Apache: A szakértők megcáfolták a M$ állításait

Címkék

Alternatívát keresve a M$ IIS -re (köztudottan gyengén szerepelnek manapság, Code Red, Code Green, stb.) a felhasználók egyre nagyobb számban térnek át valamely UNIX vagy annak valamelyik klónjára, és egyre többen futtatják a nápszerű Apache webszervert. A Gartner készített egy felmérést, egy összehasonlítást, amelyben az Apache és az IIS hibáit veszik szemügyre. A felmérésre reagálva a M$ ezt írta: "all web servers are vulnerable - but some are more vulnerable others," azaz "az összes webszerver sebezhető, de néhány jobban sebezhető a többinél" -- hmm, vajon mire gondolhattak?

A Micro$oft közzétett egy listát, amely tartalmazza a szerintük létező Apache hibalistát. Szakértők azonban megvizsgálva az állítások hátterét, letesztelve az állítólagos hibákat, más megállapításra jutottak.

A teljes történetet és az analízis eredményét megtalálod:


http://www.theregister.co.uk/content/35/21967.html

Hozzászólások

Szerintem érthet? a Microsoft viselkedése, hiszen folyamatosan veszti felhasználóit, s így egy számára fontos szegmensben apadnak el a bevételi források. A vírusok végre megmutatták a világnak, hogy egy szerver-szoftver attól nem lesz jó, hogy fizetös.

Egyébként az állítólagos Apache-hibák kiadása nagyon gyerekes húzás volt a M$-részéről, ámde meglehet, hogy megindította egy-két vírusíró fantáziáját...

Én személy szerint várom, hogy az elkövetkezőkben ki mit lép.

Valóban, a M$ próbálja megtartani a piaci részesedését a webszerverek között, de ahogy nézem egyre kevesebb sikerrel. A webszerverek statisztikái szerint jelenleg 60% -ban apache, 10% -ban valamely pénzes Unix -on futó (Netscape), és kb 20% IIS fut, a többi az egyéb (Netware, stb.) webszerverként. A fontosabb, nagyobb szerverzetek megelégelve az IIS sebezhetőségét, lassan áttértek/át fogank térni valamely Unix alapú webkiszolgálóra (apache elsősorban). Itt gondolok pl. a washingtoni Fehér Ház szervercseréjére. Az apache állítólagos hibáit atnézve, amit felsoroltak az főként PHP bug, de PHP -t támogatja az IIS is. Tehát nem apache hiba. Az, hogy a Java servletek fejlesztésére/futtatására használt Tomcat szoftver milyen, szintén nem az apache hibája. És ha a statisztikákat megnézzük nagyságrendekkel nagyobb számú IIS -t nyomnak fel a világon mint apache -t. Ez lehet annak is köszönhető, hogy az open source community -kban gyorsabban, megkockáztatom pontosabban, korrektül terjednek a hírek, és nem eltitkolni próbálják egy szoftver gyengeségeit, hanem kijavítani. És ugye láthattuk, hogyan kényszerült térdre az IIS szerverek nagy többsége világszerte a Code xx férgek hatásásra, az apache logom kb. 60 megányi probálkozással van tele. Visszatérve az apache hibákra, elolvasva figyelmesen az elemzést kiderül, hogy egy részük valóban igaz, de kizárólag a windows -on futó apache -ra =)).