image

Hoe je de veiligste Linux distributie kiest

maandag 31 juli 2006, 13:02 door Redactie, 7 reacties

Het kiezen van een Linux distributie kan een lastige opgave zijn. Onder de motorkap gebruiken ze bijna allemaal dezelfde code. Waarom zou de ene distributie beter dan de andere zijn? Eén reden is beveiliging. Niet de veiligheid van de code, maar hoe snel security patches worden uitgebracht. Hoe sneller patches verschijnen des te kleiner het venster voor aanvallers is om toe te slaan. Als al het andere gelijk is is, zou een security manager een voorkeur moeten hebben voor een distro die snel met updates voor beveiligingsproblemen komt.

Een manier om dit uit te zoeken is het aantal dagen te tellen tussen de ontdekking van een lek en publicatie van een patch. Edmund DeJesus ging met deze manier aan de slag en ontdekte dat Ubuntu en Fedora Core het snelst met updaten zijn. Snelheid is natuurlijk niet anders, aangezien patches ook goed getest moeten worden. Daardoor is het bijvoorbeeld mogelijk dat een distributie zoals Trustix Secure Linux veel slechter scoort.

Dat neemt niet weg dat de snelheid van updates de doorslaggevende factor kan zijn bij het kiezen van een distributie.

Reacties (7)
31-07-2006, 13:08 door Anoniem
Zoals terecht wordt genoemd, is snelheid niet alles. Wij
gebruiken bijv. RHEL en hier kan je niet zomaar patches
openbaar voor maken. Dit moet eerst door QA heen.
31-07-2006, 13:34 door Security Consultant
En dan moet je je nog maar afrvragen of de applicaties die je gebruikt
worden ondersteund op de genoemde Linux distributies en -versies.
31-07-2006, 13:52 door Anoniem
Volgens mij is de beschikbaarheid van software en het soort package-
management een belangrijker argument voor wie nog niet weet welke
distro hij/zij/het gebruiken wil.
31-07-2006, 23:39 door Anoniem
Door Anoniem
Volgens mij is de beschikbaarheid van software en het soort
package-management een belangrijker argument voor wie nog niet
weet welke distro hij/zij/het gebruiken wil.

Waarom deze wijsheid 'anoniem' plaatsen?

B
01-08-2006, 01:01 door Bitwiper
Het is niet zo gek dat TSL (Trustix Secure Linux) weinig
punten krijgt; voor veel van de genoemde applicaties brengt
TSL namelijk helemaal geen patches uit!

Reden: die applicaties worden geheel niet meegeleverd bij
Trustix. Wat moet je op een server distro in vredesnaam met
libmms, Dia en Blender? By default kwam TSL t/m 2.2 zonder
X-Windows (zit geloof ik wel bij de op 5 juli gereleasde TSL
3.0, maar die noemt Trustx zelf nog niet "stable") dus heb
je ook geen last van bugs in Firefox, KDELibs en "Mozilla"
(whatever that may be). Zelfs Sendmail patches zoek je
tevergeefs - ook die ondersteunt Trustix niet (Postfix is de
default MTA).

TSL op deze wijze vergelijken met bijv. Ubuntu en Fedora is
bizar.
01-08-2006, 19:24 door Anoniem
Door Anoniem
Door Anoniem
Volgens mij is de beschikbaarheid van software en het soort
package-management een belangrijker argument voor wie nog niet
weet welke distro hij/zij/het gebruiken wil.

Waarom deze wijsheid 'anoniem' plaatsen?

B
Omdat hij/zij misschien net als jij en ik geen account hebben ?
04-08-2006, 15:53 door Anoniem
Door Anoniem
Door Anoniem
Door Anoniem
Volgens mij is de beschikbaarheid van software en het soort
package-management een belangrijker argument voor wie nog niet
weet welke distro hij/zij/het gebruiken wil.

Waarom deze wijsheid 'anoniem' plaatsen?

B
Omdat hij/zij misschien net als jij en ik geen account
hebben ?

Of omdat iemand niet geindexeerd wilt worden door bijv. Goolge.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.