Geschan am 11.08.2004 22:12 schrieb:
Dein Motto ist auch etwas sehr mit Vorurteilen gespickt...immerhin haben Tests eines Instituts, das unter anderem die Amerikanische Regierung in Sachen IT Sicherheit berät ergeben, dass Windows XP mit allen Patches (& SP 2) sicherer ist als Linux und Apple....ein Win XP ohne irgendwelche Patches aber am meisten Sicherheitslöcher hat als jedes andere Betriebssystem im Rohzustand....
Dieser Test (es handelt sich ja wohl um den er in der CHIP 08/2004 behandelt wurde) ist teilweise doch recht fragwürdig.
Dass WinXP mit allen Patches sicher ist, das glaub ich denen.
Nur, dass Linux (eigentlich SuSE 9.1) und MacOS 10.3.3 (wieso nennen die das am Titelblatt Apple

) das können die mir nicht unterjubeln.
Denn SuSE hat eine recht schwere Lücke wenn man es neuinstalliert und keine Patches einspielt (Bufferoverflow im SSH-Dienst). Dann gab es noch zwei weniger wichtige Sicherheitslücken die aber, wenn man die integrierte Firewall aktiviert auch beseitigt werden.
Der Rest, der als Gefahrenstufe 1 bezeichnet wird, sind eigentlich keine richtigen Sicherheitslücken, vorallem die, die am Schluss noch überbleiben:
Pingabfrage oder Abfrage des Providers (eine Wahnsinnssicherheitslücke

)
Beim MacOs ist es das selbe, was die da als Sicherheitslücke bezeichnen, ist ein Witz:
"[...] zeigt Qualys nur noch zwei Einträge der Stufe 1 an - etwa die "Reachable Hostlist". Die zeigt, dass der Mac beim Provider mit einer IP-Adresse" (a geh, das glaub ich nicht) "und einem DNS-Namen " (wirklich?) "registriert ist"
Also würde ich diesen Test insofern nicht allzu ernst nehmen. Dass WinXp sicher sein kann ist schön und gut, es bei der Sicherheit über Linux oder MacOs zu stellen, ist meiner Meinung nach falsch.
Aber das war halt eine schöne Schlagzeile mit der man den Verkauf des Hefts sicher für diese Ausgabe gesteigert hat...
Auserdem ist die gefärdung eines PCs immer vom Surf-&Nutzerverhalten des Users abhängig....ist der User von Grund auf vorsichtig, wird ihn woll nicht so schnell etwas passierem wie einem naivem 08/15 User....
Genau meine Meinung! Wer einen .exe-Anhang in einem Email öffnet, ohne zu wissen worum es sich handelt, oder ohnen einen Virenscan drüberlaufen zu lassen, der ist selbst schuld.