Keresés

Új hozzászólás Aktív témák

  • #70234880

    törölt tag

    válasz ricsi99 #17 üzenetére

    Nincs tökéletes rendszer. A linux se az. A linux operációs rendszerknek is megvannak a sérülékenységei, hibai csak úgy mint az osx-nek is. Egy rendszer se működik hiba mentesen. A Microsoft ezen a téren elég komoly tapasztalattal rendelkezik. Ami a win update-re vonatkozik. Nekem eddig soha nem okozott gondot egy update se. Minden ugyan úgy működik. Persze tudom akiknek gondot okoz, azt nem vigasztalja. Minden olyan eszközt, operációs rendszert ami az internetre csatlakozik lehetőségekhez képest napra készen kell tartani, hogy csökkentsük a visszaélések lehetőségét. Ez nem egyenlő azzal, hogy minden sérülékenység be van foltozva, csak a lehetőségek számat csökkentjük. A 0-day meg azért 0-day mert még nincs rá megoldás, vagy a jobbik eset éppen folyamatban van a megoldása. Minnél komplexebb egy rendszer, annál több hiba lehetőség merülhet fel. És van olyan is, hogy azért nem lehet updatelni mert az egy nélkülözhetetlen program működését veszélyezteti, működés képtelenné teszi.

  • hcl

    félisten

    LOGOUT blog

    válasz ricsi99 #17 üzenetére

    Minden biztonsági frissítéshez meg lehet nézni, hogy mit javít. Pl. itt egy sebezhetőségi lista az Offiszhoz : https://www.cvedetails.com/vulnerability-list/vendor_id-26/product_id-320/Microsoft-Office.html
    A MS is ezekre hivatkozik az oldalaikon közzétett frissítési leírásokban. S a biztonsági rések leírásaiban az is ott van, hogy hogyan lehet észrevenni, él-e a gépeden, hogyan lehet javítani, mi okozza, stb.

    A működésbeli javítások más kérdés, ott a gyértónak hiszel, vagy nem. Max. olyan probléma javul, ami nálad nem okozott gondot, másnál igen.

    "Annak nem vagyok híve ,hogy az userek háta mögött eröszakos módon variálnak mindent...."
    Ez már OS függő, de az MS sem nagyon csinál ilyet, max. nem szokás megnézni, hogy mi települ. (Amúgy pl. Android gyári szoftvereknél kibukott olyan, hogy pár gyártó bekamuzta a javított CVE listát...)

    "MS-körök... persze más rendszerek másképp vannak megoldva... de ott sincs szükség erre a frissitésre."
    Igen, pl. Linux nem keddenként frissül, hanem amikor az adott disztró karbantartója frissebb verziót tesz ki egy csomagból (megfelelő tesztelés, stb. után), akkor a rendszered letölti azt. Van, hogy naponta jönnek le updatek - csak normál esetben nem újraindítósak, és pár megabyte méretű csomagokra, pár darab. Viszont egy átlagos Ubuntun egy kernel update ugyanúgy újraindítós, mint amikor a Win kernele frissül.

    "Kivétel ha megcáfolsz azzal ,hogy kedden már biztos nincs hiba a rendszerben csak azok a csúnya cackerek sose alszanak és Keddtől -Keddig mindig valami újat alkotnak."
    Nem így működik. Az update azt javítja, aminek a javítása benne van. Hogy mi kerül bele egy adott frissítésbe, azt a gyártó dönti el; pl. az alapján, mennyire komoly a baj, ekészült-e a javítás, kiadható-e... Nyilván a fejlesztőknek bizonyos határidőre kell megírni a javítást, azután, hogy valakik (pl. Google, etikus hackerek, sima userek, akárki) felfedezte, hogy valami nem jó. Tehát ha szerdán fény derül egy hibára, azt lehet, hogy péntekre már soron kívül kinyomja a MS update-ben, de lehet, hogy csak jövő kedden.

    [ Szerkesztve ]

    Mutogatni való hater díszpinty

Új hozzászólás Aktív témák