( hajbazer | 2019. 04. 13., szo – 18:00 )

Mégis mi különbség van a kettő között, ha kiderül egy critical remote exploit, amit csak frissítéssel tudsz javítani? Semmi. Javítani kell frissítéssel.

Az, hogy a Windows 10 frissítések számos esetben akadályozzák átmenetileg a felhasználók munkáját a telepítéssel és az újraindítgatással. Sőt akadályozták már a számítógép bootolhatatlanná tételével is. Ez például a Confluence-re valószínűleg nem igaz. :)

De, az okozta.

Szerintem pedig nem. Persze, ettől még gondolhatod másképp.

Nem csökkenthető nullára, de nullát a legjobban megközelíteni csak rendszeres frissítéssel tudsz

Nem "csak". Más kérdés, ha a frissítés az egyetlen kényelmes módja. Akkor csakazértis ebben az illúzióban fogod magad ringatni, hogy ne kelljen biztonságos szervert és hálózatot építened.

Hót lyukas szar a Windows XP-d. :)

Nem. A Windows XP egy mai napig jól működő, hatékony, stabil, robusztus operációs rendszer, 14 év beleölt munkával, melyből 8 év fejlesztés, 5 év csak hibajavítás. Utóbbi mellé bevehetjük a +5 év POSReady 2009 frissítéseket is. Úgy összesen 10 év maintenance. A Windows XP-t a frissítések hiányának ellenére lehet biztonságosan használni, de kár lenne szervert kliens géphez hasonlítani.

Az, hogy mások nem fognak az én weboldalamra tenni a hasznos szkripteket, hanem a Pastebin-re fogják tenni.

Akkor a Confluence-edet miért használják?

A tiltással semmit nem oldok meg, csak magamat szopatom.

Én ezt biztonságtudatos szerveradminisztrációnak és üzemeltetésnek hívom. Te szopatásnak.

Vagy a több ezer egyéb feltört VPS oldalról. Vagy akár a frissítés nélküli Windows XP gépedről.

Amit szintén nyugodtan tiltólistára rakhatsz. A frissítés nélküli Windows XP gépemről pedig biztosan nem kapsz ilyet, mert én (veled ellentétben) foglalkozom annyit a biztonsággal (értsd: szopatom™ magam annyit), hogy tiszta maradjon a gépem.

A frissítés viszont a gyökerénél oldja meg a problémát, teljesen mindegy, hogy hol van a szkript, nem tud bejutni a szerverre.

Kivéve, ha a sebezhetőséget előbb fedezik fel hackerék, mint valami menő™ white-hat biztonsági szupercsapat™.

Hogy magamat idézzem: Frissítésektől biztonságot remélni olyan, mint divatos ruhákat golyóálló mellénynek használni.

Ettől persze még te élhetsz így.