ratkom.net: potraga za nepoznatim

bespuća oblačnog računarstva, prostor privremene singularnosti

[cio] Sigurnost: problemi su pomalo … posvuda (ili: Secunia HalfYear Report 2010)

with one comment

Iako su komentari pali na nedavno objavljene polugodišnje rezultate tvrtke Secunia o tome koliko su problematična, sa perspektive sigurnosti, programska rješenja koja rade na našim računalima, prenosim to u širu javnost – mada mi sigurnost nije specijalnost. Ali, to mi dođe kao moj prilog crowdsourcingu informacija koje svima trebaju. Ukratko: problemi sa sigurnosti su i dalje prilično prisutni, veliki proizvođači su odgovorni za oko 40% svih propusta koji se događaju, itd, itd… ionako sve možete pronaći u reportu.

Ono što je zanimljivo je raspored tvrtki u boju prijavljenih problema (napominjem da se ovdje radi o self reported problemima, tako da ipak rezultate treba uzeti s rezervom, ali i sa razumijevanjem)… Grafikon iz reporta prikazuje trenutno stanje stvari. Začudo Apple je prvi, a isto tako začudo, Microsoft nije prvi.

image

Što me vodi ka temi: koliko je percepcija krajnjeg korisnika ovdje bitna? Na primjer, ako pogledate listu programa koji se uobičajeno vrte na Microsoft platformi, uočljivo je da neki popularni, kao što su Mozilla Firefox ili Adobe Reader priličnan problem na Windows plaformi. Svaki put kada vam se Reader počne čudno ponašati, uobičajeno krivimo situaciju “OS – program” ne razmišljajući da je upravo taj Reader postao glavna platforma za širenje problema. A tu nam treba pomoć Adobeovih inženjera (vidi dolje).

image

CVE = Common Vunerabilities and Exposures

Ovo je dobar primjer koji ukazuje na to koliko se svijet iskomplicirao. Koristeći jedan mehanizam, recimo Windows Update, možete pokriti tek manji dio potreba zaštite svog računala, te ćete ovisno o tome koliko je programa na vašem laptopu, morati poduzeti značajne korake da ga “sredimo” od problema.

Kao što bi rekli na kraju uvodnika: Patch and Stay Secure!

Advertisement

Written by ratkom

26/07/2010 at 20:57

Posted in operativni sustavi

One Response

Subscribe to comments with RSS.

  1. [...]Looking back on the feedback we received from you last year, I am happy to conclude that we have made a leap in the right direction. We have launched Auto Updating in the Secunia PSI 2.0 and have also integrated the Secunia CSI with Microsoft WSUS and SCCM for easy patch distribution; relieving you from the complexity and inconvenience of keeping your programs up-to-date and secure. [...]

    Vi da

    03/11/2011 at 07:03


Leave a Reply

Fill in your details below or click an icon to log in:

Gravatar
WordPress.com Logo

Please log in to WordPress.com to post a comment to your blog.

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Connecting to %s

Follow

Get every new post delivered to your Inbox.