热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

Vista、Linux和MacOS补丁修复谁更强

Vista、Linux和MacOS补丁修复谁更强--Linux通用技术-Linux技术与应用信息,下面是详情阅读。
  近日,Microsoft安全技术部门经理杰夫琼斯(Jeff Jones)公布了最新的关于Windows Vista系统年度安全报告。报告中用数据对比了Vista与 Windows XP,Red Hat Enterprise Linux 4,Ubuntu 6.06 及Mac OS X 10.4在过去的一年中的市场安全漏洞修复情况。

  琼斯采用了各种标准的比较,包括限制应用程序,来保证测试结果的相对一致性。举例来说,Redhat和Ubuntu都采用了 OpenOffice的默认安装。在分析过程中,琼斯并没有考虑OpenOffice存在的漏洞,以及由系统工具带来的各种问题,如gimp图形程序和 GCC编译器等。

  琼斯的统计结果显示,在Vista的第一年中,总共有36个漏洞分9次17个补丁包被微软修复,这些Vista补丁通常是随微软每月修补程序一同发布。而XP在过去的一年中修复了65个安全漏洞。

  Redhat企业版Linux 4工作站在过去的一年中进行了64次补丁修复事件,发布了125个补丁包,修复了360个漏洞。 Ubuntu 6.06进行了65次补丁修复事件,发布了80个补丁包,修复了224个漏洞。 OS X的10.4经理了17次修复事件,修复了116个安全漏洞。

  由于微软和苹果公司在补丁发放过程中执行固定的时间表,因此Vista和OS X的漏洞修复事件要相对较少。而Redhat和Ubuntu在发现安全漏洞后会立即对漏洞进行修复并发放安全补丁。微软和苹果公司的做法可以减少企业管理开销,但却是使得用户暴露在安全隐患中,相对发现漏洞并立即修复,这种做法显然存在很大的安全隐患。

  几乎从报告的开始,琼斯就通过两个问题来强调数据的重要性,即修复一个存在10个安全漏洞容易还是修复100个安全漏洞容易?另一个问题,您的安全团队是每年更新10次补丁还是每年更新100个补丁?

  很显然第一个问题无可非议;第二个问题却过于片面,因为它忽略了一个事实,Windows是如今最有针对性的操作系统,而这些安全漏洞的修复存在一个很大的时间空隙,相对而言很多系统管理员宁愿在发现漏洞后及时更新安全补丁。

  在修复任何版本的Windows时 ,重新启动往往时必须,但是在许多实际情况下,操作系统不可能马上去执行重启来完成补丁的安装。相比之下,Unix及Linux系统通常不会经历这种极端的做法。举例来说,我已经对Ubuntu的桌上型电脑与服务器装上很多的安全补丁,到目前为止我并未遇到重新启动系统的情况。当系统上运行这高流量的Apache和MySQL服务器,重新启动几乎是不可想象的。

  上星期,我对一些Ubuntu的台式计算机做了完整的系统升级操作。整个升级所需安装1234个新软件包。这些升级完全是在后台来完成的,在安装过程中并没有中断系统的使用。类似VISTA安装SP1的过程,在完成整个更新后会需要一次重新启动,这个过程总约30秒左右。据我的实际经验,Linux升级或漏洞修复要比Windows方便的多。

  如今,Microsoft仍然有很长的路要走,首先需要改善其补丁管理流程,使其更加透明,并给出相应的应急措施。我想如果微软可以做到,将会使为用户的系统提供更加安全的保证。
推荐阅读
  • 本文介绍了在Hibernate配置lazy=false时无法加载数据的问题,通过采用OpenSessionInView模式和修改数据库服务器版本解决了该问题。详细描述了问题的出现和解决过程,包括运行环境和数据库的配置信息。 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • 31.项目部署
    目录1一些概念1.1项目部署1.2WSGI1.3uWSGI1.4Nginx2安装环境与迁移项目2.1项目内容2.2项目配置2.2.1DEBUG2.2.2STAT ... [详细]
  • Skywalking系列博客1安装单机版 Skywalking的快速安装方法
    本文介绍了如何快速安装单机版的Skywalking,包括下载、环境需求和端口检查等步骤。同时提供了百度盘下载地址和查询端口是否被占用的命令。 ... [详细]
  • 本文介绍了Python高级网络编程及TCP/IP协议簇的OSI七层模型。首先简单介绍了七层模型的各层及其封装解封装过程。然后讨论了程序开发中涉及到的网络通信内容,主要包括TCP协议、UDP协议和IPV4协议。最后还介绍了socket编程、聊天socket实现、远程执行命令、上传文件、socketserver及其源码分析等相关内容。 ... [详细]
  • 搭建Windows Server 2012 R2 IIS8.5+PHP(FastCGI)+MySQL环境的详细步骤
    本文详细介绍了搭建Windows Server 2012 R2 IIS8.5+PHP(FastCGI)+MySQL环境的步骤,包括环境说明、相关软件下载的地址以及所需的插件下载地址。 ... [详细]
  • 这是原文链接:sendingformdata许多情况下,我们使用表单发送数据到服务器。服务器处理数据并返回响应给用户。这看起来很简单,但是 ... [详细]
  • Metasploit攻击渗透实践
    本文介绍了Metasploit攻击渗透实践的内容和要求,包括主动攻击、针对浏览器和客户端的攻击,以及成功应用辅助模块的实践过程。其中涉及使用Hydra在不知道密码的情况下攻击metsploit2靶机获取密码,以及攻击浏览器中的tomcat服务的具体步骤。同时还讲解了爆破密码的方法和设置攻击目标主机的相关参数。 ... [详细]
  • 本文介绍了在Mac上搭建php环境后无法使用localhost连接mysql的问题,并通过将localhost替换为127.0.0.1或本机IP解决了该问题。文章解释了localhost和127.0.0.1的区别,指出了使用socket方式连接导致连接失败的原因。此外,还提供了相关链接供读者深入了解。 ... [详细]
  • Webmin远程命令执行漏洞复现及防护方法
    本文介绍了Webmin远程命令执行漏洞CVE-2019-15107的漏洞详情和复现方法,同时提供了防护方法。漏洞存在于Webmin的找回密码页面中,攻击者无需权限即可注入命令并执行任意系统命令。文章还提供了相关参考链接和搭建靶场的步骤。此外,还指出了参考链接中的数据包不准确的问题,并解释了漏洞触发的条件。最后,给出了防护方法以避免受到该漏洞的攻击。 ... [详细]
  • 本文介绍了关于apache、phpmyadmin、mysql、php、emacs、path等知识点,以及如何搭建php环境。文章提供了详细的安装步骤和所需软件列表,希望能帮助读者解决与LAMP相关的技术问题。 ... [详细]
  • 本文介绍了在Linux下安装和配置Kafka的方法,包括安装JDK、下载和解压Kafka、配置Kafka的参数,以及配置Kafka的日志目录、服务器IP和日志存放路径等。同时还提供了单机配置部署的方法和zookeeper地址和端口的配置。通过实操成功的案例,帮助读者快速完成Kafka的安装和配置。 ... [详细]
  • 本文讨论了在Linux系统中,使用chown命令将django项目目录下的static目录的拥有者从root改为eureka的问题。作者尝试了多种命令,包括chown和sudo chown等,但都没有成功修改拥有者。文章提供了相关目录的权限信息,并补充了项目所在磁盘和操作系统的信息。 ... [详细]
  • mac php错误日志配置方法及错误级别修改
    本文介绍了在mac环境下配置php错误日志的方法,包括修改php.ini文件和httpd.conf文件的操作步骤。同时还介绍了如何修改错误级别,以及相应的错误级别参考链接。 ... [详细]
  • 如何提高PHP编程技能及推荐高级教程
    本文介绍了如何提高PHP编程技能的方法,推荐了一些高级教程。学习任何一种编程语言都需要长期的坚持和不懈的努力,本文提醒读者要有足够的耐心和时间投入。通过实践操作学习,可以更好地理解和掌握PHP语言的特异性,特别是单引号和双引号的用法。同时,本文也指出了只走马观花看整体而不深入学习的学习方式无法真正掌握这门语言,建议读者要从整体来考虑局部,培养大局观。最后,本文提醒读者完成一个像模像样的网站需要付出更多的努力和实践。 ... [详细]
author-avatar
手机用户2602883667
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有