Vlákno názorů k článku Bezpečnostní monokultura je nebezpečná od Pavel Vácha - Vše je trochu jinak. Ve Windows je tolik mezer...

  • Článek je starý, nové názory již nelze přidávat.
  • 5. 3. 2004 14:30

    Pavel Vácha (neregistrovaný)
    Vše je trochu jinak.
    Ve Windows je tolik mezer a nedoladěných větví, že žádný solidní programátor by něco takového nemohl dát do rutinního užívání.
    Proto je ve Windows plno věcí brzy, ale taky s neustálými mezerami.
    Hlavním problémem je, proč se tato monokultura softwareových nedodělků dočkala v současné tržní ekonomice takového celosvětového rozšíření?
  • 5. 3. 2004 14:50

    Frantisek Hucek (neregistrovaný)
    V Linuxu je dost distribuci, ktere se lisi napr. tim, ze pouzivaji jiny system balicku. Nekdo jako Window Manager pouziva KDE, nekdo Gnome, dalsi IceVM, dalsi dela jen v konzoli. Nekdo brouzda s Mozillou, nekdo s Operou, nekdo s Konquerorem, dalsi v Linksu.. takze asi tak k te monokulture Linuxu.. :)
  • 5. 3. 2004 15:55

    Zdeněk (neregistrovaný)
    Aha, ale kdyz bys to chtel třeba zavést v organizaci, tak to tak bude asi těžko fungovat co říkáš ?
  • 5. 3. 2004 16:49

    Michal Kára (neregistrovaný)
    A proc ne? U nas ve firme (cca 190 lidi) kazdy pouziva prohlizec i mailovy klient, ktery chce. A firemni web i posta jede. Proste "standard" neni jeden program (jak se nam snazi MS vnutit), ale dokument, podle ktereho programy funguji. A pak jich muze byt hafo a vse funguje bez potreby monokultury.
  • 5. 3. 2004 21:36

    Noname (neregistrovaný)
    no jestli používáte mailový klient pouze na poštu a browser pouze na internet, tak to asi fungovat bude. Když byste měl nad mailovým klientem nějaké složitější nadstavby (databáze, propojení s účetnictvím, CRM, ....) a měli třeba nějaký intranet opět s podporou CRM (vesměs běžící naj nějakou javou atd.), tak je opravdu MNOHEM jednodušší a v některých případech i jediné možné řešení mít vnitrofiremní monokulturu (ať už třeba lotus notes či outlook). Samozřejmě můžete mít různé databáze pro lotusy a pro outlook (respektive společná databáze a pak různé konektory), ovšem je to vícenásobná práce. No a v neposlední řadě je mi docela líto správců takové sítě. Většina chyb totiž vzniká na softwarové úrovni a když by měl správce řešit problémy desítek různých konfigurací tak se podělá (a nejde jen o ten samotný program, který je jiný, ale i o to, že instalováním některého programu se změní některé knihovny a pak to může mít vliv i na zcela jiné aplikace). Z vlastní zkušenosti správce sítě vím, že starat se o 100 počítačů, které jsou naprosto stejné a uživatel nemá právo nainstalovat vůbec nic, může si tak akorát změnit pozadí, je nepoměrně snažší než mít sto různých počítačů. V té první konfiguraci (a při používání serveru pro soubory), prostě v případě jakékoliv chyby obnovíte systém z mirroru, tj. asi za 10 minut máte komplet nový čistý systém, a prostě problémy řešit vůbec nemusíte. Úplně nejlepší je pak varianta mít netpc architekturu, ale ta není použitelná všude (typicky grafická studia), má větší nároky na infrastrukturu a server atp.
    P.S.: když je inteligentní správce sítě, a společnost, která je ochotna investovat pár peněz do zabezpečení a správy, pak viry ani spam ani jakékoliv jiné problémy nejsou pro firmu žádnou hrozbou ať používají jakoukoliv monokulturu. Když se také kouknete do statistik, tak je evidentní, že ačkoliv >70% počítačů je ve firmách, tak viry, exploity atd. mají své původce (respektive "bacilonosiče") spíše v home světě a soho. Enterprise se prostě o kompy lépe stará a je tak méně náchylný.
  • 5. 3. 2004 22:14

    Michal Kubeček (neregistrovaný)
    Na druhou stranu, heterogenní síť nemá ve zvyku složit se kvůli jedné chybě celá najednou...
  • 7. 3. 2004 11:40

    MarS (neregistrovaný)
    No takze par poznamek:
    1) u me (linux, freebsd) nehrozi ze by se instalovanim programu zmenily knihovny
    2) uzivatel nemusi nic instalovat, tech nekolik mailovych/web klientu tam muze mit predinstalovany a at si pouziva co mu vyhovuje
    3) ja mam taky za 10 minut novy system, ovsem ja ho nemusim obvykle obnovovat, protoze mi tam uzivatele stejne nic nerozbiji, nehlede na to, ze domovske adresare muzou byt na siti nebo na jine patrisne, takze zadny problem se ztratou dat
    4) pokud uz by nejaky vir vznikl, tak maximalne poskodi uzivatele ktery ho spustil, ale vlastniho systemu se nedotkne, tudiz obnova home adresaru ze zalohy je pomerne jednoducha
    5) co ma CRM na jave spolecneho s klienty? bud mate javovy frontend, ktery je vsude stejny, nebo mate pristup pomoci web rozhrani, ktere je taky vsude stejne. Jedine s tou integraci do mail klienta by mohl byt problem, ale pluginy pro mozillu, thunderbird, mutt (tady to ani neni plugin, spis jenom nabindovana klavesa na aplikaci) se pisi pomerne dosti snadno (zamozrejme zalezi na tom co po nem chcete)
Upozorníme vás na články, které by vám neměly uniknout (maximálně 2x týdně).