mboost-dp1

No Thumbnail

Januar bliver måneden for fejl i Apples OS X

- Via SC Magazine - , redigeret af peter_m

Nu er det Apples tur til at stå for skud til en måned med en offentliggjort bug i OS X pr. dag. Denne gang er det Kevin Finisterre og en “LMH”, som også stod bag “month of the kernel bug”, der står bag begivenheden.

John Pescatore, analytiker hos Gartner, mener ikke, at der er noget der tyder på at Apples kode er mere sikker end fx Microsofts kode. Det understøtter den ukendte LMH. Pescatore mener, at grunden til, at der ikke er fundet flere fejl i OS X er, at folk ikke har prøvet hårdt nok. Han mener endvidere, at man ikke ville gøre et stort nummer ud af et vellykket angreb på OS X.

Sikkerhedseksperterne har i dette efterår fået øjnene mere op for OS X eftersom Apple har lukket flere sikkerhedshuller, og styresystemet har fået flere brugere.





Gå til bund
Gravatar #1 - mgX
19. dec. 2006 21:09
har vi ik snakket om det med at lade artiklerne passere gennem word's stavekontrol? ;) (nummmer? :D)
Gravatar #2 - peter_m
19. dec. 2006 21:36
#1 skal du have briller?
Gravatar #3 - MiniatureZeus
19. dec. 2006 21:44
#1 mgX
Ved sq heller ikke lige hvilke fejl du hentyder til...?
hverken word eller firefox finder nogle fejl...
Gravatar #4 - trylleklovn
19. dec. 2006 21:46
Mange mennesker mener meget. Mange har før ment det denne mand mener. Mange mennesker har før taget meget fejl.
Før du kommenterer, læs dette
Gravatar #5 - fidomuh
19. dec. 2006 23:28
Tjah, glaeder mig da til at se hvilke fejl de kan hive frem.. Hvis de da kan holde det professionelt.. Var det ikke LMH der whinede over noget med en serioes fejl som kunne eksekvere kode, hvor det saa viser sig at den blot resulterede i et crash?

... Men det skal da nok blive spaendende laesning.. Specielt nu hvor mange siger at Apple smide Leopard paa banen i Q1 2007 :D
Gravatar #6 - Spiderboy
19. dec. 2006 23:29
#4
Interessant læsning. Især nogle af tricks'ene til Windows er foruroligende, f.eks. System-processens enevælde og skrivebeskyttelse af registreringsdatabaseværdier.
Gravatar #7 - lille hjælper
20. dec. 2006 06:23
Det virker da lidt absurt at komme så sent ud at de vil gennem kigge macosx nu, da alle ved at leopard snart udkommer...


Det er måske også lidt snævertr at der ikke bliver nævnt i overskriften om det er macosx 10.1, 10.2, 10.3 eller 10.4... eller har de fået fingrene i en en beta udgave af 10-5 ? :D


Men det sidste folk er interesseret i nu er vel også windows xp, nu når vista er på trapperne for os private...
Gravatar #8 - Zehnox
20. dec. 2006 08:12
#7
Jeg tror nu stadig at XP er populært et godt stykke ud i fremtiden.

Har kørt med Vista i en uge nu, og har allerede fået SÅÅÅÅÅÅÅÅÅÅÅ lange løg af det.
Gravatar #9 - mgX
20. dec. 2006 08:32
Lur mig om den ik er blevet rettet efter at jeg skrev det :P
Gravatar #10 - blid
20. dec. 2006 08:34
Som mac bruger, synes jeg det er helt fint man gør os opmærksomme på, at et system med flere millioner koder aldrig kan være helt fejlfri. Selv om det er svære at sprede vira på en mac, så er vira jo blot en af mange sikkerhedsmæssige problemer. Dårlige password og andre bruger relaterede dumheder er jo mindst lige så farlige på MacOS X Linux, UNIX freeBSD, mv som på Windows.
Gravatar #11 - Zombie Steve Jobs
20. dec. 2006 09:27
#8 Hvorfor giver det dig lange løg? Jeg prøvede det i ganske kort tid, og det så vel meget fint ud og det var helt ok, men, tja, resourcehog (ved siden af Xgl/Compiz er Vista sløøøv)

Jeg tror, at det der er brug for en ny GUI-"trend". XP, Vista, osX, KDE, Gnome og så videre er jo praktisk talt ens, når det handler om, hvordan man bruger det og hvordan desktoppen er layoutet.
Jeg kan komme i tanke om Windowmaker og Enlightenment, som to af de eneste, jeg har brugt for nylig, der er bare lidt anderledes.
Noget nyt ville sparke roev. Men der skal ganske vist tænkes ret kreativt.

Nogen der har eksempler på noget, der totalt tager os væk fra "bar/taskbar" "desktop" "icons" "clock-in-the-corner"-princippet?
Gravatar #12 - fennec
20. dec. 2006 09:31
Hvorfor skulle OS X dog også være mere sikker end Windows??

Det er ren statestik at, der vil være en fejl i koden pr x linje. Mener at kan huske, at det er beregnet til en fejl pr 100.000 linjer i Windows, hvilket må siges at være meget godt (her ikke noget link). Tror ikke nogen af de andre styresytemer (OS X, Linux...) er meget bedre end det.

Og selvfølgelig er der ikke fundet flere fejl i OS X. Hvorfor i alverden skulle hackere/crackere forsøge at bryde ind i et OS, som dækker 1% af marked?? Det var det samme med FireFox/IE da FF kom ud. Og dem som kører FF, ved gerne noget om IT, og trykker ikke "installer" på hvad som helst. Nu hvor FF er begyndt at blive populær er man begyndt at opdage fejl heri:
http://newz.dk/forum/item/67109/

Det samme vil ske med OS X, som via iPod er begyndt at blive kendt og mere udbredt. Jeg håber virklig at Mac'en får en god bid af marked. Det vil lægge mere pres på MS med at få opdateringer ud, samt at vi så kan få 3 store OS'er til at konkurrere mod hinanden (Windows, Linux og OS X). Jeg kan kun se fordele for forbrugerne.
Gravatar #13 - knasknaz
20. dec. 2006 09:59
#12: Bare rolig - de skal nok vinde frem. Se bare hvor ufatteligt meget folk snakker om Apple-ting hele tiden, selvom de kun dækker sølle 1% (hvilket jeg tror du har ret i.) Apple's viral marketing ser ud til at være skræmmende effektiv.
Gravatar #14 - scobleizer
20. dec. 2006 10:02
Det er ren statestik at, der vil være en fejl i koden pr x linje. Mener at kan huske, at det er beregnet til en fejl pr 100.000 linjer i Windows, hvilket må siges at være meget godt (her ikke noget link). Tror ikke nogen af de andre styresytemer (OS X, Linux...) er meget bedre end det.

Lad os da bare antage 1 fejl per 100 000 linier kode - det er jo ikke det det handler om. Det handler om operativsystemets grundlæggende arkitektur fx i området omkring sikkerhed.

(Og OS X's markedsandel er vist lige over 4% når det nu SKAL være :) )
Gravatar #15 - Zehnox
20. dec. 2006 10:16
#14
Det er fuldstændigt korret!

Og det er også mere eller mindre hvad der står i den artikel #4 henviser til

Det er så også det de har prøvet at lappe på i Vista - det er bare blevet til et irritationsmoment i stedet, med alle deres "er du sikker på, at det du lige har dobbeltklikket på, skal startes?" osv. Men den farlige registreringsdatabase findes stadig, sikkert også med "readonly" værdier(udokumenteret gætteri :P)
Gravatar #16 - fennec
20. dec. 2006 10:22
Fandt et link til fejl pr linje. Jeg huskede (meget) forkert:
link

Jeg kan dog ikke tro at der standard er 2-3 fejl pr 100 linje kode. Arbejder selv med programmering og har gjort det i 4 år nu, og vi er ikke i nær det antal fejl. Ikke engang 2-3 fejl på 1000 linje. Det skulle da lige være vores beta udgaver.

#14
Selvfølgelig spiller arkitekturen også ind når vi snakker fejl, og en simpel fejl kan vise sig at være katastrofal, hvis arkitekturen tillader det (Jeg vil ikke kalde det forkert arkitektur). Men så er der en mill andre ting vi også skal kikke på. Hvis det er en fejl i hovedkernen er den sikkert alvorlig, men er det en fejl i stavekontrollen er den lidt ligemeget osv. Ved at beregen x antal fejl pr linje, får vi et udemærket overblik over kvaliteten af programmet.

Statestiken fortæller os bare, at der vil være x antal fejl i kernen. Vi kan så begynde at lave statestik på hvor alvorlige de statiske fejl er :o)
Gravatar #17 - Zehnox
20. dec. 2006 10:22
#11

Fordi den konstant sprøger om det jeg trykker på skal afvikles, og når den så er gået i gang med det, så spørger den igen om jeg vil installere.

Derudover er der mangel på drivere (ja! ved godt at det er et nyt system, men det irriterer mig stadig).

og så er Aero også frustrerende at kigge på i længden, med deres "kommen frem og tilbage" animationer, der tager unødvendig tid (og ja igen, det kan slåes fra, men så kan jeg ligeså godt bruge XP), go som du selv siger en ressourcehogger uden lige.

Der er også FluxBox, blackbox og XCFE (mener jeg den hedder), men der er stadig en simpel taskbar og sådan.
Gravatar #18 - Zehnox
20. dec. 2006 10:31
... og så glemte jeg lige det med at driverne der instaleres SKAL være digitalt signeret, også meget irriterende, og efter min mening en unødvendig begræsning af systemet.
Gravatar #19 - Zombie Steve Jobs
20. dec. 2006 11:18
#18 det med driverne er vel en eller anden under-bordet aftale MS har lavet med producenter? Så man vitterligt SKAL købe det der er "designede for MS Vista".
Gravatar #20 - jimmi
20. dec. 2006 11:34
John Pescatore, analytiker hos Gartner, mener ikke, at der er noget der tyder på at Apples kode er mere sikker end fx Microsofts kode.


Hvad er det der får folk til at tro at Microsofts software præsenterer det ultimative indenfor sikkerhed?

Det er dog til grin. Man behøver ikke vide ret meget om fx. ActiveX og brugerrettigheder under WindowsXP for at se, at det sikkerhedsmæssigt, er en gang inkompetent, uansvarlig klytværk, som aldrig burde være sendt på markedet i den form.

OS X behøver bare krybe op på stadiet lige over 'røvelendig' for at have bedre sikkerhed end Windows.
Gravatar #21 - Zehnox
20. dec. 2006 11:47
#19
Ja garanteret. Eller et stunt så M$ selv kan få flere penge. Jeg kan forestille mig, at det koster en havl formue at få godtkendt og signeret sine drivere af dem.

#20
Misinformation? eller måske uvidenhed.
Gravatar #22 - Target
20. dec. 2006 17:13
... og så glemte jeg lige det med at driverne der instaleres SKAL være digitalt signeret, også meget irriterende, og efter min mening en unødvendig begræsning af systemet.


Det er så ikke helt korrekt.
Jeg kører på min ene PC med Vista med en driver til netkortet, som ikke er digitalt signeret af Microsoft. Den spørger bare ligesom i Windows XP, om man er sikker på man vil installere den.

Og det med, at man hele tiden skal trykke ja for at give forskellige applikationer lov til at køre, kan også slås fra, hvis man ønsker dette.

Man kan så sige, at det slækker på sikkerheden, men det må være op til en selv at vurdere.

Sorry for rimelig off-topic post.
Gravatar #23 - Target
20. dec. 2006 17:39
Undskyld, jeg huskede forkert. Det var ikke mit netkort, men en SCSI controller.
Der kan ses screenshot her
Gravatar #24 - Zehnox
20. dec. 2006 18:16
#23
okay? Spændende. Da jeg forsøgte at installere Solidworks 2007, sagde vista at driveren ikke var signeret, og derfor ikke kunne installeres. Det er Vista Business x64, ved ikke om det gør en forskel.
Gravatar #25 - Target
20. dec. 2006 18:21
#24
Jeg kører godt nok med Vista Ultimate 32bit på den PC dér, men det virker underligt, hvis det skulle gøre forskellen.
Gravatar #26 - Kian
20. dec. 2006 18:58
#11
vil du ha en ny metafor eller nyt-nyt-alt?
Der findes utallige nye metaforer - personligt ville jeg gerne se BumpTop realiseret - - og jeg så engang i 1998 hvordan Microsoft Research arbejdede med en ny metafor som nærmest lignede Doom II - man gik rundt i en gang med vinduerne hængende på væggen og så kunne man trække i dem, rive dem frem osv. TaskGallery hed det vidst.

Hvis du mener helt nyt-nyt-alt så tror jeg der er lang tid til vi får Minority Repport-lignende tilstande.
BumpTop først!
Gravatar #27 - jlor
22. dec. 2006 08:31
Mange mener dette er en god idé - dette er ikke dem der rent faktisk bruger mac OSX!

Ham der står bag er verdens største fjols, og så er det sagt pænt. Da han kørte month of kernel bugs, publisherede han fejl og mangler før kernel udviklere fik dem at vide. Det vil sige at enhver ondsindet person kunne nå at kode vira og/eller udnytte sikkerheds huller, før kernel udviklere havde haft en chance for at give end-user mulighed for at patche et hul.
Det er uansvarligt!

Han har planer om at gøre det samme i januar. At finde huller og offentliggøre dem, før han giver Apple en chance for at udsende fixes.. Meget modent, meget ansvarligt.. Fjols.
Gravatar #28 - kinaholm
22. dec. 2006 11:23
#24 - så vidt jeg husker er det x86-64 versionerne der vil have signerede drivere. Det vil x86 versionen dog nødvendig ikke.
(har desværre ingen dokumentation - men husker at have læst det et sted)

/OnTopic
Glæder mig til at få min første Mac OS X virus, min lappy gik ned for første gang i sidste uge i Mac OS X pga. en åndssvag, uvirkende windows memory stick :P
Gravatar #29 - fidomuh
22. dec. 2006 21:13
#27

Derudover har han tidligere opreklameret fejl som vaerende store, kritiske sikkerheds huller, som saa viste sig at vaere ingenting, eller blot en fejl som lukkede hele systemet..

Misinformation og udnyttelse af de uvidende masser, er hans eneste formaal :)
Gravatar #30 - hacky
28. dec. 2006 12:49
#4

Den artikel er jo fuld af løgn. Den er tydeligvis skrevet af en person som intet ved om Windows og hvordan det fungerer.

Artiklen prøver at flame SYSTEM-brugeren i Windows med at den bl.a. ikke kan logges. Tværtimod, alt hvad der sker i Windows kan ses med Event Viewer som er inkluderet med Windows.

Enhver med lidt intelligens burde kunne gennemskue den artikel. Den er endda skrevet på et Mac-site. Har du hørt om kildekritik?
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login