|
Tiistai, 25.9.2001 Gartner suosittelee yrityksille IIS-palvelinohjelmistosta luopumistaTutkimusyhtiö Gartner Group suosittelee kaikille Code Red tai Nimda -matojen uhriksi joutuneille yrityksille siirtymistä Internet Information Server -ohjelmistosta johonkin toiseen tuotteeseen. Vaikka esimerkiksi Apache ja iPlanet -palvelinohjelmistot ovat ajoittain vaatineet päivityksiä, niiden tietoturva on perinteisesti ollut paljon IIS:ää parempi. Gartner ei myöskään usko, että Microsoft voisi saada IIS:n tietoturvaa merkittävästi parannettua ilman koko ohjelmiston uudelleen kirjoittamista. IIS on yksi keskeinen osa .NET-arkkitehtuuria, eikä näin ollen ole todennäköistä, että Microsoft kovin pian lähtee merkittävästi uudistamaan ohjelmistoaan.
Lue juttu oma, 25.9.2001 10:08. Lähde: Gartner Group
|
|
Anonyymi kommentoija, 25.9.2001 16:22:57
http://www.netcraft.com/survey/
Anonyymi kommentoija, 25.9.2001 23:44:49
Muhahahahaa!
Whig, 26.9.2001 06:52:52
Tosin itse pidän Linuxia selkeästi liian hankalana käyttöjärjestelmänä "normaalien" ei konetta kotona käyttävien käyttöjärjestelmäksi joten Windows:lle ei ole oikein vaihtoehtoja.
Ja enhän minä kotona Windowsia käyttäisi jos se ihan p@$ka olisi =)
Eli jokaiseen työhön oikea työkalu.
Räyh
TeknoHog, 26.9.2001 15:59:18
Good shit, huh? Dozer makes it. It's good for two things: degreasing engines and killing brain cells.
Anonyymi kommentoija, 25.9.2001 10:23:46
Garner:n luulisi sfnet:n sodat ryhmää lukeville tuttu.
- Whig
Anonyymi kommentoija, 25.9.2001 10:54:55
oma, 25.9.2001 10:36:30
ATQ0, 28.9.2001 02:01:19
/(ATQ0)
explo, 25.9.2001 10:35:02
Zemial, 26.9.2001 18:31:58
Anonyymi kommentoija, 1.10.2001 08:33:25
jii, 25.9.2001 10:24:28
Ongelma IIS vaihtamisessa johonkin muuhun on varmaan suurempi kuin vain softan asentaminen, suurin osa IIS:lle tehdyistä webbikilkkeistä on tehty VBScriptillä ja käyttäen vielä mahdollisesti MSSQL:ää.
Vaihtaisin jos vain voisin..
Anonyymi kommentoija, 25.9.2001 15:47:34
alustariippumattoman koodin tekemisessä on etunsa...
jii, 25.9.2001 18:16:10
Huokaus.
Anonyymi kommentoija, 26.9.2001 11:23:54
sama koodi kelpaa useammalle alustalle enkä ole niin riippuvainen mikkisoftasta.
maksaahan se tietty rahaa, mutta halpaa verrattuna siihen että joudut tilanteeseen jossa sinulla ei ole muita vaihtoehtoja kuin maksaa "edullisista" lisensseistä ms:lle.
muitakin crossplatform vaihtoehtoja toki löytyy, joten valinnanvaraakin on, jos haluaa.
Whig, 25.9.2001 12:57:28
Tästä en ole sitten mitenkään varma mutta tuntuu, että Microsoftilla on tapana tehdä suuria ohjelmisto kokonaisuuksia missä on monta ohjelmaa ja hirveästi ominaisuuksia läjässä, kun taas Linux/Unix puolella tehdään pieniä ohjelmia joista jokainen tekee jotain mutta tekee sen hyvin (Tai on helposti korjattavissa/vaihdettavissa toimivaan)?
Ja kuten yleensä niin tuosta Microsoftin isosta kokonaisuudesta on hankala löytää jotain mikä vaikuttaa juuri johonkin muualle.
[/imho]
Räyh
jemm, 25.9.2001 14:21:42
Esim. se paljon vatvottu IE on järjestelmässä ActiveX-komponenttina, jota käytetään ympäri käyttöjärjestelmää. Selaimen lisäksi sitä hyödynnetän esim. helpissä ja Explorerissa (siis Resurssienhallinnassa).
Samoin useimmat muut toiminnallisuudet on pilkottu komponentteihin, joita muutkin sovelluskehittäjät pääsevät hyödyntämään. (Valitettavasti usein myös vääriin tarkoituksiin vrt. sähköposti- ja makrovirukset).
Ei siinä koko softaa tarvitse siis aina vaihtaa, vaan riittää, että sen päivityksen tekee komponenteille.
Anonyymi kommentoija, 25.9.2001 19:03:37
Esim. se paljon vatvottu IE on järjestelmässä ActiveX-komponenttina, jota käytetään ympäri käyttöjärjestelmää. Selaimen lisäksi sitä hyödynnetän esim. helpissä ja Explorerissa (siis Resurssienhallinnassa).
Samoin useimmat muut toiminnallisuudet on pilkottu komponentteihin, joita muutkin sovelluskehittäjät pääsevät hyödyntämään. (Valitettavasti usein myös vääriin tarkoituksiin vrt. sähköposti- ja makrovirukset).
Ei siinä koko softaa tarvitse siis aina vaihtaa, vaan riittää, että sen päivityksen tekee komponenteille.
osaa .dll kirjastoja ym. Tämä johtuu siitä että MS. on pääsääntöisesti ajatellut vain lisä myyntiä (rahastusta) kuin että
miten kuluttajat saisivat laatua rahoillaan. Ms todellisuudessa hyvin harvoin tekee mitään uutta vaan ainoastaan paketoin vanhan sonnan
uusilla koristeilla. Hyvä esimerkki tästä on posix (muistaakseni) digitaalin vanha unix tulkki joka vieläkin luuraa kaikissa NT
virityksissä aina xp:tä myöten. Tämän posix komennon takanakin piilee muutama mukava tietoturva riski joita MS ei kunnolla osaa
vieläkään poistaa, vaan siihenkin piti tehdä "viritys" joka yhdessä jonkun muun virityksen kanssa aiheuttaa ties mitä.
P.H
äölk, 26.9.2001 00:57:12
Anonyymi kommentoija, 26.9.2001 10:33:32
http://www.landfield.com/isn/mail-archive/1999/Feb...
Whig, 25.9.2001 14:32:47
Eli tuossakin jos yhtä kohtaa haavoitetaan niin koko järjestelmä on ongelmissa.
Räyh
jemm, 25.9.2001 15:36:05
Vaihtoehtona olisi siis tehdä aina vastaavat koodit käsin tai copypastella omaksi, monoliittiseksi kokonaisuudeksi.
Se on tietty ihan yleinen ongelma kaikessa, missä on jaettua koodia. Oli se sitten komponentteina tai pieninä ohjelmina.
Whig, 26.9.2001 06:50:58
Jolloin sinulla pitää olla koneella enemmän ohjelmia, kuin tarvitsisit jolloinka ongelmien/bugien lisääntyminen/ilmeneminen on mielestäni todennäköisempää.
Jos tuossa monien ohjelmien käyttämässä ohjelmassa on jokin pahempi bugi/virhe niin monen ohjelman toiminta on vaarassa mutta jos taas kaikki (ainakin lähes) ohjelman tarvitsemat asiat olisivat itse ohjelmassa niin tuosta ei olisi niin suurta haittaa.
Räyh
jemm, 26.9.2001 16:48:04
Jolloin sinulla pitää olla koneella enemmän ohjelmia, kuin tarvitsisit jolloinka ongelmien/bugien lisääntyminen/ilmeneminen on mielestäni todennäköisempää.
Useat MS:n softat hyödyntävät noita komponenttipalveluita, mutta niitä kokonaisia softia ei siis tarvitse välttämättä asentaa.
Sitä engineä (vrt. Gecko yms) kuitenkin hyödynnettäisiin ympäri Windowsia edelleen. Sen poistaminen vaatiikin sitten suurempaa muokkausta, mitä ne 98litet etc tekivät.
Muutenkin tässä nyt haukutaan väärää puuta, enkä usko, että MS:n ongelma on ohjelmakoodin hajauttamisessa. Enemmänkin puute on Windowsissa ja COMissa, joissa ei ole huomioitu alunperin kaikkia netin tuomia riskejä. Tiedostoliitteestä käynnistetyllä ohjelmalla on käytännössä samat oikeudet, kuin turvalliselta asennuslevyltä asennetulla jne. Tietty testausta/debuggausta voisi tämä talo myös harrastaa enempi ;)
.NET onkin rakennettu enimmäkseen puhtaalta pöydältä ja sisältää kaikkia sellaisia turvapiirteitä, joita ei nykyiseen Win32-ympäristöön saisi helposti toteutettua. Esimerkiksi lähiverkon yli käynnistetyllä tai tiedostoliitteenä tulevalla softalla ei ole samoja oikeuksia kaikkiin resursseihin, kuin paikallisesti asennetulla. Niitä on lukuisia muitakin uusia piirteitä, joita ei nyt tässä kannata lähteä listaamaan, kun ei tuo heti kaikkia tule koskemaankaan.
joukojo, 25.9.2001 13:38:36
Otetaan myös huomioon se kuinka helppoa wintöösalla tehdä kaikenlaista ilman suurta konfigurointia. Oletusasetuksilla wintoosakin toimii moitteettomasti, mutta entäpä opensource "technology". wintoosa on helppokäyttöinen, turvallisuuden kustannuksella.
- teen verkkosoftan, jätän kaikki tarkistukset pois tulevaisuuden uutta tekniikkaa ajatellen
Whig, 25.9.2001 14:35:56
Joidenkin asioiden tekeminen on windows puolella (Puhun siis palvelimista ja verkoista) huomattavasti vaikeampi tehdä, kuin *nix puolella.
Ja itselläni on kotona 2-4kpl Win koneita sekä työpaikallani saan tapella W koneiden kanssa joten jonkinverran kokemusta on W puolelta.
Räyh