Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Security


Windows Forum Security — Sicherheit im Netz für Client und Server


Antwort
     
Themen-Optionen
Alt 23.06.2006, 08:35   #1
Moderator
 
Benutzerbild von Dr.Melzer
 
Offline
Registriert seit: 05-2001
Ort: München
Beiträge: 23.337
Top Liste der Applikationen mit den meisten Sicherheitslücken

Das amerikanische Sicherheitsunternehmen Bit9 hat die Hitliste der Programme veröffentlicht für welche die meisten Sicherheitslücken existieren.

Interessanterweise ist Mozilla/Firefox an Platz eins und erst auf Platz 9 kommt eiun Microsoft Produkt (MSN Messenger 5.5).


1. Mozilla Firefox 1.0.7
2. Apple iTunes 6.02 & Quicktime 7.0.3
3. Skype 1.4
4. Adobe Acrobat Reader 7.02, 6.03
5. Sun Java Run-Time Environment (JRE) 50,
Update 3, JRE 1.4.2_.08
6. Macromedia Flash 7
7. WinZip 8.1 SR-1
8. AOL Instant Messenger 5.5
9. Microsoft Windows/MSN Messenger 5.0
10. Yahoo Instant Messenger 6.0
11. Sony/First4 Internet DRM rootkit and uninstaller
12. BitDefender 9
13. Kazaa 2.0.2
14. RealPlayer 10
15. ICQ 2003a

Quelle:

http://www.bit9.com/docs/VulnerableApps.pdf

Signatur
Never argue with an idíot, they drag you down to their level and beat you with experience!

    Mit Zitat antworten
Alt 23.06.2006, 08:59   #2
Junior Member
 
Offline
Registriert seit: 03-2005
Ort: Wien
Beiträge: 88
Schaut irgendwie unrealistisch aus - die Frage ist eher welche Kriterien die angewandt haben.

Ich würde ja verstehen - wenn bei der Vendor Solution - Nox Fix steht, das diese Applikation weit oben sind - aber selbst wenn man sich den IE anschaut - der hat in letzter Zeit haufenweise Sicherheitslücken gehabt - davon wurden etliche gefixt - doch der taucht in den Top 10 überhaut nicht auf.

Geändert von Tschiki (23.06.2006 um 09:07 Uhr).

Signatur
Status: MCSA (2000, 2003)
passed: 70-210, 70-215, 70-216, 70-217, 70-218, 70-292
in Progress: 70-296

    Mit Zitat antworten
Alt 23.06.2006, 09:01   #3
Expert Member
 
Benutzerbild von lefg
 
Offline
Registriert seit: 12-2003
Ort: Lübeck
Beiträge: 14.543
Zitat von Tschiki
Schaut irgendwie unrealistisch aus - die Frage ist eher welche Kriterien die angewandt haben.
Wieso?

Signatur
Das Messbare messen, das Nichtmessbare messbar machen. Galilei.

    Mit Zitat antworten
Alt 23.06.2006, 09:19   #4
Moderator
 
Benutzerbild von Dr.Melzer
 
Offline
Registriert seit: 05-2001
Ort: München
Beiträge: 23.337
Du kannst ja mal auf der Seite von Bit9 nachsehen. Dort steht wie sie bewertet haben.

Soweit mir bekannt ist ging es nur um die absolute Zahl der bekannten Lücken, unabhängig davon ob sie gepatcht wurden oder nicht.

Signatur
Never argue with an idíot, they drag you down to their level and beat you with experience!

    Mit Zitat antworten
Alt 23.06.2006, 10:08   #5
Board Veteran
 
Benutzerbild von rakli
 
Offline
Registriert seit: 03-2006
Beiträge: 1.388
Sicherheitslücken in Windows, Linux & Co.

Ich habe eine ähnliche Meldung, die auch "seltsam" klingt:

Das United States Computer Emergency Readiness Team (US-Cert) hat auf seiner Website den Jahresbericht vorgelegt. Insgesamt wurden knapp 5200 Sicherheitslücken im vergangenen Jahr registriert. Davon betrafen 812 Windows-Betriebssysteme. Unter Unix/Linux wurden insgesamt 2328 Anfälligkeiten registriert.

Quelle: http://www.tecchannel.de/news/themen/sicherheit/128757/

Rakli
    Mit Zitat antworten
Alt 23.06.2006, 10:12   #6
Moderator
 
Benutzerbild von Dr.Melzer
 
Offline
Registriert seit: 05-2001
Ort: München
Beiträge: 23.337
Ich frage mich warum solche Berichte immer als "seltsam" oder "unrealistisch" bewertet werden, nur weil sie dem gängigen Klischee wiedersprechen dass Windows unsicher sei und Linux nicht.

Möglicherweise müssen einige mal ihre Klischees und Feindbilder überdenken...

Signatur
Never argue with an idíot, they drag you down to their level and beat you with experience!

    Mit Zitat antworten
Alt 23.06.2006, 10:32   #7
Board Veteran
 
Benutzerbild von overlord
 
Offline
Registriert seit: 10-2003
Beiträge: 2.101
Da is was Wahres dran. Dennoch, ist es doch interessanter,

- Wieviele von den Lücken wurden gepatcht? Nach welcher Zeit? Welche "Folge-Lücken" gab es? usw.

- Für wieviele Lücken gibt es exploits?
...weil es interessanter ist die Adreßbücher von zich MS-(Outlook) Daus zu klauen, als sich an ein paar ....?...Evolution-Verfechter zu wagen

Also eigentlich ist das Ganze doch ein ewiges leidiges Thema und solche Berichte (egal in welcher Richtung) sollten immer mit Bedacht behandelt werden.

Wer die Vor- und Nachteile div. Systeme kennt - und auch damit umzugehen weiß (!) - diskutiert nicht darüber
    Mit Zitat antworten
Alt 23.06.2006, 10:44   #8
Junior Member
 
Offline
Registriert seit: 03-2005
Ort: Wien
Beiträge: 88
Zitat von Dr.Melzer
Ich frage mich warum solche Berichte immer als "seltsam" oder "unrealistisch" bewertet werden, nur weil sie dem gängigen Klischee wiedersprechen dass Windows unsicher sei und Linux nicht.

Möglicherweise müssen einige mal ihre Klischees und Feindbilder überdenken...
Es geht ja jetzt nicht direkt um den Vergleich Windows VS Linux - nur wenn man sich überlegt - MS IE hat die Version 6 schon seit einiger Zeit und es hat auch etliche Lücken, Patches etc. gegeben.

Wenn man sich diese Tabelle ansieht ist auf dem 1. Platz der Firefox 1.0.7 welcher vom Zeitraum her gesehen sicherlich kürzer am Markt war als der IE -> und wennn man jetzt davon ausgeht wie Dr. Melzer gemeint hat "Soweit mir bekannt ist ging es nur um die absolute Zahl der bekannten Lücken, unabhängig davon ob sie gepatcht wurden oder nicht." - kann ich mir die Reihung nicht ganz Vorstellen. Der IE müsste zumindest unter den ersten 10 sein.

Signatur
Status: MCSA (2000, 2003)
passed: 70-210, 70-215, 70-216, 70-217, 70-218, 70-292
in Progress: 70-296

    Mit Zitat antworten
Alt 24.06.2006, 17:46   #9
Gast
 
Offline
Registriert seit: 04-2006
Ort: Stuttgart
Beiträge: 165
Zitat von Tschiki
Wenn man sich diese Tabelle ansieht ist auf dem 1. Platz der Firefox 1.0.7 welcher vom Zeitraum her gesehen sicherlich kürzer am Markt war als der IE.
Außerdem gibt es kein Windows 2000 / XP / 2003 ohne Internet Explorer, wohl aber ohne Firefox.
Irgendwie hat das ein "Geschmäckle".
    Mit Zitat antworten
Alt 24.06.2006, 17:55   #10
Expert Member
 
Benutzerbild von Velius
 
Offline
Registriert seit: 11-2003
Ort: The Last Known Good
Beiträge: 5.645
Wir reden hier ja auch von "bekannten" Lücken, was aber das Klische ziemlich unterstreicht. Bei Linux/Unix scheinen aufgrund der Comunities mehr Lücken beannt zu werden, bei Windows eher weniger, was aber genau Doc Melzers Aussage unterstreicht...

....nur weil sie dem gängigen Klischee wiedersprechen dass Windows unsicher sei und Linux nicht.
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Wer hat die meisten Zertifikate? Doener MS Zertifizierungen — Prüfungen 8 28.01.2010 14:41
Applikationen und ISA-Server PAT Windows Server Forum 3 03.10.2005 16:06
XP - Sicherheitslücken etc Troja2k Windows Forum — Allgemein 1 10.04.2005 22:18
Sicherheitslücken chris35 Tipps & Links 5 18.11.2003 15:11
IIS Sicherheitslücken Lian Windows Server Forum 1 19.07.2001 16:00


Alle Zeitangaben in MEZ/CET. Es ist jetzt 14:33 Uhr. Seite generiert in 0,043 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang