Welcome to TechNet Blogs Sign in | Join | Help

Tags

No tags have been created or used yet.

News

  • Информация на данном сайте предоставляется "КАК ЕСТЬ" без каких-либо гарантий и передачи прав. Мнения, высказанные здесь, являются отражением моего личного взгляда, а не позиции работодателя.
4-й отчет Майкрософт о безопасности ПО в мире

Возможно вы не поверите, но Майкрософт уже в течение нескольких лет публикует отчеты о безопасности ПО в мире. Отчеты публикуются дважды в год. Последний из них относится к периоду второй половины 2007 года (июль-декабрь). Чтение прелюбопытнейшее. И тому есть несколько причин. Одна из важнейших - наличие огромной мировой статистики по очистке пользователями своих компьютеров при помощи программы Майкрософт Malicious Software Removal Tool (MSRT). Например, в конце 2007 более 450 миллионов уникальных пользователей чистили свои компьютеры этим бесплатным средством. В отчете есть много интересной статистики об уязвимостях, уровнях угроз в разных странах, и другой, которую интересно сравнить со статистикой таких исследовательских компаний мирового рынка безопасности, как IDC или CSI.

Отчет бесплатно можно скачать с www.microsoft.com/sir - основные выводы (9 страниц) на русском, а весь отчет (более 100 страниц) пока только на английском.

Приятного чтения!   

 

Posted: Monday, May 05, 2008 7:41 AM by Vladimir Mamykin

Comments

IТ профессионалы и IT люди: что интересного? said:

Коллега Мамыкин в своем блоге опубликовал прелюбопытнейшую ссылку на Отчет Microsoft по Безопасности

# May 5, 2008 4:57 AM

securityhelp said:

Наблюдается некоторая неряшливость в подготовке русской версии Отчета. Года везде, особенно в графиках имеют странный вид :)

# May 6, 2008 12:10 PM

Neandertalets said:

Есть ложь, есть награя ложь, а есть - статистика. (С)

Этот отчет всё больше мне третий вариант напоминает.

# May 7, 2008 2:14 AM

Vladimir Mamykin said:

К Neandertalet

    "Есть ложь, есть награя ложь, а есть - статистика."

В действительности суть этой известной фразы в том, что статистику надо еще и уметь читать и понимать. А цифирки в отчете как есть правильные. Возможно Вам они просто не очень подходят под Ваше восприятие действительности. Попробуйте проанализировать не нравящиеся Вам места в отчете с точки зрения постороннего непредвзятого человека - это часто помогает найти хороший баланс.

# May 11, 2008 2:44 AM

Neandertalets said:

С удовольствием посмотрю иными глазами, но только тогда уж хорошо бы полную статистику, чтобы можно было сравнить с чем-то. По системам, например. А тут я вижу лишь "измерение в попугаях".

Вот только не в стиле Джефа - стоит заглянуть на данные в http://osvdb.org/, например, или другой базы уязвимостей.

# May 13, 2008 1:30 AM

Neandertalets said:

В продолжение темы: http://www.thevista.ru/page.php?id=9928.

мс молчит, но ведь MSRT не настолько функционален в плане определения всего спектра угроз, как более качественные продукты. И ставить свой полупродукт в качестве эталона... Пусть лучше выкусят ДРМ из сВисты - больше пользы.

Так что вот в этом уже есть своеобразие статистики и полуправды на основе статистики. Чем успешно пользуется мс.

# May 14, 2008 1:24 AM

Neandertalets said:

И вам ли не знать ограничения MSRF :)

Так что и вы тоже за полуправду ответсвенны.

# May 16, 2008 3:39 AM

SkyF said:

2 Neandertalets:

"Пусть лучше выкусят ДРМ из сВисты - больше пользы."

Уточните в чем будет польза и для кого?

# May 28, 2008 11:39 AM

Neandertalets said:

Vladimir Mamykin: Хотелось бы узнать о причинах удаления моего последнего комментария? Вроде бы там не было мата и личного оскорбления, кроме неуважения к мс. Или здесь только либеральное отношение к мс надо освещать?

# June 6, 2008 9:34 AM

Artem said:

to Neandertalets.

Я, конечно, не Владимир и не могу знать его мотивов — но догадываюсь. Понимаете, риторика вроде «обклеенное долларами помойное ведро» не очень уместна при ведении дискуссии в приличном обществе. Мы находимся не в частном блоге господина Каганова, а на вполне официальном ресурсе, и здесь требуется соблюдать элементарные правила приличия. Пусть я не являюсь сотрудником компании Microsoft и никак не аффилирован с нею — мне неприятно читать, как кто-то называет область моей профессиональной деятельности «помойным ведром».

Но есть ещё одна вещь, которая даже хуже, чем несдержанность в выражениях — это необоснованные заявления. Понимаете, между суждениями типа «X — это Y» и «X выглядит как Y, потому-то и потому-то» есть очень большая разница. И если второй вариант выглядит вполне достойно, то первый как раз и называется переходом на личности и оскорблением. После использования таких «аргументов» дискуссия обычно завершается, и применившему их участнику засчитывается слив.

# June 6, 2008 10:56 AM

Neandertalets said:

Artem: Вот тут вопрос! Вверху написано: "Информация на данном сайте предоставляется "КАК ЕСТЬ" без каких-либо гарантий и передачи прав. Мнения, высказанные здесь, являются отражением моего личного взгляда, а не позиции работодателя."

Т.е., как я понимаю, это - НЕ официальный ресурс мс, а частный дневник. По крайней мере на этом постоянно акцентируют внимание авторы на blogs.technet. Где, ксати, у всех (где я был) одна и та же надпись: совпадение побитовое. А я виражаю

Я тоже в ИТ работаю, но, к сожалению, ИТ ставится всё более таким "ведром": чем больше коммерции - тем хуже. Как с ТВ: вообще сейчас смотреть противопоказано для номральной психики (не только моё мнение, а "психологический факт").

P.S. Но, судя по всему, вы прочитали комментарий... Так что, если удалят и этот комментарий, я буду уверен, что и этот вы прочитаете.

P.P.S. Но это всё лирика... А реальность в том, о чем пишет уважаемый Trasher в http://blogs.technet.com/mamykin/archive/2008/04/27/3045848.aspx#comments. Там я даже себя прочитать предлагаю, я основную тему, и последний комментарий.

# June 7, 2008 4:13 AM

Neandertalets said:

Ошибка! Правильно: "Там я даже НЕ себя прочитать предлагаю, а основную тему, и последний комментарий."

# June 7, 2008 4:44 AM

Vladimir Mamykin said:

Уважаемый Neandertalets,

Artem очень точно высказал причину удаления мною Вашего комментария. Большое ему за это спасибо. Этот блог действительно не является официальным изданием и я свободно могу выражать в нем свои личные мнения. Вот я их и выразил, удалив тот Ваш комментарий, где Вы, как мне показалось, не слишком любезно отнеслись к тому, чем я занимаюсь. Ведь бездоказательно поливая грязью моего работодателя Вы выливаете эту грязь и на меня. Другое дело если Вы критикуете моего работодателя. Я и сам критикую его - конструктивная критика помогает стать лучше.  

# June 8, 2008 1:38 AM

Илья Зыкин aka Killich said:

давненько вами ничего не публиковалось. Кризис?! много дел?

ознакомимся

# March 24, 2009 2:01 AM
Leave a Comment

(required) 

(required) 

(optional)

(required) 

  
Enter Code Here: Required

Comment Notification

If you would like to receive an email when updates are made to this post, please register here

Subscribe to this post's comments using RSS

Page view tracker