<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Уязвимости продуктов на 1 августа 2008</title><link>http://blogs.technet.com/mamykin/archive/2008/08/01/1-2008.aspx</link><description>Вот и настал последний месяц лета. Хочу поделиться очередной выборкой по уязвимостям продуктов различных производителей. Выборка сделана мной по состоянию на сегодня, 1 августа 2008. Каждый из вас может сделать это сам, просто зайдя на сайт secunia.com</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>re: Уязвимости продуктов на 1 августа 2008</title><link>http://blogs.technet.com/mamykin/archive/2008/08/01/1-2008.aspx#3102274</link><pubDate>Thu, 07 Aug 2008 21:53:40 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3102274</guid><dc:creator>Vladimir Mamykin</dc:creator><description>&lt;p&gt;Комментарий Terra удален за использование ненормативной лексики. Коллеги, следите за своим языком! &lt;/p&gt;
</description></item><item><title>re: Уязвимости продуктов на 1 августа 2008</title><link>http://blogs.technet.com/mamykin/archive/2008/08/01/1-2008.aspx#3105712</link><pubDate>Thu, 14 Aug 2008 13:53:42 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3105712</guid><dc:creator>Neandertalets</dc:creator><description>&lt;p&gt;Конечно конечно! А мс суперски, и что самое главное, безопасненски, пишет всё. Вот только результаты - притча во языцех.&lt;/p&gt;
&lt;p&gt;Безспорно, сейчас качество написания по улучшилось сильно, но не столько в сторону &amp;quot;для пользователя&amp;quot;, а к ДРМ, ТПМ и пр. Да и черный пиар себя любимых в мс так же возрос. Что подтверждает эта запись.&lt;/p&gt;
&lt;p&gt;P.S. А по отчету... Всё как всегда: мухи и котлеты в одной тарелке.&lt;/p&gt;
</description></item><item><title>re: Уязвимости продуктов на 1 августа 2008</title><link>http://blogs.technet.com/mamykin/archive/2008/08/01/1-2008.aspx#3107686</link><pubDate>Mon, 18 Aug 2008 13:26:39 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3107686</guid><dc:creator>Neandertalets</dc:creator><description>&lt;p&gt;Вот, например, отчет от SecurityLab.ru: &lt;a rel="nofollow" target="_new" href="http://www.securitylab.ru/analytics/358113.php"&gt;http://www.securitylab.ru/analytics/358113.php&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Тут несколько иная картина. Причем принципиально иная.&lt;/p&gt;
&lt;p&gt;P.S. Я не понял, ЗАЧЕМ на секлабе уязвимости отдельных Линуксов объединили: получатеся, что одну и туже уязвимость посчитали несколько раз - для бОльшего процента, наверное. А вот форточки не просуммировали: было бы 43,54% уязвимостей!&lt;/p&gt;
&lt;p&gt;Но даже с такой подделкой видно, насколько ОпенСорс отличается в положительную сторону, чем черный ящик от мс.&lt;/p&gt;
&lt;p&gt;P.P.S. Так что ваши слова, мягко говоря, НЕУБЕДИТЕЛЬНЫ, если не сказать иного. Опровергнете?&lt;/p&gt;
</description></item><item><title>re: Уязвимости продуктов на 1 августа 2008</title><link>http://blogs.technet.com/mamykin/archive/2008/08/01/1-2008.aspx#3120505</link><pubDate>Sun, 07 Sep 2008 20:08:09 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3120505</guid><dc:creator>Vladimir Mamykin</dc:creator><description>&lt;p&gt;ответ по поводу отчета SecurityLab - что там другие цифры.&lt;/p&gt;
&lt;p&gt;1. Я просто не доверяю российским компаниям, исследующим международный рынок. Отсутствие наказания за ложные сведения частенько приводит к откровенному вранью российской прессы. Примеров сколько угодно. За рубежом за это можно и сесть за решетку, у нас - нет. При этом я имею ввиду, конечно, техническую прессу, не политическую.&lt;/p&gt;
&lt;p&gt;2. Я очень уважаю исследования SecurityLab, они ищут свою нишу на этом рынке, и успешно осваивают ее. Но они приводят данные, которые сами обнаружили. Я не знаю ни одной зарубежной компании, которая пересылала бы им свои находки в оюбласти обнаруженных уязвимостей. А здесь важна как раз интегральная характеристика. Было бы очень ценно, если бы они начали исследовать уязвимости российских продуктов, по которым вообще нет статистики, зарубежные исследовательские компании ими просто не интересуются.&lt;/p&gt;
&lt;p&gt;3. Если внимательно, то есть внимательно, посмотреть на оба отчета, то никаких противоречий в них нет. Так, различие в цифрах, но не на порядки, а просто как погрешности того, что SecurityLab использует свои данные, а не чужие. &lt;/p&gt;
&lt;p&gt;4. Каждый может использовать данные тех компаний, которые ему нравятся. Кто-то использует российскую SecurityLab, кто-то международную secunia.com &lt;/p&gt;
</description></item></channel></rss>