image

De mythe van het veilige besturingssysteem

dinsdag 6 april 2004, 13:20 door Redactie, 4 reacties

De Engelse mi2g Intelligence Unit publiceerde recentelijk een aantal rapporten over de veiligheid van verschillende platformen. Een onderzoek suggereerde dat het aantal aanvallen op Linux servers toenam en groter was dan de hoeveelheid aanvallen die op Microsoft platformen gericht waren. Een ander rapport verscheen na het onderzoeken van 17.000 aanvallen in januari en februari, waarin mi2g concludeerde dat BSD en OS X de veiligste online server besturingssystemen waren. De onderzoeken riepen verschillende vragen op. Is het waar, hoe weet men het en kan zo'n oordeel nog zinvol zijn? Dit artikel geeft antwoord en gaat in op de mythe van het veilige besturingssysteem.

Reacties (4)
06-04-2004, 18:03 door Anoniem
"Forget about the OS," DiDio concluded. "Don't even argue
those merits. Every piece of software that is connected is
potentially vulnerable and at risk."

Jammer dat ze dit niet nuanceert tot het feit, dat naast de
bugs, hoe minder controle je over deze software hebt, des te
groter het security risico is.
08-04-2004, 05:52 door Anoniem
Dan heb je het vast niet over de controle d.m.v. flashy
iconized windows maar over echte controle op de software ;)
08-04-2004, 08:12 door Anoniem
Door Anoniem
"Forget about the OS," DiDio concluded. "Don't even argue
those merits. Every piece of software that is connected is
potentially vulnerable and at risk."

Jammer dat ze dit niet nuanceert tot het feit, dat naast de
bugs, hoe minder controle je over deze software hebt, des te
groter het security risico is.

Is dat zo? Leg eens uit?

Wat als ik die redenering toepas uit het oogpunt van iemand op zoek naar
vulnerabilities? Meer controle over de software; dus ik kan makkelijker
vulnerabilities vinden?
08-04-2004, 09:02 door Anoniem
Dus is er dan meer controle waarop men direct op kan
anticiperen.
Software waar je geen grip op hebt (danwel door haar
Licentie danwel door haar closed-source aard) is
unmanagable, dat de veiligheid hindert en niet bevordert,
een serieus gevaar vormt: vooral op van nature zeer
kwetsbare O.S.'s.
Er worden niet alleen meer (potentiële) vulnerabilities
gevonden die kunnen worden gecorrigeerd, verbeterd en
opgelost, maar wordt er tevens een hoop narigheid mee voorkomen.

Zo zijn enige andere O.S.'s beroemd geworden om hun
robuustheid en betrouwbaarheid: juist omdat opzettelijk en
openlijk is gezocht naar (critische) hiaten met de bedoeling
deze te verhelpen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.