Door Tha Cleaner: Door The FOSS: Door Tha Cleaner: Door The FOSS:Dit is al zo vaak hier genoemd maar het komt blijkbaar niet aan: hoe meer fouten er worden gevonden hoe beter!
Dat is correct, maar zegt ook iets over de kwaliteit van de code en de controle op de code. Als er dus veel fouten gevonden worden.
De meeste fouten in closed source software gaan gewoon de doofpot in. De belangrijkste reden voor bepaalde fabrikanten om hun source closed te houden.
Ik neem aan dat voor je beide conclusies ook een bron van hebt om dit te ondersteunen?
Sommige mogen zeker wel sneller reageren op de gevonden fouten, dat is zeker het geval.
Door Tha Cleaner: Dat geeft aan dat de fabrikant erbovenop zit en dat fouten worden gevonden
Nee dat betekend dat er fouten gevonden zijn en dat deze gemeld zijn en dat de leverancier hier actief mee bezig is om de gemelde fouten op te lossen.
Een goede fabrikant vindt ook zelf fouten in haar eigen producten.
Correct. Maar lang niet alle fouten worden zo gevonden. De meest grote van de afgelopen jaren zijn allemaal gevonden door externe bedrijven.
Door Tha Cleaner: opgelost voordat er 'in the wild' misbruik van kan worden gemaakt.
Dat is niet hetzelfde. Als er fouten opgelost zijn, wil dat niet zeggen dat ze opgelost zijn voordat ze misbruikt worden. Dat wil niet zeggen dat de gebruikers ook de updates al geïnstalleerd heeft voordat ze misbruikt worden. En niet alle gevonden fouten worden gemeld, maar wel misbruikt.
De feiten m.b.t. het aantal Windows computers die ten prooi vallen aan malware spreken voor zich.
Het zelfde geld voor veel opensource producten, waar de updates ook vaak niet geïnstalleerd worden. Duidelijk te zien dat men de updates gewoon na jaren nog steeds niet geïnstalleerd heeft.
En dat er inderdaad veel Windows machines te prooi vallen, zegt juist iets hoe complex het is om updates voor zoveel computers te installeren. Bij veel bedrijven zitten vaak hele test trajecten voor een uitrol. En thuis gebruikers hebben gelukkig hier vaak geen last van, maar updates installeren is en blijft een lastige voor hun. Zeker als er geen goede update product in het product verwerkt zitten.
Door Tha Cleaner: Dat dit werkt blijkt uit het aantal daadwerkelijke besmettingen met malware en virussen onder Windows
Mooie conclusie.... Ongeveer de zelfde kwaliteit van: De zon schijnt dus het is warm.
Het absurde aantal daadwerkelijke besmettingen van Windows is een feit, geen conclusie.
Zelfde geld voor veel van de grote datalekken, die komen bijna ook allemaal van niet Windows machines af. Kan ik dan ook daar een de zelfde conclusie trekken? Je moet niet selectief je feiten gebruiken voor je conclusie.
Door Tha Cleaner: Maar het zou er misschien ook mee te maken kunnen hebben, dat Windows het meest gebruikt wordt door gewone gebruikers, die eigenlijk niets snappen van wat ze mogelijk fout doen?
Nee.
Goede onderbouwing. Je hebt duidelijk ervaring met de gewone gebruiker.
Door Tha Cleaner: Eigenlijk een beetje hetzelfde als.... De meeste webservers draaien Apache of nginx op Linux... En laat daar daarop nu net eens de meest gehackte website op gehost worden. Ondanks dat er zoveel updates uit komen vanuit de leveranciers en die komen heeeeeeeel vaak uit. Ondanks zijn er nog steeds heel veel problemen met de software.
Sites worden meestal gehackt omdat ze op PHP stacks draaien heb ik hier gelezen. Dat heeft niets met Apache, Nginx of Linux te maken. De knulligheid van die PHP bouwwerkjes is goed te vergelijken met die van Windows. Ze hangen beide van het amateurisme aan elkaar.
Maar het valt wel onder jou constatering. Er komen vaak updates, iedereen kan de code zien er wordt actief in ontwikkeld, en regelmatig updates en wordt zeer veel gebruikt.
Maar als het PHP is geld je conclusie dus niet?
Menige grote site draait op PHP. Het kan dus wel gewoon goed. Daarnaast Windows kan ook gewoon goed beveiligd worden.
Maar alles staat en valt met de gebruikers (of beheerders van een omgeving).
Door Tha Cleaner: in vergelijking met Android, Linux, macOS. In die vergelijking gaat Windows nat, heel erg nat!
Dat jij daar een natte droom van krijgt, is iets waar jij last van hebt.
Windows heeft zeker hier zo zijn problemen. Alleen vanuit een heel ander perspectief.
Jaaaaa? Vertel...
Hier ga ik maar niet verder op in. Anders gaan we wel erg offtopic.
Daar gaan we weer...elkaar proberen wijs te maken dat de ene OS beter is dan de andere, maar niet verder denken.
Welke OS je ook gebruikt, het is maar een onderdeel van het totaal plaatje en niet alleen de veroorzaker van beveiligingsproblemen.
Het is een combinatie van een allerlei factoren en samen zorgen ze voor problemen.
- Elke OS ia afhankelijk van software van derden...bv Java...zo lek als een mandje en toch heb je het nodig.
- Alle Freeware en apps die men gebruikt...zijn die te vertrouwen.
- Welke hardware gebruikt men en hoe is deze geconfigureerd.
- Wat is de kennis van de gebruiker.
- Welke hardware maakt je provider van, hoe is deze geconfigureerd en weet men wat er op de achtergrond draaid.
- Alle providers op de particuliere markt kijken alleen maar welke router/modem fabrikant de goedkoopste, zolang het maar werkt en de rest zal ze een zorg zijn.
- Goedkope meuk met een beroerde lekke firmware en heeft de klant problemen met de verbinding, constateerd de helpdesk altijd dat het aan de router ligt. Dus monteur komt langs en router wordt gratis vervangen, want die kosten toch niets.
- Jarenlang kwamen hardware/software fabrikanten en providers ermee weg om de particuliere markt te overspoelen met goedkope en slechte rotzooi, die niet aan de specs voldeden die men 'ons' wijsmaakte.
- Maar nu krijgen ze de rekening gepresenteerd, door de hoeveelheid en complexe beveiligingsproblemen die zich voordoen en steeds hardnekkiger worden.
- Met man en macht proberen ze nu alles te herstellen en dicht te timmeren, maar ze zijn veel te laat en lopen zwaar achter de feiten aan.
- Alleen en samen komen ze er niet meer uit en worden allerlei organistaties opgericht, die zich puur bezig houden met cybersecurity en met dezelfde middelen mogen terug slaan en uitschakelen. Dat stond vandaag in het nieuws.
- Neem bv KPN...die hebben niet voor niets de Cybersecurity Gigant dearBytes overgenomen, om de beveiliging van het KPN netwerk op zich neemt.
https://www.dearbytes.com/agenda/kpn-guest-hacker-program-maart/Ik kan nog wel even doorgaan, waar het allemaal nog meer aan zou kunnen liggen, maar daar dat laat ik aan jullie over.
Hopelijk is het nu iets duidelijker en stopt men eens met dat OS gezeur.
Ieder zijn voorkeur...