image

Linux vs. Windows security statistieken onder vuur

woensdag 1 februari 2006, 11:35 door Redactie, 7 reacties

Begin januari kwamen onderzoekers van het Amerikaanse Computer Emergency Readiness Team (US-CERT) met een rapport waaruit bleek dat er vorig jaar 5198 security lekken in verschillende besturingssystemen ontdekt waren. Het ging om 812 lekken in Windows, 2328 lekken in Unix/Linux en 2058 lekken die in meerdere besturingssystemen aanwezig waren.

De cijfers zorgden na de bekendmaking voor veel kritiek onder Linux supporters. De statistieken zouden een vertekend beeld geven omdat dezelfde kwetsbaarheid meerdere malen werd meegeteld. Hierdoor werd een bug die in verschillende Linux varianten aanwezig was, toch elke keer als apart lek meegeteld. Ook werden er in de CERT statistieken lekken in PHP en andere applicaties meegenomen, terwijl die niet eens basisonderdeel van het Linux besturingssysteem zijn.

"Ik denk niet dat je nauwkeurige conclusies kunt trekken uit het CERT rapport. Dit rapport biedt geen enkele zinvolle informatie voor CIOs of andere IT security beslissers" zegt Dave Rosenberg van het Open Source Development Labs.

Volgens Alan Paller van het SANS Institute ligt het niet aan het CERT, maar aan het feit dat er zoveel verschillende Linux distro's zijn. Toch is ook hij van mening dat de cijfers niet bruikbaar zijn.

Reacties (7)
01-02-2006, 13:25 door Anoniem
Volgens mij worden dit soort onderzoeken alleen maar gedaan
voor de lol... De onderzoekers willen gewoon weer even
lachen om alle reacties die ze krijgen. Windows en Linux,
appel en peer...
01-02-2006, 14:27 door Anoniem
Deze discussie hebben we toch al een keer gehad?
01-02-2006, 17:07 door Anoniem
Tevens een groot probleem "Welke software werd bedoeld bij
de naam Linux".

Bijv. bij een volledige installatie van Windows XP heb je
nog geen bruikbare desktop; de diverse programma's voor
bijv. beeldbewerkings programma's dienen apart te worden
aangeschaft. In tegenstelling tot de diverse Linux
distributies, waar je werkelijk honderden programma's erbij
krijgt; van webcam capture tot database editing tools. Meer
software geeft inderdaad absoluut gezien meer gaten, maar is
de vergelijking dan nog wel zinvol.
01-02-2006, 21:42 door Anoniem
Het ene lek is de andere niet.
Dus het zegt me niets hoeveel lekken er gevonden zijn..
Deze onderzoeken zijn alleen maar goed voor bashers en leken,
die nog nooit van hardening hebben gehoord.
02-02-2006, 02:41 door Anoniem
volgens mij alleen om zo meer aandacht te krijgen,
commercieel tintje.
02-02-2006, 03:55 door Anoniem
De cijfers zijn inderdaad niet bruikbaar.
Er zijn zeer veel verschillende Linux distro's met
verschillende apps die werken en dan ligt het er ook nog aan
welke er worden geinstalleerd/geactiveerd...
02-02-2006, 09:06 door Anoniem
Ik heb heb wel sterk de neiging om de mening van Alan Paller
te delen in deze. het probleem is dat er zoveel bomen zijn
dat het bos nauwelijks te zien is. Laat ik het maar bij
FreeBSD houden, weet ik tenminste waar ik aan toe ben
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.