Как стать автором
Обновить

Apache vs IIS

Время на прочтение1 мин
Количество просмотров19K
Ругать безопасность Windows и хвалить Linux — это уже как речевой штамп. Никто уже особо и не задумывается, почему это происходит, поскольку классическое «Microsoft suxx» как бы объясняет все и сразу.

Но добрый человек Richard Stiennon подошел к этому более серьезно. На примере одной и той же несложной задачи — отдача веб-сервером HTML-страницы с картинкой — он построил карту системных вызовов.



Согласно его результатам вот так выглядит картина передачи управления, когда работает Apache под Linux:

Apache отдает HTML-страницу под Linux'ом

Решая ту же задачу, IIS под Windows проделывает существенно большую работу:

IIS отдает HTML-страницу под Windows'ом

Аргументация автора звучит разумно: каждый лишний вызов представляет собой дополнительную точку, в которой может возникнуть ошибка. Неправильная передача параметра, недостаточный контоль за диапазоном значений, переполнение стека и т.п. — все это те потенциальные проблемы, которые должны быть подвергнуты тестированию и анализу. И это те проблемы, которые потенциально могут быть использованы при взломе.

При этом, как лично мне кажется, необходимо учитывать и тот факт, что с одной стороны мы имеем софт с открытым кодом — а с другой стороны политику Microsoft по игнорированию дефектов, если они не получили широкой огласки.

P.S. Richard Stiennon опубликовал и несколько более крупные картинки для Apache и IIS — но, IMHO, недостаточно крупные.
Теги:
Хабы:
Всего голосов 31: ↑26 и ↓5+21
Комментарии46

Публикации

Истории

Работа

Ближайшие события

19 августа – 20 октября
RuCode.Финал. Чемпионат по алгоритмическому программированию и ИИ
МоскваНижний НовгородЕкатеринбургСтавропольНовосибрискКалининградПермьВладивостокЧитаКраснорскТомскИжевскПетрозаводскКазаньКурскТюменьВолгоградУфаМурманскБишкекСочиУльяновскСаратовИркутскДолгопрудныйОнлайн
3 – 18 октября
Kokoc Hackathon 2024
Онлайн
24 – 25 октября
One Day Offer для AQA Engineer и Developers
Онлайн
25 октября
Конференция по росту продуктов EGC’24
МоскваОнлайн
26 октября
ProIT Network Fest
Санкт-Петербург
7 – 8 ноября
Конференция byteoilgas_conf 2024
МоскваОнлайн
7 – 8 ноября
Конференция «Матемаркетинг»
МоскваОнлайн
15 – 16 ноября
IT-конференция Merge Skolkovo
Москва
25 – 26 апреля
IT-конференция Merge Tatarstan 2025
Казань