Red Hat beschuldigt Microsoft ervan dat het in haar nieuwste aanval op Linux het publiek misleidt. Tijdens een recente conferentie richtte Mike Nash zich op Linux, en dan met name Red Hat. Volgens Nash zouden er tussen januari en juni 38 security bulletins voor Windows Server 2003 zijn uitgekomen, terwijl er in dezelfde periode 234 voor Red Hat Enterprise Linux 3 verschenen. Mark Cox, hoofd van Red Hat’s security response team, laat echter weten dat deze eenvoudige vergelijking niet opgaat en dat alleen het kijken naar het aantal advisories misleidend is. Microsoft vergat namelijk te melden dat er in de periode slechts twee kritieke Red Hat lekken waren.
"Op de Microsoft schaal is een lek kritiek wanneer een aanvaller een systeem kan overnemen. Windows Server 2003 had in dezelfde periode acht kritieke lekken, vier keer zoveel" zegt Cox. Ook de tijd tussen het verschijnen van een lek en een patch zou verkeerd door Microsoft worden voorgesteld.
Deze posting is gelocked. Reageren is niet meer mogelijk.