Untersuchung: Linux sicherer als Windows

  • Nicholas Petreley, ehemaliger Redakteur der LinuxWorld und Autor des Official Fedora Companion, hat sich des Sicherheitsvergleichs von Linux und Windows in einem eigenen Security Report: Windows vs Linux angenommen. Offenbar angestachelt von diversen Microsoft-Studien, dass Linux unsicherer gegenüber Windows sei, untersuchte er 40 aktuelle Updates und Schwachstellen für Microsofts Windows Server 2003 und Red Hat Enterprise Linux Advanced Server v.3 sowie den darauf laufenden Applikationen. Er berücksichtigte dabei das Schadenspotenzial und die Ausnutzbarkeit; außerdem zog er in Betracht, welcher Zugriff auf ein System zur Ausnutzung einer Sicherheitslücke Voraussetzung ist, sowie den Anteil der kritischen Sicherheitslücken.

    Laut Petreley stuft Microsoft selbst 38 Prozent der aktuellen Updates als kritisch ein, Red Hat kam hingegen nur auf 10 Prozent. Würde man die etwas strengeren Red-Hat-Maßstäbe ansetzen, so würde nach Petreleys Analyse der Prozentsatz der kritischen Lücken in Windows Server 2003 sogar auf 50 steigen. Zudem zog Petreley auch die Datenbank von CERT/CC für seine Untersuchungen heran. Ergebnis: Linux ist nicht unsicherer als Windows, im Gegenteil, der größte Teil der als Alert eingestuften Meldungen des CERT bezog sich auf Windows.

    Petreley wirft die Frage auf, woher dann die Ansicht stammen könne, Linux sei unsicher und zitiert dazu vier häufig wiederholte Axiome:


    Windows wird nur deshalb so häufig angegriffen, weil es mehr Windows-Installationen gibt. Linux würde das gleiche Schicksal erfahren, sobald es ähnlich weit verbreitet ist.
    Open Source ist unsicherer, weil Angreifer Lücken leichter finden können.
    Es gibt mehr Sicherheitswarnungen für Linux als für Windows, deshalb ist Linux unsicherer.
    Zwischen Bekanntwerden und Stopfen einer Lücke vergeht bei Linux mehr Zeit als bei Windows.

    In der anschließenden Diskussion versucht der Autor diese vier Axiome als Mythen zu entlarven und aufzuzeigen, dass Windows anfälliger für Attacken auf Server und Desktops ist als Linux.

    Cheers

    @Jack:chrz:

    signatur_jack-sparrow.jpg

    Lebt in der Liebe,wie auch Christus uns geliebt hat.
      

    [ Epheser. 5,2 ]

  • irgendwie war mir klar, das Linux besser ist-ich muss mich mal endlich mit diesem OS befassen-wenn es mehr Games dafür geben würde, wäre es sicherlich auf mehr Privatrechnern...

    signatur_tie-fighter.jpg
        
    "Ich bin unschuldig, ich bin Amerikaner"

    Zitat:

    Baphomet's Fluch 1

  • Joo Mein Herr Tie!!!

    Bin mich momentan auch Schwerpunktmässig
    nur mit Linux am Beschäftigen.Da ich in Zukunft
    mehr mit Linux machen will,insbesondere Online
    Dinge werd ich auf Linux verlagern.Spielen tue
    ich eh fast 0 auf dem PC.Also kann nur sagen
    das man sich ebe halt mit Beschäftigen muss
    zb.Packet Abhängigkeiten RPM-Packten usw.

    Aber denke mal umso länger man linux anwendet
    desto besser wird man damit umgehen können.
    Ist eben nur ein Umgewöhnungsprozess.Aber
    dafür werden wir dann mit einem sehr Anwender
    freundlichen und stabilen Betriebssystem belohnt
    das sich dank Open Source auch net als große
    Belastung für den Geldbeutel darstellt.Es gibt
    weiterhin eine vielzahl an intressanter Software
    und auch Update Möglichkeiten.Hoffe nur das
    in Zukunft nicht der Schwarze Peter an Viren,
    Trojanern,Backdoors usw auch an Linux weiter-
    gereicht wird,wenn der Bekanntheitsgrad weiter-
    wächts.Im Moment Tobt sich ja alles in dieser
    Richtung Schwerpunktmässig auf MS-Produkten
    aus.

    Cheers@Suse ;)

    @Jack:chrz:

    signatur_jack-sparrow.jpg

    Lebt in der Liebe,wie auch Christus uns geliebt hat.
      

    [ Epheser. 5,2 ]

  • Hm, hast Du vielleicht eine ausführliche Buchempfehlung für Einsteiger, die auch etwas tiefer in die Systemkonfig und usabilitiy geht?

    signatur_tie-fighter.jpg
        
    "Ich bin unschuldig, ich bin Amerikaner"

    Zitat:

    Baphomet's Fluch 1

  • Muss ich mich auch mal mehr mit befassen, habe täglich damit zu tun, aber weiss auch nix genaues. Nur das Nötigste leider.... werde hier daheim aber demnächst mal ein Linux System aufsetzen... zum lernen ;)

    signatur_george.jpg

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!