{"id":229270,"date":"2020-03-10T14:44:16","date_gmt":"2020-03-10T13:44:16","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=229270"},"modified":"2020-03-10T15:22:43","modified_gmt":"2020-03-10T14:22:43","slug":"windows-hat-weniger-schwachstellen-als-linux-und-macos","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/03\/10\/windows-hat-weniger-schwachstellen-als-linux-und-macos\/","title":{"rendered":"Windows hat weniger Schwachstellen als Linux und macOS?"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" \/>Es gibt eine Auswertung des NIST (National Institute of Standards and Technology) in Bezug auf entdeckte Schwachstellen, die unter anderen auch deren Zahl \u00fcber die letzten 20 Jahre zwischen Linux, macOS und Windows vergleicht.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg02.met.vgwort.de\/na\/4ec0834839204ed988eadd8d202c5387\" alt=\"\" width=\"1\" height=\"1\" \/>Der Report der NIST l\u00e4sst sich <a href=\"https:\/\/thebestvpn.com\/vulnerability-alerts\/\" target=\"_blank\" rel=\"noopener noreferrer\">hier abrufen<\/a>, wobei sich allerlei interessante Einblicke ergeben.<\/p>\n<h2>Schwachstellen pro Hersteller und Produkt<\/h2>\n<p>Schaut man in folgende Liste, erkennt man, dass Microsoft im Zeitpunkt zwischen 1999 und 2019 das Unternehmen mit den meisten Schwachstellen war. Aber bezogen auf die Schwachstellen\/Produkt steht Redmond dann doch wieder gut da. Da sticht Linux mit 139.4 Schwachstellen pro Produkt und\u00a0 2.370 Schwachstellen hervor \u2013 wobei mir unklar ist, wie diese 'Vulnerability per Product' genau ermittelt wird (so dass diese Aussagen wenig hergeben).<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/thebestvpn.com\/wp-content\/uploads\/2020\/02\/A03.png\" width=\"615\" height=\"959\" \/><\/p>\n<h2>Sicherheit bei Produkten<\/h2>\n<p>Viel spannender fand ich dann die Auflistung der Schwachstellen in Produkten \u00fcber 20 Jahre und im Jahr 2019. Linux ist das Betriebssystem, welches in beiden Kategorien ganz vorne mit dabei ist, wobei Googles Android 2019 den Spitzenplatz behaupten kann. W\u00e4hrend Apples macOS X in den letzten 20 Jahren noch auf Platz 4 rangiert, ist es 2019 in der Tabelle der Top 20 nicht mehr vertreten.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/thebestvpn.com\/wp-content\/uploads\/2020\/02\/A04.png\" width=\"632\" height=\"610\" \/><\/p>\n<blockquote><p>Ein Problem ist aber, dass man da irgendwie munter Sachen mischt. Windows 10 ist erst seit 2015 auf dem Markt, w\u00e4hrend Windows 7\/Server 2008 seit 10 Jahren verf\u00fcgbar sind. Linux ist sogar noch \u00e4lter.<\/p><\/blockquote>\n<p>Was f\u00fcr mich aber auff\u00e4llig ist: Es wird ja gerne behauptet, dass moderne Produkte sicherer seien. Gehe ich in die obere Tabelle mit den Daten zu den gefundenen Schwachstellen aus 2019, und vergleiche Microsofts Produkte, tauchen dort Windows Server 2016, Windows 10 und Windows Server 2019 auf. Die alten Betriebssystem-Versionen Windows 7, Windows Server 2008, Windows Server 2012 und Windows 8.1 liegen in Bezug auf gefundene Schwachstellen auf den hinteren R\u00e4ngen. Kann nat\u00fcrlich sein, dass diese Alt-Betriebssysteme nicht mehr so intensiv auf Schwachstellen abgeklopft werden. F\u00fcr 2019 rangieren Ubuntu und Fedora in Punkto Zahl der Schwachstellen \u00fcbrigens auf den unteren Pl\u00e4tzen. Generell sollte man aber solche Zahlen mit Vorsicht betrachten.<\/p>\n<h2>Schwere der Sicherheitsl\u00fccken<\/h2>\n<p>Interessant finde ich die nachfolgende Auflistung, die nicht nur die Zahl der gefundenen Schwachstellen als Rangfolge auflistet, sondern deren Schwere mit einbezieht.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/thebestvpn.com\/wp-content\/uploads\/2020\/02\/A05.png\" width=\"613\" height=\"661\" \/><\/p>\n<p>An der Tabelle erkennt man, dass Windows (mit Ausnahme alter Versionen wie Windows XP und davor) nicht das Problem ist. Neben dem Adobe Flash Player und dem Acrobat-Zeug ist auch Microsoft Office in den letzten 20 Jahren ganz vorne in Sachen schwerer Sicherheitsl\u00fccke mit dabei. Weitere Details lassen sich <a href=\"https:\/\/thebestvpn.com\/vulnerability-alerts\/\" target=\"_blank\" rel=\"noopener noreferrer\">dem Bericht hier<\/a> sowie <a href=\"https:\/\/mspoweruser.com\/analysis-shows-over-the-last-decade-windows-10-had-fewer-vulnerabilities-than-linux-mac-os-x-and-android\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> entnehmen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Es gibt eine Auswertung des NIST (National Institute of Standards and Technology) in Bezug auf entdeckte Schwachstellen, die unter anderen auch deren Zahl \u00fcber die letzten 20 Jahre zwischen Linux, macOS und Windows vergleicht.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[95,1063,426,301],"tags":[4305,6234,4328,3288],"class_list":["post-229270","post","type-post","status-publish","format-standard","hentry","category-linux","category-mac-os-x","category-sicherheit","category-windows","tag-linux","tag-macos","tag-sicherheit","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/229270","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=229270"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/229270\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=229270"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=229270"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=229270"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}