NOx kirjoitti:
Raportti on täällä, parempi kun kukin vilkuilee tämän läpi niin saa itse kuvan mikä on esim. Linuxin ja sitten vielä tarkemmin tietyn Linux-distron ongelma (ei siis koske Mac OS X:ää, Sunia, AIX jne.):
http://www.us-cert.gov/cas/bulletins/SB2005.html
Listalla on eri sovelluksiin -- myös monien, monien muiden
kuin Microsoftin -- liittyviä haavoittuvuuksia, ja niinpä noissa
"updated"-tiedoissa kerrotaan myös, että
sovelluksen
vendori on paikannut tuotettaan. Äkkikatsomalta näytti,
että Microsoft sinänsä olisi aika hyvin paikannut ongelmia
omissa tuotteissaan.
Koskapa Microsoftin järjestelmälle toimitettujen sovellusten
määrä on ylivertainen, ei tosiaan siis ihmekumma, että
haavoittuvuuksia oli satoja v. 2005 vaikkakin selvästi vähemmän
kuin Unix/Linuxille. Ei kellään yksittäisellä käyttäjällä koneellaan
noita kaikkia voi mitenkään olla. 'Lakki' edes tunnisti sovelluksista
vain murto-osan.
Edelleen esim. Free/sharewaren (esim CuteFTP) haavoittuvuus
paikataan, jos koodin rustannut on sen viitseliäisyyden halunnut
nähdä, tai sitten ei.