Norbert Tretkowski wrote:
Security by obscurity? Davon halte ich nix. Nur weil Loecher nicht
bekannt werden heisst das noch lange nicht dass sie nicht vorhanden
sind.

Eben! ;-) Deswegen nehme ich lieber die schon bekannten mit weniger Überraschungen...

Das Interesse an aktueller Software ist groesser, somit stehen die Chancen besser dass Bugs gefunden und gefixed werden.

Erkläre mir das bitte mal am Beispiel 2.4.18 vs 2.4.24.
Gibt es irgendein Sicherheitsproblem im 2.4er Kernel, was im Debian-Kernel 2.4.18 (im Source-Paket natürlich ;-) ) nicht gepatcht ist/wird, im 2.4.24er doch?
Gibt es andererseits im 2.4.24 nicht etliche neue Source-Zeilen mit potentiellen Problemen, die im 2.4.18er noch gar nicht vorhanden sind?
Wo gehen Hacker/Cracker vorrangig auf die Suche nach potentiellen Sicherheitslücken? Auf abgegrasten Feldern oder in neuen Revieren?


Ich bin nicht deiner Meinung.

--
Gruß
Rüdiger



--
Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/


Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)



Antwort per Email an