BloggOm AudunRSSArkiv

Vista sikrere enn Linux/Mac OS X

msfud.jpg
Foto: ITavisen

Via ITavisen får jeg idag vite at Microsoft i en rapport mener at Vista er sikrere enn både Red Hat 4, Ubuntu 6.06 og Mac OS X 10.4.

Tabellen over viser antall fiksede problemer det første året av lanseringen. Det tabellen ikke sier noe om er hvor alvorlig feilene var. Dessuten kan det enkelt og greit bety at Red Hat/Ubuntu/Apple er bedre på å finne feil og fikse dem enn Vista, men det blir vel igrunn spekulasjoner.

En annen ting man kanskje ikke tar høyde for er antall programvare som kommer installert med operativsystemet, og som kjent inneholder f.eks Ubuntu langt flere applikasjoner ferdig installert enn hva Windows XP og Vista gjør. Rapporten sier heller ingenting om hvorvidt disse feilene gjelder applikasjoner i grunninstallasjonen av operativsystemet, eller applikasjoner generelt tilgjengelige. Om man teller med alle pakker i f.eks Ubuntu's pakkebrønn er det igrunn veldig logisk at det er langt flere fikser der enn i Windows.

Jeg har imidlertid sett slike rapporter tidligere, der man har sammenlignet alvorlige feil i Windows XP mot små bugs i andre operativsystem (dette gikk generelt på bugs, ikke sikkerhet). Jeg velger uansett å tro at dette er MS-bullshit, laget for å overbevise folk uten peiling om hvor storslått produktene deres er.

kalender.gif Publisert: 25. Januar 2008 kl. 13:03
arkiv.gif Arkivert under: Nerdeprat, GNU/Linux.
rss_small.gif Abonner på kommentarer

7 kommentarer

XmasB25. Januar 2008 kl. 14:35

Gravatar

Minner veldig om en oversikt jeg så over firmware oppdateringer til kameraer. Da ble det tolket litt annerledes, og Nikon spesielt fikk stryk fordi de ikke hadde oppdatert firmware så ofte. Slike sammenligninger som dette er ganske meningsløse, fordi de forteller ingenting om hvorfor oppdatering/bugfix har funnet sted.

Det er ikke gitt at hyppige oppdateringer betyr mange feil. Og heller ikke at få betyr mange feil som ikke blir fikset. Man kan vel tolke disse oversiktene alle veier man måtte ønske. Jeg velger å stole på egne erfaringer og personer jeg stoler på. Bruker Vista, og det er helt greit. Kunne sikkert brukt Mac eller Linux, og det hadde sikkert vært helt greit det og. Det finnes styrker og svakheter ved alle.

Audun Wangen25. Januar 2008 kl. 18:20

Gravatar

Enig med dere begge. Det bør også nevnes at Ubuntu og Red Hat er åpen kildekode. Det vil si at det er enklere å finne feil der enn i Windows og OS X. Microsoft og Apple baserer seg på «security by obscurity», og det er etter min mening falsk sikkerhet.

Så litt på den årlige rapporten til Secunia som jeg fikk på jobben. Den har muligens ikke så store forskjeller når det gjelder tallmaterialet, men konklusjonen er nok en annen enn Microsoft sin.

Martin Bekkelund28. Januar 2008 kl. 01:34

Gravatar

Statistikk er lekre saker. Tolker man det omvendt kunne overskriften vært «Apple raskere til å tette hull».

Audun28. Januar 2008 kl. 02:04

Gravatar

XmasB: man må selvfølgelig stole mest på egne erfaringer, men jeg syns det likevel er bak mål når slike statistikker blir fremvist som den store sannheten av medier. Såklart, ITavisen er spesialister på dette, og folk som stoler blindt på ITavisen er det kanskje ikke noe håp for uansett.

Audun: støtter meg på det du sier om «security by obscurity», men hvorfor dette utgjør så stor forskjell på Windows og Mac OS X er jeg litt usikker på. Antall brukere er selvfølgelig den største årsaken, men OS X er vel i utgangspunktet et mer komplisert OS enn Windows.

Martin: my thoughts exactly.

Fredrik E. Nilsen31. Januar 2008 kl. 20:22

Gravatar

"En annen ting man kanskje ikke tar høyde for er antall programvare som kommer installert med operativsystemet, og som kjent inneholder f.eks Ubuntu langt flere applikasjoner ferdig installert enn hva Windows XP og Vista gjør. Rapporten sier heller ingenting om hvorvidt disse feilene gjelder applikasjoner i grunninstallasjonen av operativsystemet, eller applikasjoner generelt tilgjengelige. Om man teller med alle pakker i f.eks Ubuntu's pakkebrønn er det igrunn veldig logisk at det er langt flere fikser der enn i Windows."

Hvis du hadde lest litt lenger enn bare overskriften i IT-avisen ville du sett følgende tekst i rapporten:

"Red Hat and other Linux distribution vendors add value to their workstation distributions by including and supporting many applications that don’t have a comparable component on a Microsoft Windows operating system. It is a common objection to any Windows and Linux comparison that counting the “optional” applications against the Linux distribution is unfair, so I’ve completed an extra level of analysis to exclude component vulnerabilities that do not have comparable functionality shipping with a Windows OS. In short, I install a rhel4ws computer and:
- I excluded any component that is not installed by default, which includes all optional “server” components that ship with rhel4ws.
- I additionally excluded text-internet, graphics (the gimp stuff) and office (OpenOffice) and Development Tools (gcc, etc) installation groups.
- I used the rpm command to list out all packages that get installed and used that package list to filter vulnerabilities for inclusion."

Men, det er jo klart det er bedre å bare lese overskriftene, så slipper man å blande inn brysomme fakta. ;)

Audun31. Januar 2008 kl. 20:36

Gravatar

Bra du sier ifra, Fredrik. Det er tydelig at jeg burde lese ting litt mer nøye før jeg skriver :)

Men det at slike statistikker ofte blir basert på helt feil grunnlag kan man vel fortsatt si

Fredrik E. Nilsen31. Januar 2008 kl. 20:38

Gravatar

All statistikk kan brukes til å vise det man ønsker det skal vise, det er vi nok helt enige om. :)





Tillatte HTML-tagger: <strong>, <em>, <a>, <ul>, <li>, <pre>, <quote>

Felter merket med * må fylles ut. Din e-postadresse blir ikke offentliggjort.
Din IP-adresse blir logget, men vil ikke bli publisert, og blir kun lagret av sikkerhetshensyn.
Les gjerne informasjonen om retningslinjer og formatering av kommentarer.

Kopirett: CC BY:NC:SA | XHTML & CSS | RSS