pennealragu ha scritto:
non voglio entrare nel flame visto che quando si fanno questi discorsi in genere si finisce lì.
ti butto lì solo due spunti:
1) il numero di queste vulnerabilità lo calcolano su tutto il parco software a corredo, quindi linux si porta con sè pacchi di applicazioni e windows ha solo il sistema operativo. poi c'è linux e linux, se parliamo di sicurezza per un server non prenderei ubuntu come riferimento, ma una debian stabile o una red-hat supportata e prenderei come riferimento di installato quello che veramente di linux serve (e in un server si mette davvero poco). se si parla di un pc prendiamo le applicazioni pc, e non che so i 27 tipi di database diverso che una distribuzione magari include.
2)a prescindere dai numeri che citi, io non ho mai visto macchine linux compromesse, bloccate da attacchi o in crisi, mentre ho visto server windows con sql server inchiodare se stessi e tutta la rete aziendale (se chiedi a qualunque sistemista se lo ricorderà, un w.e. da incubo) oppure internet information server collassare sotto l'ennesimo attacco di worm.
Penne, quelli sono numeri ufficiali publicati semestralmente...da enti preposti...
per quello che tu dici... che ti devo dire...
ho visto Oracle RAC (Real Application Cluster) a 4 nodi con Linux collassare per le troppe connessioni contemporanee per un errore di indirizzamento del S.O. su Powerpath
mentre uno stupido SQL 2000 faceva ancora allegramente il suo...
sono casi...
in quella situazione il Cluster SQL era mio e quindi perfetto!!!

anzi no meglio...
mentre crepano batterie di IIS a 1000 connessioni solo perchè le procedure di Overlapping non sono state correttamente studiate... e implementate...
Tu hai il tuo mondo io il mio...