke bliver brugt mere, entrien forsvinder bare). Det betyder at du uden problemer kan overskrive alle systemfiler uden videre, og så bare resette de ramte services. Det kan Windows ikke, prøv at slette eller overskrive en fil du bruger under windows, du vil have MEGET begrænset succes. (ihvertfald sidst jeg tjekkede)
Gravatar #103 - sguft
26. aug. 2003 19:19
#99: Som sagt påstod jeg ikke hans maskine på nogen måde var sikker, det var mere for at aflive folks opfattelse af at Windows tilsyneladende ikke er istand til at holde sig kørende i længere tid ..

#102: Tilgengæld kan du stoppe servicene, overskrive filerne i DLLCachen og starte dem igen. Det gør vel ikke den store forskel fra at skrive først og så stoppe og starte dem ?

Men hvis du stadig er nød til at restarte dine services under Linux, er du så ikke også nød til at restarte systemet ved kritiske systemfiler hvor du ikke bare lige kan nøjes med at restarte en service for at ændringen træder i kraft?
Gravatar #104 - SmackedFly
26. aug. 2003 19:33
#103

Du misser pointen, under Windows er du NØDT til at gøre det med fundementale ting. Under linux er INTET udover kernen fundementalt.
Dvs. du overskriver filerne imens programmerne kører, og så sender du en 'restart' kommando til samtlige processer.

'restart' hedder et eller andet andet, kan ikke lige huske det. Men det er meget nemt "/killall '*restart*' 'processer'" og hovsa, så er dit system opdateret.
Gravatar #106 - Jussi
26. aug. 2003 20:15
#103: Der findes i Linux kun en så kritisk systemfil, og det er selve kernen. (bliver sjovt at se hvad Hurd kommer til at kunne, den skulle kunne skifte store dele af kernen ud uden reboot :)
Gravatar #107 - TullejR
26. aug. 2003 20:19
#106:

Hurd?

:)
Gravatar #108 - SmackedFly
26. aug. 2003 20:27
#107

Hurd projektet er GNU's forsøg på at lave en linux lignede kerne. Med ganske anden codebase, se http://www.gnu.org/software/hurd/hurd.html

Den kan dog langtfra måle sig med Linux kernen endnu, MEGET LANGT FRA. Men der er potentiale i den, håber virkelig det bliver til noget, og ikke bare ender med at løbe ud i sandet, for HURD har virkelig noget at indhente.
Gravatar #109 - Deternal
26. aug. 2003 22:37
#108: HURD konceptet virker rigtig nice - men altså, man har snakket om det siden 83', og arbejdet på det on/off fra '86 og fandt officielt frem til hvad fremgangsmåden skulle være i nov. '91 - og stadig har man ikke en funktionel kerne.

HURD er iøvrigt MACH + et layer over det.

Man kan så sige at det smarte er at når HURD engang bliver færdig så er alle GNU tools tilgængelige til den - og hvis folk så er hoppet på commonlisp og java vognen i mellemtiden vil det være rimeligt snildt at få endnu flere apps over asap ;P.
Gravatar #110 - seahawk
27. aug. 2003 07:50
#103:

Og her kom endnu en ulempe ved at have det visuelle integreret i selve OS'et - hvad hvis der er en opdatering i noget som helst af GUI/GDI - du kan ikke lukke den grafiske brugergrænseflade ned og starte den op igen uden at reboote - dvs du kan ikke frigive låsen på disse filer...
Gravatar #111 - sguft
27. aug. 2003 08:16
#110: Sandt, det vil kræve en reboot som vi også tidligere har snakket om .. jeg må dog indrømme jeg ikke kan huske hvornår jeg sidst skulle have hentet en patch til min GUI, så problemet er nok lidt mere i teorien :)
Gravatar #112 - Raenil
27. aug. 2003 09:19
#111

Langt de fleste patchninger af Internet Explorer vil resulterer i en genstart, fordi denne ikke kan lukkes ned...

Iøvrigt omkring opdatering af services: I Windows kan du sagtens lukke din service ned, patche og starte servicen op igen. Det kræver bare, at du ved hvilken service du skal lukke for, eller at Patchen beder dig om at lukke for en specifik service. Og DER er Microsoft i sandhed nogle klytnakker, det fortæller de aldrig.

Jeg kan bedre lide Unix metoden...
Gravatar #113 - sguft
27. aug. 2003 09:22
#112: Troede vi snakkede servere
Gravatar #114 - Raenil
27. aug. 2003 09:25
#113
Det gjorde vi vel også. Men skulle du få lyst til at opdatere din IE på din server: Samme problem (Det er i hvert fald hvad jeg har oplevet).
Gravatar #115 - seahawk
27. aug. 2003 11:16
#111:

Det er nu ikke ualmindeligt med fejl i GDI...
Gravatar #116 - DUdsen
27. aug. 2003 16:34
#109 hurd er ude nu den er faktisk brugbar og har været det i ~1-2 år nu men den er ikke på højde med linux når det kommer til High avability og den slags(det er det vist kun solaris, irix, aix og as/360-400 der er)
Debien har vist sådan nesten sluppet en hurd baseret distribution ud http://www.debian.org/ports/hurd/
Gravatar #117 - sKIDROw
27. aug. 2003 16:46
116 DUdsen

Hurd er stadig MEGET experimental... ;)
Mangler mange ting, understøtter f.eks. så vidt jeg husker ikke særligt store drev.
Dette siger jeg ikke fordi jeg ikke kan lide Hurd, for jeg glæder mig som et lille barn til den bliver brugbar.. :)
Et komplet GNU system.. ;)

'MS Linux is released under the provisions of the Gates Private License, which means you can freely use this Software on a single machine without warranty after having paid the purchase price and annual renewal fees.'
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login