mboost-dp1

unknown

Google: IIS bag mere malware end Apache

- Via Ars Technica - , redigeret af Derfor

Ifølge en undersøgelse fra Googles anti malware team, så har de domæner der benytter sig af Microsofts IIS to gange så stor sandsynlighed for at hoste malware, som domæner der benytter Apache har.

Google fandt i studiet af 70.000 malware distribuerende domæner at 49 procent benyttede Apache og 49 procent benyttede IIS. Af 80 mio. undersøgte sider benyttede 23 procent IIS og 66 procent Apache.





Gå til bund
Gravatar #1 - hacky
7. jun. 2007 21:20
Så vidt jeg kan læse er de da lige gode om det.

Google er i FUD-humør åbenbart.
Gravatar #2 - zin
7. jun. 2007 21:23
Der mangler seriøst et notat i denne nyhed der hedder:
Ergo er IIS (med 23% og deraf langt færre sider) mere sandsynlig for at have malware.
Det er manipulation af tallene der viser resultatet. Ellers viser tallene ingenting - de viser heller ikke at den ene serverapplikation er bedre end den anden, det er helt op til en selv.
Gravatar #3 - drbravo
7. jun. 2007 21:29
#2

Hvordan er det manipulation af tallene? Det er da simpel matematik - hvis der er dobbelt så mange af X, men de er lige inficerede må Y være mere usikker..
Gravatar #4 - Simm
7. jun. 2007 21:34
"Af 80 mio. undersøgte sider benyttede 23 procent ISS og 66 procent Apache."

ISS.. aha.. er det nu blevet en ny strategi at vaske malware væk? :p ;)
Gravatar #5 - sgt.borup
7. jun. 2007 21:52
øh måske spørger jeg dumt nu men, hva dævlen er IIS og Apache?
Gravatar #6 - Simm
7. jun. 2007 21:54
#5: Webservere - dem som server'er hjemmesiderne direkte i din browser :)
Gravatar #7 - trylleklovn
7. jun. 2007 21:55
Der findes ingen dumme spørgsmål. Der findes dog dumme spørgere, der har glemt at tjekke wikipedia.

http://en.wikipedia.org/wiki/IIS
http://en.wikipedia.org/wiki/Apache_server
http://en.wikipedia.org/wiki/Web_server
Gravatar #8 - jopsen
7. jun. 2007 21:56
#5 Servere. Dvs. programmer der kører på en computer og fodre din webbrowser med data... IIS er fra microsoft og kører på windows... Apache open source og kører på en lang række platformer herunder Linux, Windows, *BSD...
Gravatar #9 - Arne
7. jun. 2007 21:57
#5

IIS og Apache er to webserver programmer, der hoster hjemmesider - ligesom at du kan få et program til et spil (for det meste følger programmet med i spillet!) der hoster en spilleserver, som alle kan benytte.

Webserver pgorammer sørger bare for at du kan komme ind åp de hjemmesider det hoster. Og er webserveren slukket - eller computeren slukket, kan du derved ikke komme ind på siden. :-)
Gravatar #10 - sgt.borup
7. jun. 2007 22:09
#7

ja undskyld den bad jeg vist selv om :), men dovenskaben længe leve

8 og 9# tak nu fik jeg fat i det hele :)
Gravatar #11 - Arne
7. jun. 2007 22:30
#10

Var så lidt. ;-)

Tag dig ikke af #7. Det rigtige udtryk hedder "Der findes ingen dumme spørgsmål, kun dumme svar". ;o)
Gravatar #12 - Windcape
7. jun. 2007 22:41
#11

http://www.catb.org/~esr/faqs/smart-questions.html
http://dont-ask.us/dumb-questions/

Mange dumme spørgsmål :p

<ontopic>
kommer det som en overraskelse? IIS5 bruges jo stadig i stor stil, og enhver 12årig script kiddie kan exploite IIS5...
Gravatar #13 - nemesis6
7. jun. 2007 22:56
Altså de fleste sider jeg har set som bliver promotet i spam, etc, har været hostet på Apache servere... I Kina, of course.
Gravatar #14 - DivineANT
7. jun. 2007 23:01
init_flameware(){
Det kunne nu være ganske interessant at vide hvor mange af de inficerede apache servere der så kører på windows...
}
Gravatar #15 - mireigi
8. jun. 2007 00:38
Den analyse er en gang vrøvl. Ligegyldigt hvordan man vælger at anskue tallene er begge webservere lige u-/sikre eller også er den ene favorit over den anden.

1. Hvis de 70.000 er en stikprøve vil antallet af "inficerede" servere på et globalt plan være:
IIS: 0,49 * 80.000.000 * 0,23 = 9.016.000
Apache: 0,49 * 80.000.000 * 0.66 = 25.872.000
Resultat: 25 / 9 ~ 2,5; Altså er IIS 2,5 gang mere "sikker" end Apache.

2. Hvis der KUN er 70.000 "inficerede" servere på globalt plan:
IIS: 0,49 * 70.000 = 34.300
Apache: 0,49 * 70.000 = 34.300
Resultat: Begge webservere er lige u-/sikre.

3. Ser man resultatet i punkt 2 i forhold til antallet af servere i brug på globalt plan:
IIS: 34.300 / (80.000.000 * 0,23) = 0,18% af alle IIS servere er inficerede.
Apache: 34.300 / (80.000.000 * 0,66) = 0,065% af alle Apache servere er inficerede.
Resultat: 0,18 / 0,065 ~ 2,77; Altså er Apache 2,77 gange mere sikker end IIS.

Til sammenligning er der ikke den store forskel på resultaterne i punkt 1 og 3. Sammenholder man den minimale forskel med resultatet i punkt 2 er det jo overraskende hvor vildledende analysens konklusion er.

Som et 4. punkt kan vi jo dividere punkt 3 med punkt 1 og se HVOR meget mere "sikker" Apache er i forhold til IIS:
2,77 / 2,50 = 1,108 = 10,8% mere sikker, altså ca kun 5% (10 / 200 = 0,05) af hvad analysen påstår.

GG for "troværdige" undersøgelser betalt af én af de undersøgte parter i et latterligt forsøg på at vinde markedsandele.
Gravatar #16 - arne_v
8. jun. 2007 00:52
#15

1) Det fremgår klart af artiklen at det er #3 de anvender.

2) Det er åbenlyst at det kun er metode #3 som giver mening.

Så deres beregning er såmænd ganske udmærket.
Gravatar #17 - Alien
8. jun. 2007 03:53
Overskriften er forkert!
"IIS bag mere malware end Apache", så vidt jeg kan se står "de" bag lige meget. Der er bare flere apache servere, derfor er "fejlraten" mindre.

Og til #15
Du kan ikke bruge 1 og 2 til en meter hvis du skal bedømme sikkerheden.
og 1 er forkert BTW, når ud udregner på en stikprøve vil jo også medtage fordelingen (imellem apache og iss) i beregningen.

For at man kan sammenligne dem skal man jo bruge "jeg kalder den stadig fejlraten" som du gør i 3.
Gravatar #18 - Disky
8. jun. 2007 06:19
Hvad undersøgelsen så ikke viser er hvem der har sat serverne op.

Er det en tilfældig 12 årig knægt, eller er den en IT ansvarlig med forstand på sikkerhed ?

Lige ledes vises der ikke ud fra artiklen her på sitet (har ikke se det den referere til) hvad det er for en udgave af Apache og IIS der tales om.
Gravatar #19 - Mr.Weasel
8. jun. 2007 06:24
#17 Fejlraten? På test eller på webserverne?

Hvis man kigger på de fine diagrammer Google har lavet, så er det lidt nemmere at forstå. IIS og Apache distribuere hver 49% af alt malware, men da der er langt færre IIS installation, betyder det at den enkelte har en lagt større chance for at være inficeret.
Gravatar #20 - fidomuh
8. jun. 2007 07:41
#18

PRaecis..

Men det er jo bare en "stik proeve" .. det er lidt svaert at teste 100.000 servere hvis man skla have 2 siders information om dem alle :D

Men egentligt saa viser testen jo bare at der er flere der bruger Apache end IIS.. Det er saamaend det..

Uden mere info kan vi jo ikke rigtigt sige hvad der er mest sikkert :D
Gravatar #21 - Disky
8. jun. 2007 09:01
#20
Helt enig.

Altså en rimelig ubrugelig undersøgelse, der reelt intet brugbart siger (ud over fordeling af IIS/Apache, men det vidste vi jo allerede).
Gravatar #22 - Borg[One]
8. jun. 2007 10:52
#14 Mig bekendt, findes IIS kun til Windows, og Apache er lige så sikker/usikker om den ligger på Windows eller UNIX.

Det er jo ikke et spørgsmål om hvor sikkert selve OS er, men hvor godt sikkerheden i den kørende applikation er integreret med OS.
Gravatar #23 - Alien
8. jun. 2007 15:54
#19
Nej kerner i en gennemsnits banan!!
Man skal godt nok have en del god vilje for at være i tvivl.
Desuden skal du bruge "Risiko" istedet for "chance", derudover er hele dit indlæg en gentagelse..

#18
Korrekt at man godt kunne bruge oplysninger om hvem der har sat serverne op. Dog er der bare alt for mange omkostninger forbundet med sådanne undersøgelser..
Gravatar #24 - zin
10. jun. 2007 02:18
#3:
Det er manipulation. Du har faktisk kun to tal, her; Et tal der viser hvor mange sider der er og hvilke serverapplikationer der bruges til at udbyde disse sider. Et andet der viser hvor mange af disse tjente malware. Når du så bruger disse tal sammen til at vise, at IIS derfor er mere sandsynlig for at uddele malware end det andet (og deraf, faktisk ikke "mere" men sandsynligvis det samme antal), har du behandlet tallene ved at sammenligne dem med hinanden. Dette er en måde at manipulere tal på.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login