אתה בטוח מאוד בעצמך
בהתחשב שאף-פעם לא באמת בדקו את התוכנות שלך באופן יסודי (ולא, לקוחות לא באמת יודעים איך לבדוק באופן יסודי). בקשר לאבטחה של מיקרוסופט, הם משקיעים הרבה מאוד כסף כדי שהקוד שלהם יהיה בטוח, אבל בקוד בסדר גודל כזה זה קשה מאוד. כמו כן, כפי ש-DNile ציין, המשתמשים לא לוקחים את אמצעי הבטיחות המתאימים. 99% מהוירוסים מצליחים להתפשט כתוצאה מ-Social Engineering בלבד. וכן, שרתים של לינוקס ואפאצ'י כן נפרצים. איך אני מסביר את זה שמיקרוסופט נפרצים יותר? הרבה יותר מנסים לפרוץ אליהם. אגב, ייתכן מאוד שהקוד של אפאצ'י טוב יותר מ-IIS (חח, ייתכן), אבל בשניהם יש באגים, ושניהם נפרצים. וכאן מגיע גם דבר אחר, והוא התכנון. את רוב הבאגים ב-IIS לא ניתן היה לנצל אם הוא לא היה רץ כחלק ממערכת ההפעלה. כך אפאצ'י פועל. מצד שני, אז IIS היה הרבה יותר איטי, והרבה פחות היו משתמשים בו. זה עניין של שיווק. אותו דבר בקשר למערכת ההפעלה עצמה - הרבה מאוד באגים היו לא נצילים אם מייקרוסופט הייתה עושה הפרדה טובה יותר בין ה-Rings וה-User/Kernel Modes, אבל אז מערכת ההפעלה הייתה רצה לאט ולא ניתן היה לשחק עליה במהירות סבירה. ואז לא היו משתמשים בה. בערך כמו שקורה ללינוקס אחרי שמאבטחים אותה.