Windows

AcidNos

Pues segun ha revelado el NVD, la base de datos de vulnerabilidades de EEUU, OSX es el sistema mas vulnerable de 2014 con un total de 147 vulnerabilidades. Le sigue iOS y despues Linux (el kernel, que es comun a todos). Windows 8.1 es mas seguro que Win 7 y menos que Vista (que curioso), siendo el menos vulnerable Windows RT.

Y aqui la lista:

¿Quien dijo que los sistemas UNIX eran los mas seguros? A comentar se ha dicho.

EDIT: Que algun MOD edite el titulo que no se porque se ha acortado. "Windows mas seguro que Linux y OSX en 2014".

garlor

windows 7, un sistema operativo que ya ha entrado en la fase de que no se va a desarrollar mas comparado con el kernel de linux que se desarrolla continuamente

y windows 8.1 es un windows 7 con un cambio de interfaz, asi que es lo mismo

como es que de windows especifica 7 8 8.1 pero de osx no especifica versiones como snowleopard etc, tambien habla de apple ios pero ignora android?

mierda de lista y mierda de fuente

2 respuestas
MacSpawn

#1 Un "Sistema Operativo Seguro" no es sólo el que menos fallos tiene, si no el que tiene un ratio de fallos/correcciones más bueno en función de sus modificaciones y actualizaciones.

No merece la pena poner un título tan sensacionalista como el que pides al mod cuando lo basas en una premisa falsa. Sería más acorde decir que en el 2014 Windows ha tenido menos vulnerabilidades publicadas que Linux/OSx, que es lo que muestra este cuadro.

1 respuesta
FMartinez

#2

Windows 7 va a seguir recibiendo actualizaciones criticas de seguridad hasta 2020.

B

#2 windows 8.1 es un windows 7 con un cambio de interfaz

3
Kiroushi

#1 El que se crea eso es que vive en algún tipo de programa de educación infantil tipo Teletubbies o Barrio Sésamo.

1
AcidNos

#3 Entonces segun tu argumento, la seguridad de un sistema no se basa en las vulnerabilidades que tiene? Bajo mi punto de vista, un sistema vulnerable es un sistema inseguro.

2 respuestas
MacSpawn

#7 No es mi argumento. Es el que es. Me dedico a esto.
Si quieres basar la seguridad de un sistema según las vulnerabilidades, te ves obligado a clasificarlas según la criticidad y no según la cantidad. Si te fijas en la tabla que has puesto en #1, están así.

spoiler

Las vulnerabilidades se miden en criticidad basada en el CVScore System (actualmente la versión 2). Las métricas usadas para valorar su puntuación final son, entre otras:

  • Vector de acceso. (Se explota en local, en remoto o en red lan)
  • Complejidad
  • Tipo de autenticación
  • Impacto en Confidencialidad, Integridad y disponibilidad

Y luego vienen otras métricas que decantan bastante su puntuación que son las métricas temporales:

  • ¿Existe xploit?
  • ¿Ha salido ya el parche?

Y es aquí donde entra en juego la potencia de los parches de Linux y los parches de iOS. En el momento de detectar una vulnerabilidad crítica, el tiempo de reacción de Linux e iOS es muy rápido. En cambio Windows siempre ha sido muy lento para estas cosas, incluso en ocasiones no solventan vulnerabilidades hasta que no aplicas su Service Pack correspondiente.

Así que, en :

RVP
Kiroushi

Y otra cosa, que no se tiene en cuenta la exposición a amenazas potenciales (virus, spyware, malware) y la facilidad de entrada en el SO.

En resumen: que el artículo es BASURA.

1 respuesta
garlor

#7 asi que un sistema operativo que solo tiene una vulnerabilidad que consiste en que se puede conseguir acceso privilegiado desde internet con un scriptkiddie es mejor que uno que tiene varias decenas de vulnerabilidades para las cuales necesitas ser usuario local y hacerte tu propio script dependiendo de los paquetes concretos instalados en la maquina que quieres atacar?

#9 que articulo? si solo ha puesto una imagen de mierda para la que nisiquiera hay source

1 respuesta
Kiroushi

#10 Estaba pensando en este artículo, que fue donde mismo vi esos datos:

http://elchapuzasinformatico.com/2015/02/los-dos-sistemas-operativos-mas-vulnerables-son-de-apple/

B

Me parece una información un tanto inútil, me interesaría en detectadas/corregidas y como dicen más arriba un desglose de los OSX, esto no me dice nada.

MacSpawn

Mira por donde, en www.securitybydefault.com se hacen eco de la noticia y hablan precisamente de eso: "...los números no los podemos cambiar y son esos, sin embargo, creo que tener en cuenta qué sistema operativo elegir para tu uso diario basándote únicamente en el número de vulnerabilidades descubiertas y corregidas, es cuanto menos poco objetivo."

Fuente: Enlace directo al post del blog

Me gusta mucho la parte en la que muestra esta imágen:

Y luego añade: "De este análisis se desprende que Internet Explorer es, de lejos, el navegador más vulnerable del mercado. ¿En qué otro sistema operativo que no sea Windows viene de forma nativa Internet Explorer? Ah sí, en ninguno."

Usuarios habituales