Door Security ConsultantDoor Anoniem
Great... als ik ergens microsoft niet voor vertrouw, is het
wel beveiliging.
Dan ben ik heel benieuwd waar je dat op baseert. Als je ziet wat Microsoft
de laatste jaren aan beveiliging heeft geinvesteerd (Trustworthy
Computing Initiative) en wat de resultaten ervan zijn (o.a. minder
vulnerabilities dan in de Unixen en Linuxen van deze wereld, MS ISA Server
waar voor een hacker geen doorkomen aan is, Antigen voor Exchange wat
een mega-goede antivirussoftware is) lijkt het erop dat jouw uitspraak niet
veel fundering heeft.
Laten de MS bashers maar weer komen...
Minder vulnerabilities ? Zou even opnieuw gaan tellen...alleen puur de OS
patches..vrees dat MS dan met een 30% meer patches heeft. Daarnaast
doet MS regelmatig maanden voor het uitbrengen van een patch of fix en
ongeveer 15% hiervan lost het probleem niet op of zet een andere
vulnerarability weer open. Onder de linuxen is de gemiddele patch tijd 14
dagen.
Ja ben het met je eens dat MS veel geld steekt in het opwaarderen van de
beveiliging en veiligheid, maar ze hadden dan ook een paar jaar in te
halen, ze zijn zeker op de goede weg. MS ISA server had MS ook een paar
jaar nodig om van brandhout naar Firewall te komen, echter nog steeds is
het niet geheel dicht maar zeker goed/afdoende te noemen.
MsExchange: De spamfilter is pas een feature waar ik echt tevreden over
ben, voor MSExchange dit is duidelijk een grote stap voorwaarts en krijgt
van mij ook 5 sterren, zondermeer. Zeker 80% van de spam wordt
tegengehouden en dwingt de gebruiker goed na te denken over het juist
opstellen van een email. Antigen ken ik niet en zal ik dan ook geen
commentaar op geven.
Ik installeer zowel MS als Linux bij bedrijven. Ik verbaas mij ook dat veel
mensen die MS gerichte security cursus uitspraken doen over Linux die
eigenlijk kant nog wal slaan en ook andersom.
Als de MS-fans nu eens 10% van de tijd in Linux steken ipv domme dingen
schrijven. Ieder software heeft "bugs". Het ene OS presteert voor
sommige doelen nu eenmaal beter dan het andere OS, het is juist de truuk
het juiste OS op de juiste plaats in te zetten en dan ook nog eens foutloos
te koppelen.