/root schrieb:
Könnte das vlt. mit einem Marktanteil von ~90% Windows Systeme zu tun haben?
90% Marktanteil? Wovon träumst Du nachts?
In wieviel Haushalten dürfte wohl so ein Plastik-Router a-la Firtzbox und Co stehen? Die Dinger werden i.d.R. mit Linux oder auch einen der BSDs betrieben. WIndows? Hab ich noch nicht gehört.
So der ganze embedded-Kram (Smart)-TV, Infotainment-irgendwas, Settop-Boxen, HDMI-Sticks etc. alles Linux oder BSD. Windows? Wenn, dann arg unterrepräsentiert.
Server .... brauchen wir nicht drüber reden, wobei sich hier Windows sogar gar nicht mal so schlecht schlägt.
Selbst im Gaming-Bereich, wo man ja immer mit assoziiert wird: Wer liegt bei den Konsolen vorne? Nicht die XBox, sondern die Playstation. Und die läuft womit? Mit nem angepassten FreeBSD.
Einzig wenn man den Desktop-Bereich für sich alleine betrachtet kann Windows noch(!) ne Marktführerschaft ausweisen. Aber selbst da liegen wir unter 90%.
Und da setzen die Leute ja auch nicht unbedingt Windows ein weils so toll oder (um beim Thema zu bleiben) weils so sicher ist, sondern weil die Applikationen die sie brauchen auf Windows angewiesen sind.
/root schrieb:
Dass das die Default Settings in Win10 sind sollte dir ein Hinweis sein
Du willst jetzt nicht ernsthaft mit Windows und sinnvolle Defaults-Settings argumentieren?
Masamune2 schrieb:
Schau dir mal Hacker Wettbewerbe wie Pwn2Own an, da werden alle Systeme regelmäßig geknackt.
Alle Systeme. Regelmäßig. Nach gucken wir doch mal z.B. 2017.
https://www.404techsupport.com/2017/03/16/pwn2own-2017-results/
Auffällig oft wird Microsoft Edge geknackt, Microsofts jüngster Browsersproß ... keine legacy - Techniken a-la ActiveX, mit Sandboxetechniken abgesichert. Trotzdem geknackt.
Linux kommt nur ein mal vor in Form von ubuntu - Linux. Da gabs wohl im Kernel irgendnen Out-of-Range-Access. Sowas sollte nicht passieren.
Irgendein BSD? Nee. Fehlanzeige.
Gut. Schauen wir doch mal 2016:
https://www.tomshardware.com/news/pwn2own-2016-firefox-missing-in-action,31451.html
"Windows Most Hacked"
Auch Edge ist wieder dabei.
Linux? BSD?
Ich kann nix erkennen.
Na dann 2015:
https://www.404techsupport.com/2015/03/18/pwn2own2015-results/
Linux? BSD? Fehlanzeige
Masamune2 schrieb:
Programme sind heute nun mal so komplex das sie Sicherheitslücken haben.
Jaein. Also man kann schon sehr viel gegen Sicherheitslücken tun. Und es gibt auch Systeme (z.B: im militärischen) die sind wirklich sicher. Das sind dann aber auch keine Linux-Systeme oder dergleichen, sondern Systeme die auf Security designed wurden. Wo man dann mit Hilfe von Verifikation auch nachweisen kann, dass die sicher sind. Die spielen dann auch in einer ganz anderen Liga. Da ist selbst OpenBSD eher ein unbeholfenes Hobbyprojekt.
Es gibt sogar Open-Source Kernel auf die man aufsetzen könnte. Vom Mikrokernel L4 gibts ne Variante namens SEL4 die komplett durchverifiziert ist.
Zugegebenermaßen ist das aber nicht so einfach, weil für bestimmte Sicherheitskonzepte auch mit der Kompatibilität gebrochen werden muss. Vorhandene Programme sind also nur schwer zu portieren.
Nichtsdestotrotz könnte man ja schon mal ein Schritt in die richtige Richtung machen. Zum Beispiel indem man versucht auf Programmiersprachen die es einfach machen Fehler einzubauen wie C, C++, PHP, Javascript usw. möglichst zu verzichten.
Teilweise macht man das auch. Beim Firefox setzt man zunehmend auf die Programmiersprache
Rust statt auf C++. Die (relativ) neue Rendering-Engine
Quantum.
Auf der anderen Seite hat man halt auch viele gegenläufige Trends wie
node.js und
Electron. wo man dann auch nur denkt: "WTF?"
Computersicherheit hat halt noch nicht den Stellenwert den es haben müsste. Gerade in der heutigen Zeit, wo viel davon abhängt. Und diese Abhängigkeit wird ja in Zukunft eher größer als kleiner.
Masamune2 schrieb:
Und zwar alle, egal ob Windows, MacOS, IOS, Android, Linux oder die wohl mehr als alle anderen auf Sicherheit getrimmten BSD Derivate.
Mir fallen spontan nur 2 auf Sicherheit getrimmte BSDs ein. Das ist einmal OpenBSD und HardenedBSD (welches wiederum ein security-enhanced FreeBSD ist).
Masamune2 schrieb:
Windows hat halt ne sehr große Verbreitung..
Das mag schon sein. Auffällig ist aber, dass in Bereichen wo es auf Sicherheit ankommt und wo auch Leute sitzen, die von Computersicherheit Ahnung haben (Server) Windows eben eher weniger eingesetzt wird.