Apple vs PC+Linux (Mac versus Win tappelu)

10% ALENNUS KOODILLA PAKKOTOISTO
Monitori on monesti koneen kallein komponentti. Päivitin kesällä vielä sinänsä ihan toimivan monitorini uuteen. Tuo vanha oli käytössä kesästä 1999. Tuon 8 vuoden aikana koneen keskusyksikkö päivittyi 3 kertaa. En nähnyt mitään tarvetta päivittää monitoria, joka täytti minun sille asettamat tarpeet. Imacin tai vastaavan kanssa minun olisi pitänyt maksaa laadukkaasta monitorista joka kerta uudestaan.
Itse pyrin irti tuosta päivittelystä. Koneen tulee olla sellainen, ettei joka vuosi tarvitse asennella uutta osaa.
 
Mulla ei ole varmaan mitään uutta annettavaa tälle ketjulle (niinkuin ei monella muullakaan), mutta annan ääneni macin puolesta.
Se toimii ja on nopea, enkä jaksa alkaa säätään ja kuluttaan aikaani jonkun jutun takia kun se ei toimi tai asennu oikein tms.
Mua ärsyttää myös se, että kone hidastuu vuosien saatossa.
Macci ei hidastu.

En myös pidä minään niitä peeceen puolustajia, joilla ei ole vähintään puolta vuotta kokemusta macin käytöstä, koska ne ei tiedä mistä/mitä vastaan puhuu.
 
Kukaan ei aio kommentoida tietokone.fi artikkelia MACin tietoturva-aukoista? ;)

"Kokonaislukemat ovat rumaa luettavaa Applen kannalta. Vuodessa Mac OS X:stä (10.4 Tiger ja 10.5 Leopard) löytyi yhteensä 243 turva-aukkoa. Windowseista löytyi aukkoja vain 44 (Vistasta vain 20)."

En myös pidä minään niitä peeceen puolustajia, joilla ei ole vähintään puolta vuotta kokemusta macin käytöstä, koska ne ei tiedä mistä/mitä vastaan puhuu.

Se on kyllä totta että pitäs olla myös konkreettista kokemusta OS X:stä ennenkun siitä voi mielipiteitä muodostaa. Harvallapa on, olis melko suppea keskustelu jos täällä vaan mäkkismiehien kommentteja olisi. Ylistäkäämme omppujamme foorumeita on varmaan netti pullollaan. Yleisellä tasollahan tässä mennään.
 
Kukaan ei aio kommentoida tietokone.fi artikkelia MACin tietoturva-aukoista? ;)

"Kokonaislukemat ovat rumaa luettavaa Applen kannalta. Vuodessa Mac OS X:stä (10.4 Tiger ja 10.5 Leopard) löytyi yhteensä 243 turva-aukkoa. Windowseista löytyi aukkoja vain 44 (Vistasta vain 20)."

Minä kiinnittäisin mieluummin huomion aukkojen vakavuuteen ja paikkausnopeuteen kuin määrään.
 
Niin, sillä ei ole merkitystä että niitä on kymmenkertainen määrä. :)

Mutta onhan se ainakin hyvä tiedostaa, jos ei muuta. Onko MAC OS muuten mitään palomuuria sisäänrakennettuna, tai virustutkaa? Vois kuvitella palomuurin ainakin olevan hyvä olla?
 
Kuten sanoin, kannattaa huomioida aukkojen vakavuus.
Mieluummin 10 paikallista aukkoa, kuin 1 verkon kautta hyödynnettävä.
 
Niin, sillä ei ole merkitystä että niitä on kymmenkertainen määrä. :)
Windows on suljettu järjestelmä. Mitä luulet, raportoiko Microsoft kaikki aukot? :)

Mutta tosiaan, onhan tuo mielenkiintoinen tilasto. Olisi mukava nähdä vastaava tilasto aukkojen vakavuudesta, hyödyntämisestä ja paikkausnopeudesta.

Mutta onhan se ainakin hyvä tiedostaa, jos ei muuta. Onko MAC OS muuten mitään palomuuria sisäänrakennettuna, tai virustutkaa? Vois kuvitella palomuurin ainakin olevan hyvä olla?
Palomuuri löytyy MAC OS X:sta. Ei muistaakseni ole oletuksena päällä tosin.
 
Voisin huvikseni vastailla tähänkin omasta näkökulmastani. Eli Windowsia (ja OS/2:sta) käytin ennen vuoden 1995 (oikeastaan faijalla oli kotona myös SPARCstation työasema, jossa SunOS ennen tätä...) ja vuoden 1995 jälkeen vuoteen 2000 dualboottasin pöytäkoneessa Windowsia ja Linuxia (lisäksi oli pari konetta, joissa oli FreeBSD ja OpenBSD). Lisäksi opiskelijakuvioissa tuli toimittua opiskelijaverkon ylläpitäjänä, jossa tullut uudempien Windowsien kanssa (2000, XP) sohittua. Vistan olen asentanut sukulaisen koneeseen, jota kautta sitäkin on tullut kokeiltua... Mutta siihen OS X:iin sitten. Käyttiksestä on kokemusta vuodesta 2003, jolloin rakensin opiskelijajärjestölle verkon, jossa työasemat olivat OS X -koneita. Tätä kautta tuli käyttiksen pohjana toimiva LDAP hyvin tutuksi, koska palvelimena oli Linux, jossa OpenLDAP, jonne ajettu Applen schemat yms. ts. palvelimena ei ollut OS X palvelin. Eli käyttis on tuttu myös "pinnan alla".

Ensimmäisen Macin ostin nyt sitten viime kesänä, jolloin hankin tuon uusimman MacBook Pron. Itse rautaan olen ollut hyvin tyytyväinen ja myös käyttikseen yleisellä tasolla. Tuohan on normaalissa käytössä hyvin yksinkertainen ja on tietysti kiva, että ei tarvitse säätää realplay, quicktime, java yms. pluginien kanssa, mikä on 64-bittisen Linuxin kanssa aina tuskan takana kun taas OS X:ssä siis kaikki perusasiat vain toimii.

Vitutukset tulee sitten erityisesti siitä, että Apple mainostaa OS X:n unix-taustaa, kun haluaa mainostaa järjestelmän vakautta, mutta yrittää sitten kaikessa käytössä piilottaa sen parhaimman mukaan. Erityisesti ärsyttää, että /etc hakemistossa levyllä on eri komponenttien konfigurointitiedostoja, mutta nämä vain ovat siellä ilman, että niitä koskaan luetaan, vaan oikeasti tieto tulee jostain plist -tiedostosta tai sitten LDAP:sta (NetInfo Managerilla editoidaan). Hauskinta on, että esim. Tigerin ensimmäisissä versioissa monet /etc hakemiston tiedostoista olivat vielä käytössä, mutta pikkupäivitysten yhteydessä niitä vain saatettiin siirrellä LDAP:iin ilman mitään varoitusta, jolloin omat säädöt lakkasivat toimimasta. Toinen ongelma on ohjelmistojen asentaminen. Toki OS X:lle saa kaikkea kivaa natiivia softaa ties mihin tarkoitukseen, mutta suurin osa maksaa. Käyttikselle saa tietysti käännettyä avoimen lähdekoodin softaa, mutta hyvän pakettihallintasovelluksen puute on suuri ongelma. Erityisesti MacPorts on todella paska, jos vertaa esim. FreeBSD:n portsiin tai Gentoo Linuxin portageen.

Närää on aiheuttanut myös VPN-ohjelmistot. OS X:n sisäänrakennettu VPN-softa on oikeastaan vain graafinen käyttöliittymä ohjelmalle nimeltä racoon. Tuon graafisen käyttöliittymän suurin ongelma on, että se ei tue puhdasta IPsec:iä, jota kyllä racoon tukee, vaan pitää olla L2TP tunnelointi päällä. Korvikkeeksi löytyy kyllä onneksi erittäin hyvä ohjelmisto nimeltä IPsecuritas, joka osaa rakentaa tunnelin ilman L2TP:tä. IPsecuritaksen ongelma valitettavasti on, että kun ohjelmaan tuo oman sertifikaattinsa VPN-yhteyttä varten, niin tämä tallennetaan levylle oman kotihakemiston ulkopuolelle hakemistoon, jonne vain root-käyttäjällä on lukuoikeudet. Valitettavasti tämä tarkoittaa sitä, että avaimen on oltava salattu, jottei läppärin varastaminen vaarantaisi avainta, jolloin VPN:n avaaminen vaatii aina salasanan. Ainoa järkevä paikka avaimelle olisi oma kotihakemisto, jolloin käyttämällä FileVaultia saisi VPN-yhteyden, joka olisi turvallinen ja lähtisi käyntiin painamalla ohjelman ikonia.

Tässä oli palomuurista juttua ja tosiaan OS X:ssä on aina vakiona palomuuri päällä, mutta se päästää oletuksena kaiken liikenteen läpi. :) Sitä voi viritellä kait jostain graafisesta kilkkeestä, mutta tämä on vain graafinen käyttöliittymä ohjelmalle nimeltä ipfw. Tuon ohjelman syntaksi löytyy selostettuna seuraavasta dokumentista:

http://www.freebsd.org/doc/en_US.ISO8859-1/books/handbook/firewalls-ipfw.html

tuo ohje on tosin FreeBSD käyttöjärjestelmälle (josta Apple on tuon palomuurin ottanut OS X:iin). Tuo taipuu kyllä lähes mihin tahansa mihin palomuuria voi tarvita. OS X:n Terminal.app:ssä saa komennolla "man ipfw" myös esiin ohjeen tuolle softalle. Jos ei TCP/IP ole hallussa, niin graafisen liittymän käyttäminen lienee parempi ratkaisu, mutta tekstipohjainen syntaksi on hyvin looginen ja sen oppii nopeasti.
 
Mulla meni varmaan 80% tekstistä yli hilseen...:D
Niin mullakin. Unix-gurut on eri epeleitä.

naksulle kysymys: Oletko tutustunut Leopardin sielunelämään? Onko se lähempänä oikeaa Unixia kuin aikaisemmat Mac OS X:t? Ainakin virallisesti Leopardi pitäisi olla Unix. Ymmärtääkseni myös VPN-hommiin olisi tullut edistystä.
 
Kukaan ei aio kommentoida tietokone.fi artikkelia MACin tietoturva-aukoista? ;)

"Kokonaislukemat ovat rumaa luettavaa Applen kannalta. Vuodessa Mac OS X:stä (10.4 Tiger ja 10.5 Leopard) löytyi yhteensä 243 turva-aukkoa. Windowseista löytyi aukkoja vain 44 (Vistasta vain 20)."

Tuo George Oun "vertailu" on pitkälti kommentoitu jo joulukuussa hänen oman kirjoituksensa kommenteissa ja muualla netissä.

Oun kirjoituksen ainoa lähde on Secunia; nettisivuillaan yhtiö ilmoittaa:
PLEASE NOTE: The statistics provided should NOT be used to compare the overall security of products against one another. It is IMPORTANT to understand what the below comments mean when using the statistics, especially when using the statistics to compare the vulnerability aspects of different products.

Tärkein syy tähän varoitukseen on, että Secunian tiedot eivät ole vertailukelpoisia. Esimerkiksi Internet Explorerin reiät rekisteröidään omana tuotteenaan eikä niitä lasketa XP:n tai Vistan lukuihin mukaan. Safarin virheet olivat luvuissa mukana.

"Windowseista löytyi aukkoja vain 44..." – ja esimerkiksi Internet Explorerin reikiä ei ole laskettu mukaan.
 
Onko MAC OS muuten mitään palomuuria sisäänrakennettuna, tai virustutkaa? Vois kuvitella palomuurin ainakin olevan hyvä olla?

Palomuuri on mukana mutta oletuksena se ei ole aktiivinen.

...ja se johtuu siitä, että OS X:ssä ei ole oletusasennuksen jälkeen sellaista avointa palvelua, mihin verkon kautta voisi hyökätä. Eli jos nmapilla skannaat vasta-asennetun OS X:n, et löydä avoimia portteja.

Virustutkaa ei tule mukana, mutta esim. Nortonilta sellaisen voi halutessaan ostaa.
 
Tärkein syy tähän varoitukseen on, että Secunian tiedot eivät ole vertailukelpoisia.

crybaby.jpg
 
Haha onko toi muka totta että /etc - hakemistosta ei voi konffailla maccia?

jos näin on, niin tosiaan tosi kaukana *nix:stä imo ja vähän niinkuin väittäis että win xp on truu un1x kun siihen saa cygwinin :D
 
jos näin on, niin tosiaan tosi kaukana *nix:stä imo ja vähän niinkuin väittäis että win xp on truu un1x kun siihen saa cygwinin :D

http://www.apple.com/macosx/technology/unix.html

UNIX certification. Leopard is an Open Brand UNIX 03 Registered Product, conforming to the SUSv3 and POSIX 1003.1 specifications for the C API, Shell Utilities, and Threads. Since Leopard can compile and run all your existing UNIX code, you can deploy it in environments that demand full conformance — complete with hooks to maintain compatibility with existing software.

http://www.opengroup.org/openbrand/register/
 
Itsellä Ciscon uusin vpn clientti on pelannut Macissa kuin junan vessa.
Kohtalaisen tyytyväinen olen kyllä hankintaan, johtunee osittain Leopardista ja sen uutuudesta kun jotain satunnaista sontaa aina ilmenee mitä milloinkin. Esim. iTunes temppuilee Airportin kanssa, dvd player temppuilee, kaatuilee niin pahasti että joutuu buuttaamaan konettakin, logout kestää nyt aivan yhtäkkiä noin 2minuuttia ja kun kone herää lepotilasta, hiiri poukkoilee (trackpad) minne sattuu ruudulla noin minuutin ajan kunnes se rauhoittuu itsekseen.
 
Esim. iTunes temppuilee Airportin kanssa, dvd player temppuilee, kaatuilee niin pahasti että joutuu buuttaamaan konettakin, logout kestää nyt aivan yhtäkkiä noin 2minuuttia ja kun kone herää lepotilasta, hiiri poukkoilee (trackpad) minne sattuu ruudulla noin minuutin ajan kunnes se rauhoittuu itsekseen.

Hyssss!!!! :D
 

Latest posts

Suositut

Back
Ylös Bottom