Liens connexes

Dépêche modérée par

: Linux moins fiable que Windows ?

Posté par Gilles. Modéré le 09 novembre 2002.
0
La société mi2g spécialisée dans la gestion de risque va publier une étude classant les attaques recensées dans les dix premiers mois de l'année selon le système d'exploitation (OS) sur lequel elles ont été observées.
Une comparaison du nombre de failles relevées sur chaque système d'exploitation par rapport au niveau d'utilisation de ces systèmes dans le monde montre que Linux est affecté par un grand nombre de failles par rapport à sa part de marché.

Note du modérateur : les failles comptées concernent « les systèmes d'applications, les logiciels serveurs et les applications tierces ». Une distribution GNU/Linux contient largement plus de logiciels que les autres systèmes étudiés. On ne sait pas si les failles ont été comptées pour chaque distribution ou pour chaque paquet (genre apache et apache-ssl).

> Lire les commentaires (42 commentaires, moyenne: 1).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

[+] Re: Linux moins fiable que Windows ?

Posté par Samuel Pajilewski () le 09/11/2002 à 11:04. (lien). Évalué à -11.

Cela ne m'etonne pas puisque Microsoft a injecte des milliards de dollars pour corriger les failles, chose que les distributeurs Linux ne peuvent pas se permettre.

A mon avis cet article risque de susciter certains remous

Re: Linux moins fiable que Windows ?

Posté par CopainJack (Jabber id, page perso, ) le 09/11/2002 à 11:07. (lien). Évalué à 2.

Et c'est bien connu que sous Linux, lorsque qu'une faille est découverte, on la laisse bien en place et on ne cherche surtout pas à la corriger, ou alors on bout d'un an quand on a le temps.

Re: Linux moins fiable que Windows ?

Posté par choocroot () le 09/11/2002 à 11:14. (lien). Évalué à 2.

17% de failles dans Linux ? c'est gros quand même ... personnellement je ne me rappelle que de la faille avec les systèmes de fichiers corrigé par Alan Cox sur le ~2.2.20, plus l'histoire du strace sur un processs "setuid root" (epcs.c), plus deux ou trois autres babioles et c'est tout ...

Le reste c'est des failles dans Kerberos, Glibc, Bind, Apache, PHP, etc. et dans ce cas on parle de la distribution Linux "XYZ" en cause mais pas de "Linux", non ?

Fiabilité de ce rapport ?

Posté par Schwarzy () le 09/11/2002 à 12:52. (lien). Évalué à 0.

Je n'arrive pas à retrouver l'info en Gogglant (!) mais j'aimerais savoir si c'est ce même type de rapport qui avait déja été trés critiqué ?
Il cumulait plusieurs fois la même faille de sécurité en l'attribuant à chaque distribution. En conséquence Linux (au sens large du terme) se retrouvait avec des chiffres énormes concernant les failles de sécurité.
De plus, je crois que le rapport ne tient pas compte du temps de correction des failles et que bien des failles ne le sont que sur des versions de développement qui ont des diffusions trés limité par rapport au version stable (à toujours utiliser en production !).

Re: Linux moins fiable que Windows ?

Posté par Christophe BAEGERT () le 09/11/2002 à 13:10. (lien). Évalué à 2.

J'aime bien le raccourci journalistique : "moins de failles = moins vulnérable"

Mac OS serait le système d'exploitation le moins vulnérable, avec moins de 25 vulnérabilités remarquées dans l'année.

Le Journal du Net égal à lui-même

Win rapporte plus de dollars que Linux

Posté par jeanphy () le 09/11/2002 à 15:34. (lien). Évalué à 0.

Ben oui.
Un bon vendeur, c'est pouvoir vendre du caca à 2 sous pour le prix d'un diamant à 10 carats.
Il faut etre dans un creneau, le seul si possible, grosse équipe de marketting, puissance et autodéveloppement financier etc..
Si j'étais un boss de MS, je serai encore bien plus agressif.
Is ont l'occasion UNIQUE de gagner encore beaucoup d'argent.
QUI serait asez fou pour laisser passer ces occasions ?
Cout de production d'un licence Win : 10francs.
Vente d'un licence WIn: variable de 350 à 1700F, sans parler des applis!
Windows m'a souvent pourri la vie: énervement, perte d'argent, baisse de libido,etc....
Mais bon, pour beaucoup de consommateurs, c'est encore ""ouahhh, on a le dernier PC, c'est génial, on peut déssiner, on a meme une WebCAM pour faire des photos"
"Il faut absolument la der version de Win."
Pourquoi faire ?
Comme "tout le monde" ?
Ben c'est triste.

1500euros pour une CONNERIE de machine pareille, bonne à foutre à la verse dans 2 ans , qui ne vous apportera
aucun nouveau plaisir perso, et meme du temps de perdu, aucune garantie, dépéciation rapide, obligation de cotiser annuellement ?

C'est trop bon pour les commerciots...

hahaha

Re: Linux moins fiable que Windows ?

Posté par Etienne () le 09/11/2002 à 15:45. (lien). Évalué à 3.

Une comparaison du nombre de failles relevées sur chaque système d'exploitation par rapport au niveau d'utilisation de ces systèmes dans le monde

C'est surtout ca qui est n'importe quoi : depuis quand un système est moins vulnérable parcequ'il est plus utilisé ? Avec leur système de calcul, il faudrait que Linux avec toutes les applications fournies (quelques milliers) ai 93 fois moins de failles découvertes que Windows (avec les 3 ou 4 programmes fournis : mediaplayer, notepad et explorer en gros), la part de marché de Windows étant 93 fois plus importante que celle de GNU/Linux.

Le plus marrant, c'est que dans leur tableau, Windows avec 43% des failles est moins vulnérable que Linux avec 17% des failles ...


A classer dans la section humour cet article.


Etienne

Re: Linux moins fiable que Windows ?

Posté par alenvers () le 10/11/2002 à 15:43. (lien). Évalué à 1.

Faisons un petit calcul :

"l'OS libre équipei [linux en l'occurrence] presque un serveur sur deux par l'intermédiaire d'Apache"


Nous savons donc que
50% des serveurs sont des linux

De plus,
le nombre de servers testés par netcraft est de 35.000.000. Ici http://www.telcordia.com/newsroom/pressreleases/01052001.html(...) , on nous dit que le nombre d'hosts connectés (pas nécessairement des serveurs) est supérieur à 100.000.000 en 2001. Prenons 40.000.000 comme estimation du nombre de serveur pour nos calculs.

Par conséquence,
20.000.000 sont des linux.

Hors, il est dit que linux possède 1% de part de marché. Ce qui signifie que l'étude porte sur
au moins :
2.000.000.000 de machines.

Hors, il y a 600.000.000 d'utilisateurs d'internet dans le monde. Conclusion, ca fait beaucoups de machines par personne

Ils jugent vraiment mal sur les failles!

Posté par WildChild (page perso, ) le 12/11/2002 à 00:34. (lien). Évalué à 1.

>Inversement, si Windows arrive en tête du nombre de failles
>rapportées (plus de 500), il ne faut pas oublier qu'il s'agit de l'OS le
>plus répandu, et de loin (93%).
>La mauvaise surprise vient de Linux affecté par un nombre de failles
>conséquent (plus de 200). Cependant, si sa part de marché est
>faible au niveau des postes clients (1%), l'OS libre équipe presque
>un serveur sur deux par l'intermédiaire d'Apache.

C'est pas parce qu'un OS est plus répandu qu'un autre qu'il est moin suceptible d'avoir des failles par rapport à un autre! D'ou le fait qu'il sont rapporté plus de failles dans Windows que dans Linux. Et en plus pour Windows, il peut être difficile/long d'avoir un patch lorsqu'une faille est découverte du au fait que c'est du logiciel propriétaire. Avec les logiciels libres les failles sont souvent rapportés très rapidement et si les mainteneurs du logiciel n'offrent pas un patch tout de suite, il y a toujours moyen de patcher sois-même le logiciel si on sais comment.

Revenir en haut de page