La sicurezza di IIS 6 è un dato di fatto

In questo commento al mio ultimo post su IIS7, mi è stato chiesto il link alle statistiche di vulnerabilità di IIS 6. Ovviamente Marco ci ha tenuto a postare anche quello di Apache 2.0, per fare un confronto.

Nel mondo del software il confronto è spesso, attraverso i benchmark, la chiave per valutare un prodotto rispetto ad un altro. Nel caso del software, nell'ultimo paio di anni, un'altra chiave di valutazione sicuramente importante sono diventati il numero di vulnerabilità e quindi di patch di sicurezza disponibili.

Nell'ultimo periodo le aziende della Top Fortune 1000, ovvero le 1000 più "ricche" in USA, sembrano aver decisamente scelto IIS 6. Il motivo è che IIS 6 è sicuro, lo dimostrano questi due anni. E soprattutto le statistiche.

Nella stessa categoria

Commenti
ITHost scrive:
La sicurezza di IIS 6 è un dato di fatto

non posso aggiungere nulla sui report di secunia, anche se i buchi specialmente quelli legati agli utenti interni stanno sempre più alla bontà del sistemista che non a quella del OS
21/06/2005 ore 11.32 | 4 risposte
»»»» Daniele Bochicchio scrive:
Re: La sicurezza di IIS 6 è un dato di fatto

per carità, è ovvio che sia così
ma, come ai tempi di IIS4 eravamo noi a dover combattere per mettere in sicurezza un web server e stare dietro alle patch, sembra che ora la ruota sia girata...
21/06/2005 ore 11.54 | 1 risposta
ITHost scrive:
Re: La sicurezza di IIS 6 è un dato di fatto

"Daniele Bochicchio [MVP] [Staff]" <Daniele_Bochicchio> ha scritto nel messaggio news:240150@...
per carità, è ovvio che sia così

ovvio per te e per pochi altri, per la maggior parte delle persone si inserisce il cd si il boot, quindi F8 per approvare la licenza si inserisce il codice e poi via di avanti, avanti, ok, ok
E per persone intendo anche gli sviluppatori
ma, come ai tempi di IIS4 eravamo noi a dover combattere per mettere in
sicurezza un web server e stare dietro alle patch, sembra che ora la ruota
sia girata...

questo è vero, diciamo che non tutto il male viene per nuocere, inoltre altro aspetto fondamentale gli utenti win sono abituati (o dovrebbero si spera) al rilascio e all'immediata installazione delle patch cosa che in altri ambienti non è così diffuso vuoi per le leggende metropolitane varie
21/06/2005 ore 12.26 | 1 risposta
»»»» Daniele Bochicchio scrive:
Re: La sicurezza di IIS 6 è un dato di fatto

ithost wrote:
questo è vero, diciamo che non tutto il male viene per nuocere, inoltre
altro aspetto fondamentale gli utenti win sono abituati (o dovrebbero si
spera) al rilascio e all'immediata installazione delle patch cosa che in
altri ambienti non è così diffuso vuoi per le leggende metropolitane varie

beh, con l'attuale Windows Update è quasi impossibile, se sei collegato per un po' alla rete, che non ti installi in automatico le patch
e questo ha contribuito comunque ad avere meno macchine con exploit. ovvio che poi, girando tutti come admin, l'abbiano fatta da padrone gli spyware
ma credo che con LUA in LH anche da questo punto di vista le cose miglioreranno.
21/06/2005 ore 12.36 | 1 risposta
ITHost scrive:
Re: La sicurezza di IIS 6 è un dato di fatto

"Daniele Bochicchio [MVP] [Staff]" <Daniele_Bochicchio> ha scritto nel messaggio news:240161@...
beh, con l'attuale Windows Update è quasi impossibile, se sei collegato per
un po' alla rete, che non ti installi in automatico le patch

ehm se è attivato, ricordati che per molti wu o sus o wsus vanno sempre disattivati perchè è un programma che ti spia e che manda a ms tutti i codici dei programmi taroccati che ci sono sul pc
Comunque sono daccordissimo con te che iis 6 a livello di sicurezza sia un mostro adesso l'unico anello debole della catena sono gli utenti
21/06/2005 ore 13.27

Aggiungi un nuovo commento »»»
Per inserire un commento, devi registrarti alla nostra community.

© 1998-2008 - ASP.NET, Media Center e tecnologia - Il blog di Daniele Bochicchio

TagCloud
.NET Framework, .NET Framework 2.0, .NET Framework 3.0, .NET Framework 3.5, 10annidi, ADO.NET, AJAX, Architettura, ASP, ASP.NET, ASP.NET 2.0, ASP.NET 2.0 per tutti, ASP.NET 3.5, ASP.NET 3.5 per tutti, ASP.NET AJAX, ASP.NET MVC, ASPItalia.com, Cache, CSS, Custom Control, Database, Databinding, Datagrid, Deployment, HttpHandler, HttpModule, HttpRuntime, IIS, ISAPI, Javascript, LINQ, LINQ to SQL, LogParser, Master Pages, Media Center, Membership API, Microsoft Expression, Mono, MySQL, Object Oriented Programming, Off Topic, Office, Pattern, Profile API, Provider Model, Report, Roles API, Security, Silverlight, Silverlight 2.0, SQL Server, User Control, Visual Studio, Web Service, Windows CardSpace, Windows Client, Windows Communication Foundation, Windows Live Services, Windows Mobile, Windows Presentation Foundation, Windows Server, Windows Vista, WinFS, XAML, XBox 360, XHTML, XML, XSLT
BLOG INFO
  • Post: 846
  • Commenti: 365
  • TrackBacks: 185
  • Feed blog e contenuti tecnici: RSS
  • Feed blog: RSS Atom OPML

MVP
CATEGORIE
I PIÙ LETTI DEL MESE
IN EVIDENZA