Napisao: Gule
Ne odbijam ja nikakve činjenice, ali i ne vidim nikakve tvoje argumente.
Ako nekom uleti crv nakon objavljene zakrpe, to je mana neažurnog SysAdmina, bez obzira na platformu. Ovdje diskutiramo o količini rupa i brzini krpanja pojedinog Web servera.
Većina crva za IIS bila je opticaju prije objavljivanja zakrpe. Sam Georgi Guninski je, razočaran sporošću Microsofta, opisao mnoge propuste prije zakrpe i sugerirao zaobilazno rješenje. Osim toga, tih rupa je toliko, da su mnogi SysAdmini iznervirani stalnim ažuriranjem. Najbolje da naprave "automatic update" svakih par minuta.
Sorry, ali meni nikako nije jasno tvoje objašnjenje da "se IIS vrti samo na x86 platformi pa su zato crvi za njega rasprostranjeniji". To je apsurdno. Znači, kad bi MS portao IIS na više platformi, onda bi crva bilo manje, ha? To je neka MS logika, očito. Valjda bi bilo za očekivati više crva za softver koji se više koristi, bez obzira na platforme.
"Jednom kad se nekom bude dalo..."
Da, crva za Linux/Apache/... nema u većem broju jer ljudima to NEDA pisati. Ali zato im se jako da pisati crve za IIS. Logika na kvadrat.
Mora da je to neki poseban gušt. A možda je samo lakše naći rupu, ha?
Nitko ne tvrdi da su OpenSource programi apsolutno sigurni. Samo je činjenica da iako ima više servera na takvim programima, do sada nađenih rupa, napisanih crva i sličnoga ima manje.