Microsoft: należy obawiać się przeglądarek, nie systemów operacyjnych
W najnowszym raporcie firma sugeruje, że era dominacji słabych punktów systemów operacyjnych powoli się kończy - dziewięć na dziesięć opublikowanych luk oprogramowania dotyczy teraz aplikacji.
Raport nakreśla jednak bardziej złożony obraz luk w aplikacjach pracujących na poszczególnych systemach operacyjnych - prawdopodobieństwo pracy podatnych aplikacji na poszczególnych platformach. W tej kategorii dobrze wypada Vista z oprogramowaniem Microsoftu - jedynie 6 proc. aplikacji z lukami na tej platformie.
W przedziale czasu objętym raportem największe luki oprogramowania związanego z Vista dotyczyły dwóch kontrolek ActiveX, instalowanych jedynie w Chinach. Z kolei XP nadal jest największym zmartwieniem Microsoftu - 42 proc. wszystkich luk aplikacyjnych na tej platformie dotyczy oprogramowania Microsoftu.
Liczba oczyszczonych pecetów na 1000 przebiegów Microsoft Malicious Software Removal Tools (MSRT) wyniosła 4,5 dla Vista SP1, podczas gdy dla XP, z różnym stopniem aktualności łatek, wynosiła od 9,2 do 33,8. Wyniki te potwierdzają, że XP i aplikacje na tej platformie są bardziej "dziurawe", niż aplikacje na platformie Vista.
Luki oprogramowania, w ujęciu całego przemysłu oprogramowania, sklasyfikowane według standardu CVSSv2 (Common Vulnerability Scoring System) jako "poważne zagrożenie" (severe) stanowią teraz 7,3 proc. wszystkich luk podanych do publicznej wiadomości, a 41 proc. to luki sklasyfikowane jako "zagrożenie wysokie" (high). Według raportu, tylko 10,4 proc. luk ma dostępny publicznie kod exploita.
Z raportu trudno się jednak dowiedzieć jak Windows wypada na tle takich systemów jak Apple czy Linux i luk w aplikacjach pracujących na tych platformach, ale ogólny wydźwięk raportu jest taki, że nie należy martwic się o system operacyjny - największy problem stwarzają przeglądarki na tych platformach.
Komentarze (7)
W uzupełnieniu wypowiedzi "Nierozważnego",należy także zwrócić uwagę na tę okoliczność, iż "dziurkowatość" Visty badano przy zainstalowanym SP1, natomiast XP ,cyt: "z różnym stopniem aktualności łatek",czyli nawet bez SP1. Takie wyniki zatem niczego nie potwierdzają.
@tad: Mozesz mi przetlumaczyc twoj post na polski? Jak MS wyobraza sobie bezpieczenstwo Win bez IE skoro IE nadal jest integralna czescia systemu i z jego dziurawych bibliotek korzystaja tak znienawidzone progsy jak GG jak i ukochane przez windowsowych ''geekow'' Tlen, AQQ czy Miranda
Co można powiedzieć? Chyba tylko tyle, że fatalnie pomyślany system operacyjny moŻna nieco naprawić. Gdy posiada się monopol, to taka akcja naprawdę oznacza niebywały sukces. Tylko ile "krwi" i cirpienia zwykłych użytkowników to kosztowało - a itak dalej w Redmond rządzi marketing
@Nierozwazny - ale wszystkie pomwiary były robione współcześnie, więc każdy mógł sobie doinstalować współczesne łatki jakie potrzebował. Jednak uzytkownicy XP znacznie rzadziej instalują poprawki. Program MSRT wykrywa tylko znane obecnie błędy, które mozna było też obecnie miec załatane. Nic nie usprawiedliwia mniejszego/niedostatecznego poziomu posiadaczy XP. Oczywiście zawsze może być jakiś wyjątek, pewnie ty, też nim jesteś. Inna sprawa, że błędy pod Vistą to efekt nieumiejętnego pisania programów przez firmy trzecie (zwykle ale nie zawsze), nie trzymania metodologi i stosowania starego podejścia do tworzenia i projektowania, tak jak to jest powszechne u otwartych z ich językami i środowiskami.
"Należy obawiać się..." - tylko, że na rynku przeglądarek jest jakby większa konkurencja niż na rynku systemów operacyjnych. I, jeśli nie chcę (z niechlubnym wyjątkiem IE), to nie muszę instalować sobie tej, czy owej przeglądarki, a wybrać jakąś zupełnie inną. Podobnie ze sporą częścią pozostałych aplikacji.
"Liczba oczyszczonych pecetów na 1000 przebiegów Microsoft Malicious Software Removal Tools (MSRT) wyniosła 4,5 dla Vista SP1, podczas gdy dla XP, z różnym stopniem aktualności łatek, wynosiła od 9,2 do 33,8. Wyniki te potwierdzają, że XP i aplikacje na tej platformie są bardziej "dziurawe", niż aplikacje na platformie Vista." To potwierdza jedynie fakt, że XP i aplikacje na tej platformie są starsze i wciąż bardziej popularne, więc siłą wieku oczywiste, że posiadają więcej luk bezpieczeństwa z powodu systematycznie odkrywanych zagrożeń i samej popularności systemu. Wyciąganie wniosku o mniejszej "dziurawości" czy też raczej bezpieczeństwie Vista nad XP jest raczej na wyrost...
"należy obawiać się przeglądarek, nie systemów operacyjnych" to sobie gola do własnej bramki strzelili bo ich przeglądarka jest zintegrowana z systemem :P
- Kingston: Nowa linia dysków SSD
- Microsoft zapowiada nowy system plików - ReFS
- Intel: SSD 520 - nowa linia szybkich dysków
- Praktyczne porady dla administratorów na 2012 rok
- Co powinien wiedzieć każdy specjalista IT?
- Narzędzia dla administratorów sieci
- Windows Intune 3.0 - szansa na perfekcyjne narzędzie?
- Kontrowersyjne decyzje Oracle odnośnie Javy
- Testy penetracyjne pomogą w obronie przed cyberatakami
- MSP: kierunki rozwoju technologii w 2012 roku
Polecane
Przełomowy rok... znowu
Lektura firmowych informacji prasowych i prognoz firm analitycznych nie pozostawia wątpliwości - każdego roku...
Spokój i luz administratora
Wymagania wobec pracowników działów IT rosną proporcjonalnie do stopnia rozwoju teleinformatyki. Oczekuje się, że...