Takze z uvah o tom, co je bezpecnejsi neni spravne otazku "ktery OS" zcela vynechavat - samozrejme se to ale nesmi stat jedinym kriteriem ...
iptables -A OUTPUT -o eth0 -m owner -p tcp --dport 25 --uid-owner 8 -j ACCEPT iptables -A OUTPUT -o eth0 -p tcp --dport 25 -j DROPA vestavěný SMTP engine má smůlu (konkrétní hodnoty rozhraní a UID samozřejmě závisejí na místní konfiguraci).
Abych mluvil jasne - pokud v Outlooku lze spustit priponu mailu jednoduchym kliknutim, pricemz se system o tom, jakym zpusobem soubor spusti nerozhoduje podle pripon, ale podle skutecneho obsahu - a je toto chovani jasne popsano aa lze mu s primerenou namahou zabranit - pak je to vlastnost. Je na kazdem spravci daneho systemu, aby se rozhodl, jak bude mit systemnastaven a zda hodla uzivatelum doprat spis vic konfirtu nebo spis vic bezpecnosti. Pokud ale takovemu chovani mu nelze konfiguracne zabranit - pak jde jednoznacne o chybu. To jestli je zavazna zalezi na tom, zda lze celou vadnou komponentu nahradit ekvivalentni komponentou dodanou nekym jinym, ktera takovou vadou netrpi. je na spravci, aby bezpecnostne nevyhovujici komponentu nahradil jinou. Pokud komponentu nahradit nelze nebo jde o chovani, ktere neni zrejme nebo jasne dokumentovane - pak jde o velmi vaznou chybu celeho systemu. V prvnim pripade ale stale jeste muze jeho spravce posoudit, zda tedy neni vhodne (nebo prijatelne) vymenit cely system. Rozhodne jsem presvedcen, ze vetsina "pruseru" v teto oblasti jednoznacne pada na hlavu koncovych spravcu pocitacu.