Gå til innhold

Millioner av nettsteder rammet av alvorlig sårbarhet, men ingen sikkerhetsfiks finnes


Anbefalte innlegg

Videoannonse
Annonse

 

Wintendo

 

....og der meldte du deg ut av debatten.

Det er sjølvsagt opp til deg å diskutere med kven du vil. Dei aller fleste er nok samde om at Windows er mest til spel og fjas, medan andre operativsystem vert brukt til meir seriøse og spesialiserte oppgåver. 2 av 3 webtenarar køyrer ein Unix-variant.
  • Liker 1
Lenke til kommentar

 

Bruke Windows i det hele tatt utgjør en betydelig risiki

 

Utnyttelse av feil er mer lønnsomt på produkter som brukes i stort omfang, derav blir det brukt mer ressurser på å finne feil i disse produktene. Det betyr ikke at det er mindre feil i de andre produktene som blir brukt i mindre omfang.

 

MS har alltid vært flinke med sikkerhetsoppdateringer, så stor risiko er det vel ikke.

Det er en gammel myte windowsbrukere kommer rekende med. Det finnes godt over en milliard iOS enheter der ute, forsvinnende lite sikkerhetsproblemer.

Lenke til kommentar
Gjest Slettet-Pqy3rC

Dei aller fleste er nok samde om at Windows er mest til spel og fjas, medan andre operativsystem vert brukt til meir seriøse og spesialiserte oppgåver.

Jeg kan da anta at spillende ungdommer står for storparten av inntektene til Microsoft opp igjennom tidene.

Det finnes godt over en milliard iOS enheter der ute, forsvinnende lite sikkerhetsproblemer.

...Og mesteparten av dem er sikkert fra 2003. Endret av Slettet-Pqy3rC
Lenke til kommentar

 

 

Bruke Windows i det hele tatt utgjør en betydelig risiki

 

Utnyttelse av feil er mer lønnsomt på produkter som brukes i stort omfang, derav blir det brukt mer ressurser på å finne feil i disse produktene. Det betyr ikke at det er mindre feil i de andre produktene som blir brukt i mindre omfang.

 

MS har alltid vært flinke med sikkerhetsoppdateringer, så stor risiko er det vel ikke.

Det er en gammel myte windowsbrukere kommer rekende med. Det finnes godt over en milliard iOS enheter der ute, forsvinnende lite sikkerhetsproblemer.

Uten å påstå at Windows er i front på sikkerhet, så er det jo en viss forskjell mellom et server-os som er eksponert mot nett og et os der du ikke engang kan kjøre filer fritt? AtW

Lenke til kommentar

Dei aller fleste er nok samde .. 2 av 3 webtenarar køyrer ein Unix-variant.

 

Tja, vet ikke helt om vi kan være "samde" om det ?

 

post-417836-0-04573300-1491121922_thumb.jpg

 

IIS er nå det mest brukte på webservere.

Endret av adeneo
  • Liker 1
Lenke til kommentar
Gjest Slettet+6132

Den som av ulike grunner utelukkende bruker ett OS (varianter av OS'et), det være seg *nix eller Win*, blir sikkert veldig skråsikker (og flink) om "sitt" favoritt-OS.

 

At f.eks. *nix er veldig utbredt på servere er ikke bare fordi det er ett veldig bra OS, det blir fort *veldig* dyrt (lisenser) med Windows Server** til titusener av servere. :)

 

Når det gjelder drivere til alskens (nyere) hw, har Win* blitt betraktelig bedre enn det en gang var.

Endret av Slettet+6132
Lenke til kommentar

 

Dei aller fleste er nok samde .. 2 av 3 webtenarar køyrer ein Unix-variant.

 

Tja, vet ikke helt om vi kan være "samde" om det ?

 

post-417836-0-04573300-1491121922_thumb.jpg

 

IIS er nå det mest brukte på webservere.

Det stemmer nok ikkje. Ingen store nettstader brukar IIS. W3Techs gjev Apache over 50%, Nginx 33% og IIS 11%:

https://w3techs.com/technologies/overview/web_server/all

 

Operativsystemstatistikken er herifrå:

https://w3techs.com/technologies/overview/operating_system/all

 

Netcraft kan ein jo lure på, når dei samstundes seier at Apache er klårt størst på "active sites". Kva i all verda er det som skil "active sites" frå "all sites"? Er "active sites" nettstader som ikkje er nede?

  • Liker 1
Lenke til kommentar

 

 

Dei aller fleste er nok samde .. 2 av 3 webtenarar køyrer ein Unix-variant.

 

Tja, vet ikke helt om vi kan være "samde" om det ?

 

post-417836-0-04573300-1491121922_thumb.jpg

 

IIS er nå det mest brukte på webservere.

Det stemmer nok ikkje. Ingen store nettstader brukar IIS. W3Techs gjev Apache over 50%, Nginx 33% og IIS 11%:

https://w3techs.com/technologies/overview/web_server/all

 

Operativsystemstatistikken er herifrå:

https://w3techs.com/technologies/overview/operating_system/all

 

Netcraft kan ein jo lure på, når dei samstundes seier at Apache er klårt størst på "active sites". Kva i all verda er det som skil "active sites" frå "all sites"? Er "active sites" nettstader som ikkje er nede?

"All sites" er sannsynligvis alle sites med eigen DNS registrering. Det finst eit enormt antall DNS namn som peikar på ei nettside som kun forkynner at namnet er parkert der. For eksempel namn som er til salgs. Slike sites kan vel med god grunn kallast "ikkje aktive".

Det var ein sak for noen år siden der ein av dei store parkeringsplassane for domener gikk over til IIS, noe som tilsynelatande auka IIS sin andel av nettstader. Det kan evt forklara litt av forskjellen mellom statistikkane.

Lenke til kommentar

 

Ingen store nettstader brukar IIS. W3Techs gjev Apache over 50%, Nginx 33% og IIS 11%:

https://w3techs.com/technologies/overview/web_server/all

 

Operativsystemstatistikken er herifrå:

https://w3techs.com/technologies/overview/operating_system/all

 

Netcraft kan ein jo lure på, når dei samstundes seier at Apache er klårt størst på "active sites". Kva i all verda er det som skil "active sites" frå "all sites"? Er "active sites" nettstader som ikkje er nede?

 

"All sites" er sannsynligvis alle sites med eigen DNS registrering. Det finst eit enormt antall DNS namn som peikar på ei nettside som kun forkynner at namnet er parkert der. For eksempel namn som er til salgs. Slike sites kan vel med god grunn kallast "ikkje aktive".

Det var ein sak for noen år siden der ein av dei store parkeringsplassane for domener gikk over til IIS, noe som tilsynelatande auka IIS sin andel av nettstader. Det kan evt forklara litt av forskjellen mellom statistikkane.

Med andre ord tel dei ein web-tenar mange gonger. Det forklarer nok kvifor tala frå Netcraft ligg so langt frå andre som tel. Mange registrerer jo minst eit par domene til sidene sine. Dersom dei tel domene i staden for webtenarar, vert resultatet heilt feil.
Lenke til kommentar

 

 

Dei aller fleste er nok samde .. 2 av 3 webtenarar køyrer ein Unix-variant.

 

IIS er nå det mest brukte på webservere.

Det stemmer nok ikkje. Ingen store nettstader brukar IIS.

 

Netcraft kan ein jo lure på, når dei samstundes seier at Apache er klårt størst på "active sites". Kva i all verda er det som skil "active sites" frå "all sites"? Er "active sites" nettstader som ikkje er nede?

 

Netcraft er jo autoriteten på statistikk om nettet, servere og den slags, slik at en trenger nok ikke lure på det, man kan bare lese om hvordan de teller : https://www.netcraft.com/active-sites/

 

Når det kommer til store nettstader som brukar IIS, så kan man vel legge til alle Microsoft sine nettsider, Bing, MSN osv.

Også nettsider som StackOverflow, Ebay, GoDaddy, Dell og mange, mange, mange andre store nettsider kjører stort sett på Microsoft-stack. 

 

Det er jo allmenn viten at de fleste store selskaper i stor grad velger .NET, ASP, IIS og den slags produkter, over freeware som Apache eller NGINX, problemet er at de fleste av disse nettsidene står bak en load-balancer eller blokkeringstjeneste som Cloudfront, Akamai eller lignende, som rapporterer Linux som OS dersom du forsøker å se bare på sendte headers og den slags, selv om mye av arkitekturen, databaser og den slags faktisk er MS produkter.

 

Se for eksempel på Dell sine nettsider som et svært godt eksempel : http://toolbar.netcraft.com/site_report?url=http://www.dell.com

Siden står helt klart bak Akamai sine servere, som gjør at OS rapporteres som Linux, men av en eller annen grunn er webserveren IIS.

StackOverflow står bak fast.ly, og rapporterer derfor OS som Linux, og webserver som "unknown" : http://toolbar.netcraft.com/site_report?url=stackoverflow.com

 

Men det er allmenn kunnskap at Stack Overflow kjører på MS produkter : https://nickcraver.com/blog/2013/11/22/what-it-takes-to-run-stack-overflow/

Endret av adeneo
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...