Melyik a biztonságosabb: a Windows vagy a Linux?

Sok szakmabeli hitetlenkedve ingatta a fejét annak a hírnek a hallatán, hogy egy windowsos webszerver biztonságosabbnak bizonyult, mint a vele azonos módon feltelepített linuxos program. A teszteredményt floridai kutatók tették közzé a múlt havi RSA konferencián, mégpedig egy olyan csapat, amelynek tagjai között Windows- és Linux-rajongók egyaránt megtalálhatók voltak. A vizsgálat egyik célja éppen az volt, hogy pontot tegyenek – ha ez egyáltalán lehetséges – annak a hitvitának a végére, amely arról folyik, hogy melyik operációs rendszer a megbízhatóbb. "Tényszerű összehasonlítást akartunk" – mondotta Herbert Thompson, az egyik résztvevő, "civilben" a Security Innovation nevű, biztonsági technológiákkal és szolgáltatásokkal foglalkozó cég kutatási és oktatási igazgatója. "Rengeteg spekuláció jelenik meg az interneten, a médiában, szakértői elemzésekben ezzel kapcsolatban, mi igazi, betonbiztos tényeket akartunk látni!" – idézi Thompsont a seattletimes.com.

Az összehasonlításban egy Windows Server 2003 és egy Red Hat Enterprise Server 3 szoftver vett részt. A teszt során azt vizsgálták, hogyan futtatják az adatbázisokat, scriptmotorokat és a webszervereket (a Microsoftét az első esetben, illetve egy nyílt forráskódú Apache-ot a másikban). A mért adatok között szerepelt a jelentett sérülékenységek száma és súlyossága, továbbá a javítófájlok (patch-ek), valamint a kockázatos napok száma. Utóbbi azt az időintervallumot jelöli, amennyi egy sérülékenységi probléma megjelenése és a korrigálására hivatott javítás kibocsátása között eltelik. Ebben az összehasonlításban a windowsos konfigurációnál 30 napot regisztráltak, míg a linuxosnál 71-et. Richard Ford, a Florida Institute of Technology oktatója, a kutatás egyik résztvevője, és nem mellesleg Linux-hívő, igen meglepőnek minősíti az eredményt. "Amikor először láttam a statisztikát, azt hittem, valami összekeveredett itt, de tévedtem." A két kutató egyetért abban, hogy kísérletük eredménye egyértelmű Windows-fölényt mutat.

Ugyanakkor nem mindenkit győztek meg. A két telepített rendszer ugyanis igencsak hipotetikusnak tekinthető, hiszen mindkettő alapkonfigurációt tartalmazott, ami igen távol áll a való élettől. Sokak szerint ha a Windows sok egyéb képességét élesítették volna, akkor eltűnt volna az említett előnye. Ford úgy reagált erre, hogy olyan rendszereket akartak tesztelni, amelyekkel egy átlagos rendszergazda találkozik, amelyeket nem bonyolít el a végtelenségig a kiegészítő funkciók, köztük a biztonsági intézkedések sokasága.

A kutatás jelentőségét az adja, hogy a Windows, illetve a Linux mellett érvelő szolgáltatók, szállítók, szakemberek között éles vita folyik arról, melyik operációs rendszer használata kerül kevesebbe a vállalatoknak. A Linuxhoz, lévén nyílt forráskódú szoftver, sokkal olcsóbban hozzá lehet jutni, de a Microsoft nem győzi felhívni a figyelmet arra, hogy az ő programjait olcsóbban lehet futtatni és menedzselni. A biztonsággal kapcsolatos kiadások pedig jelentős tételét jelentik ez utóbbi költségfajtának.

Azóta történt