|
Als er veel gebreken zijn, maar nog niemand heeft ze ontdekt (inclusief aanvallers), of als ze klein zijn (ze brengen geen belangrijk deel van het systeem in gevaar), zullen aanvallers niet in staat zijn om grote schade aan te richten.
|
|
Mais à vrai dire, le problème n'est pas vraiment combien de failles un système possède, comparé aux autres. S'il y a beaucoup de failles, mais que personne ne les a encore découvertes (y compris les pirates), ou qu'elles sont mineures (elles ne compromettent pas l'intégrité d'une part importante du système), les pirates ne seront pas capables de faire beaucoup de dégâts. La question est surtout combien de temps s'écoulera entre la découverte d'une faille de sécurité et la publication d'un correctif. Si une faille est découverte dans un logiciel libre, n'importe qui dans la communauté "open source" peut venir voir et donner un coup de main. La solution (et la mise à jour) apparaissent en général en quelques jours, voire en quelques heures. Microsoft ne dispose pas d'autant de "main d'oeuvre", et publie généralement un correctif environ un mois après la découverte de la faille (parfois rendue publique) : c'est plus qu'il n'en faut aux pirates pour faire ce qu'ils veulent avec votre ordinateur.
|
|
Aber tatsächlich ist es nicht wirklich die Frage, wieviele Lücken ein System im Vergleich zu den anderen hat. Wenn es viele Lücken gibt, aber niemand sie bis jetzt entdeckt hat (einschließlich Piraten), oder sie unbedeutend sind (sie beeinträchtigen keine wichtigen Bereiche des Systems), werden Piraten nicht in der Lage sein, großen Schaden anzurichten. Wirklich entscheidend ist, wie schnell eine Sicherheitslücke geschlossen werden kann, nachdem sie entdeckt wurde. Wenn eine Sicherheitslücke in einem Open-Source-Programm entdeckt wird, kann jeder innerhalb der Open-Source-Community einen Blick darauf werfen und helfen, das Problem zu fixen. Die Lösung (und das Update) erscheint normalerweise binnen weniger Tage, manchmal sogar innerhalb von Stunden. Microsoft hat nicht derart viele Arbeitskräfte zur Verfügung und veröffentlicht Sicherheits-Patches in der Regel innerhalb etwa eines Monats, nachdem die Lücke erkannt (und manchmal veröffentlicht) wurde; das ist mehr als genug Zeit für Piraten, mit deinem Computer zu tun, was immer sie wollen.
|
|
Pero de hecho esto no es exactamente un asunto de cuántos fallos tiene un sistema, comparado con los otros. Si hay muchos fallos pero nadie los ha descubierto aún (incluyendo los delincuentes informáticos), o hay unos pocos (que no comprometan una parte importante del sistema), los delincuentes informáticos no serán capaces de hacer gran daño. Es realmente un asunto de que tan rápido un fallo de seguridad puede ser resuelto, una vez que haya sido descubierto. Si un fallo de seguridad es descubierto en un programa de código abierto, cualquiera en la comunidad de código abierto puede darle una mirada y resolverlo. La solución (y la actualización) usualmente aparecen en pocos días, algunas veces unas pocas horas. Microsoft no tiene tal mano de obra y usualmente libera los parches de seguridad dentro del mes siguiente al que el fallo haya sido descubierto (y algunas veces hasta publicada): eso es más que suficiente para que los delincuentes informáticos hagan lo que quieran con tu ordenador.
|
|
In verità, non è proprio il fatto di quante falle abbia un sistema, paragonato agli altri. Se ci sono molte falle, ma nessuno le ha ancora scoperte (inclusi i pirati), o sono minori (non compromettono parti importanti del sistema), i pirati non riusciranno a creare un grande scompiglio. E' più il fatto di quanto velocemente può essere risolta una falla una volta scoperta. Se una falla di sicurezza viene scoperta in un programma open source, chiunque nella comunità open source può dargli un' occhiata e aiutare a risolverla. La soluzione (e l'aggiornamento) compaiono di solito in pochi giorni, a volte in poche ore. Microsoft non dispone di tutto questo potere e spesso rilascia patch di sicurezza in alcuni mesi dopo che la falla è stata scoperta (e, a volte, pubblicata): è un tempo più che sufficiente per i pirati per fare quello che vogliono con il tuo computer.
|
|
Στην πραγματικότητα, το θέμα δεν είναι ακριβώς πόσα κενά έχει ένα σύστημα σε σχέση με τα άλλα. Αν έχει πολλά κενά, μα κανείς δεν τα έχει ανακαλύψει (ακόμη και οι πειρατές), ή πρόκειται για ασήμαντα κενά (που δεν επηρεάζουν κάποιο σημαντικό τμήμα του συστήματος), οι πειρατές δεν θα είναι σε θέση να κάνουν μεγάλη ζημιά. Αντιθέτως το θέμα είναι πόσο γρήγορα μπορεί να λυθεί ένα κενό ασφαλείας από τη στιγμή που αποκαλύπτεται. Όταν ένα κενό αποκαλύπτεται σε ένα πρόγραμμα ανοιχτού κώδικα, οποιοσδήποτε στην κοινότητα μπορεί να ρίξει μια ματιά και να βοηθήσει να λυθεί. Η λύση (και η νέα έκδοση) συνήθως εμφανίζεται εντός λίγων ημερών, συχνά μάλιστα εντός λίγων ωρών. Η Microsoft δεν έχει τους αντίστοιχους πόρους, και συνήθως εκδίδει διορθώσεις ασφαλείας περίπου ένα μήνα μετά την αποκάλυψη του κενού (και κάποιες φορές τη δημοσίευσή του): αυτό δίνει παραπάνω από αρκετό χρόνο στους πειρατές να κάνουν ό,τι θέλουν στον υπολογιστή σας.
|
|
Però realment, el problema no és quantes falles de seguretat té un sistema, comparat amb els altres. Si hi ha moltes falles, però ningú no les ha descobertes encara (inclosos els pirates), o hi ha poques (que no comprometen una part important del sistema), els pirates no podran fer un gran mal. El problema realment és com de ràpid és resol una falla de seguretat una vegada és descoberta. Si una falla de seguretat es descobreix en un programa de codi obert, qualsevol de la comunitat de codi obert pot pegar una ullada i ajudar a resoldre-la. La solució (i l'actualització) normalment apareix en uns pocs dies, a vegades fins i tot en hores. Microsoft no té tanta mà d'obra, i normalment publica els pedaços de seguretat un mes després que la falla de seguretat és descoberta (i a vegades publicada): això és més que suficient perquè els pirates facin el que vulguin amb el teu ordinador.
|
|
Men det er faktisk ikke kun et spørgsmål om hvor mange fejl et system har sammenlignet med andre. Hvis der er mange fejl i systemet, og ingen har opdaget dem endnu (hackerne inkluderet), eller at der er tale om mindre fejl (de komprommiterer ikke en vigtig del af dit system), så vil hackere ikke være i stand til at gøre nogen stor skade. Det er i realiteten et spørgsmål om hvor hurtigt en sikkerhedsfejl bliver rettet efter at den er fundet. Hvis man finder en fejl i et open source program, så kan alle i community'et kigge på koden og hjælpe med at finde en løsning på problemet. Løsningen (og den dertil hørende update) følger som regel efter et par dage, nogengange kun et par timer. Microsoft har ikke arbejdskraft i den størrelsesorden, og udgiver som regel patches og updates ca. en måned efter at problemerne er blevet påpeget (og nogengange offentliggjort på nettet): det tidsrum giver hackerne rigeligt med tid til at overtage din computer.
|
|
De tulajdonképpen nem is az a lényeg, mennyi rés van egy rendszerben a többihez képest. Ha sok a rés, de ezidáig senki sem vette őket észre (még a crackerek sem) vagy aprók (tehát nem veszélyeztetnek fontos rendszerrészeket), a crackerek képtelenek lesznek kárt okozni. Az számít igazán, milyen gyorsan javítanak ki egy biztonsági rést a felfedezése után. Ha egy nyílt forráskódú programban találnak rést, bárki a nyílt forráskódú közösségből megnézheti és kijavíthatja. A megoldás (és a frissítés) általában pár napon belül megjelenik, olykor mindössze néhány óra alatt. A Microsoft nem rendelkezik az ilyen gyorsasághoz szükséges munkaerő-állománnyal, és a biztonsági javításokat általában csak egy hónappal a rés felfedezése után adják ki (ami esetenként addigra már nyilvánosságra is került): ez több mint elegendő a crackereknek, hogy azt tegyenek a számítógépeddel, amit csak akarnak.
|
|
그런데 사실, 다른 것들에 비교해 보면 시스템이 얼마나 많은 헛점을 가졌느냐는 그다지 중요한 것이 아닙니다. 만약 많은 헛점이 있다 하여도 아무도 발견하지 못했거나(해적들 포함), 중요하지 않다면(시스템의 중요한 부분을 건드리지 않는다면) 해적들은 큰 피해를 입히지 못할 것입니다. 정말로 필요한 것은 헛점이 발견되었을 때 얼마나 빨리 해결될 수 있느냐 하는 것입니다. 공개 소스 프로그램에서는 공개 소스 커뮤니티에 있는 누구나 문제점을 살펴볼 수 있고 고치는 것을 도울 수 있습니다. 그 해결책은(그리고 업데이트는) 보통 몇 일 이내에 나타나고, 어떤 때는 심지어 몇 시간 이내에 나타나기도 합니다. 마이크로소프트는 그만큼의 인력을 보유하고 있지 못하고, 그래서 보통은 헛점이 발견되고부터(때때로는 발표되고부터) 한달 정도 내에 보안 패치를 내놓게 됩니다: 그 기간은 해적들이 당신의 컴퓨터에 무엇이든지 할 수 있는 충분하고도 넘치는 시간이랍니다.
|
|
Bet išties, ne tai svarbiausia kiek spragų yra sistemoje, palyginti su kitomis. Jei yra daug spragų, bet jų niekas nerado (įskaitant įsilaužėlius), ar jeigu spragos yra smulkios (jos nepažeidžia svarbių sistemos dalių), įsilaužėliai nesugebės padaryti didelės žalos. Kas išties svarbu, tai kaip greitai atrastoji saugumo spraga yra užtaisoma. Kai saugumo spraga aptinkama atvirojo kodo programoje, bet kas atvirojo kodo bendruomenėje gali padėti ją ištaisyti. Sprendimas (ir atnaujinimas) dažniausiai pasirodo po kelių dienų, kartais netgi po kelių valandų. Microsoft'as neturi tiek žmogiškųjų išteklių ir paprastai išleidžia saugumo pataisymus po mėnesio nuo spragos aptikimo (ir dažnai paskelbimo): tai daugiau nei gana laiko įsilaužėliams daryti su jūsų kompiuteriu ką tinkamiems.
|
|
Men faktisk så er det ikke et spørsmål om hvor mange sikkerhetsfeil et system har, sammenlignet med andre. Hvis det er mange feil i systemet, men ingen har oppdaget dem ennå (inkludert hackere), eller hvis det er små feil (som ikke har innflytelse på de viktige delene av systemet), vil ikke hackere være i stand til å utføre stor skade. Det er et spørsmål om hvor raskt en sikkerhetsfeil kan bli rettet opp i etter oppdagelsen. Hvis en sikkerhetsfeil blir oppdaget i et «Open source»-program, kan alle hjelpe til med å fikse feilen. Løsningen (og oppdateringen) blir vanligvis utgitt etter noen få timer til noen få dager. Microsoft har ikke så mye arbeidskraft, og utgir vanligvis sikkerhetsoppdateringer innen rundt en måned etter at feilen har blitt oppdaget (og til og med offentliggjort). Innenfor den tiden kan mange hackere utnytte feilen i deres favør, og i noen tilfeller kan de gjøre hva de vil med datamaskinen din.
|
|
W zasadzie wcale nie chodzi tu o to jak wiele luk posiada system, w porównaniu do innych. Jeśli luk jest wiele, ale nikt ich jeszcze nie odkrył (włączając w to oszustów internetowych), albo też są one mało znaczące (nie narażają żadnej ważnej części systemu), oszuści nie będą w stanie wyrządzić szkody. To, co się liczy przede wszystkim, to jak szybko luka jest łatana od momentu jej wykrycia. Jeśli wykryto lukę w otwartym programie, każdy członek społeczności może pomóc ją naprawić. Rozwiązanie (i idące za tym aktualizacje) pojawia się w przeciągu kilku dni, czasem nawet kilku godzin. Microsoft, nie posiadając takiej mocy przerobowej, zwykle wypuszcza poprawki w przeciągu miesiąca od wykrycia (a czasem opublikowania) usterki - to zwykle wystarcza oszustom, by robić z Twoim komputerem, co tylko zechcą.
|
|
Dar de fapt nu e neapărat o problemă de câte vulnerabilităţi are un sistem, comparat cu altele. Dacă sunt mult vulnerabilităţi, dar nimeni nu le-a descoperit încă (incluzând crackerii), sau sunt minore (nu pun în pericol o parte importantă din sistem), crackerii nu vor putea să facă mult rău. Problema reală e cât de repede o gaură de securitate poate fi rezolvată odată ce a fost descoperită. Dacă o vulnerabilitate e găsită într-un program open source, toţi din comunitate pot ajuta la rezolvarea ei. Soluţia (şi actualizarea) apare de obicei în câteva zile, câteodată chiar în câteva ore. Microsoft nu are atâţia oameni şi de obicei lansează o actualizare după o lună de la găsirea vulnerabilităţii (şi câteodată şi publicarea ei): asta e mai mult decât ce le trebuie crackerilor să facă orice vor în computerul dumneavoastră.
|
|
แต่จริงๆแล้ว มันไม่ได้ขึ้นอยู่กับจำนวนช่องโหว่ที่ระบบมี เมื่อเปรียบเทียบกับระบบอื่น หากมันมีช่องโหว่จำนวนมาก แต่ไม่มีใครพบ หรือมีผลเพียงเล็กน้อย (ไม่กระทบกับส่วนสำคัญของระบบ) มันก็ย่อมไม่ก่อให้เกิดความเสียหาย.... สิ่งสำคัญคือ เร็วแค่ไหนที่ช่องโหว่จะถูกปิด หลังจากถูกค้นพบ หากช่องโหว่ถูกค้นพบในโอเพ่นซอร์ส ใครก็ตามในโลกกลมๆ ใบนี้ สามารถตรวจสอบและแก้ไขมัน.... การแก้ปัญหา (และการอัพเดท) ปกติจะมาถึงภายในไม่กี่วัน บางครั้งไม่กี่ชั่วโมง ไมโครซอฟท์ไม่มีกำลังคนล้นเหลือ และปกติจะมีการอัพเดทด้านความปลอดภัยหนึ่งเดือนให้หลังจากการค้นพบช่องโหว่ แค่นี้ก็เหลือเฟือสำหรับอาชญากรที่จะทำอะไรตามอำเภอใจบนเครื่องของคุณ
|
|
Fakat aslında, diğerlerine oranla asıl konu sistemin ne kadar açığı olduğundan çok, açıkların türüdür. Eğer ortada çok açık var, ama henüz kimse farketmediyse (korsanlar dahil) veya önemsiz açıklarsa, korsanlar ciddi hasar veremezler. Burada devreye giren, açığın farkedildikten ne kadar süre sonra çözüldüğüdür. Eğer Açık Kaynak bir yazılımda bir açık bulunduysa, açık kaynak topluluğundaki herkes buna göz atabilir ve bu sorunu çözebilir. Genelde sorunun ilacı (ve ilgili güncellemeleri) bir kaç gün, bazen bir kaç saat içinde halledilir. Microsoft firmasının bu kadar fazla insan gücü yoktur, onlar genelde açık bulunduktan (ve hatta paylaşıldıktan) bir ay kadar bir süre sonra çözümü sunmayı başarırlar. Bu, korsanların sizin sisteminizde cirit atması için yeterli bir süredir.
|
|
Thực ra, điều quan trọng không phải là một hệ thống có bao nhiêu lỗi so với các hệ thống khác. Nếu hệ thống có rất nhiều lỗi, nhưng chưa ai phát hiện ra, hoặc lỗi đó không ảnh hưởng lớn đến hoạt động của hệ thống, những kẻ xâm nhập không có cách nào làm tổn hại đến máy tính của bạn cả. Quan trọng hơn là lỗ hổng bảo mật được sửa nhanh như thế nào sau khi nó bị phát hiện. Nếu một lỗ hổng bảo mật được tìm thấy trong một phần mềm mã nguồn mở, bất kì ai cũng có thể giúp sửa lỗi. Các bản vá thường được tung ra chỉ sau vài ngày, có thể vài giờ. Microsoft không có nhiều nhân lực như vậy, bản vá thường chỉ được cung cấp một tháng sau đó: khoảng thời gian đó quá đủ để những kẻ xâm nhập làm bất kì điều gì với máy tính của bạn.
|
|
Pero de feito isto non é exactamente un asunto de cantas fallas un sistema ten, comparado cos outros. Se hai moitas fallas pero ninguén as descubriu aínda (incluíndo os delincuentes informáticos), ou hai unhas poucas (que non comprometan unha parte importante do sistema), os delincuentes informáticos non serán capaces de facer gran dano. É realmente un asunto de canto tarda unha falla de seguridade en ser resolta unha vez que sexa descuberta. Se unha falla de seguridade é descuberta nun programa de código aberto, calquera na comunidade de código aberto pode darlle unha mirada e resolvelo. A solución (e a actualización) adoita aparecer en poucos días, algunhas veces unhas poucas horas. Microsoft non ten tal man de obra e adoita liberar os parches de seguridade un mes despois que a falla sexa descuberta (e algunhas veces ata publicada): iso é máis que suficiente para que os delincuentes informáticos fagan os que queiran coa túa computadora.
|