Wiadomości

Microsoft: należy obawiać się przeglądarek, nie systemów operacyjnych

4 listopada 2008 12:23,
Józef Muszyński, IDG News Service

W najnowszym raporcie firma sugeruje, że era dominacji słabych punktów systemów operacyjnych powoli się kończy - dziewięć na dziesięć opublikowanych luk oprogramowania dotyczy teraz aplikacji.

Według danych zawartych w Security Intelligence Report, dotyczących pierwszej połowy roku 2008, luki w systemach operacyjnych ustabilizowały się od roku 2006 na poziomie od 6 do 8 proc. Luki w Windows XP i Vista wykazały się umiarkowanym spadkiem w roku 2008, powtarzając podobny trend sprzed roku.

Raport nakreśla jednak bardziej złożony obraz luk w aplikacjach pracujących na poszczególnych systemach operacyjnych - prawdopodobieństwo pracy podatnych aplikacji na poszczególnych platformach. W tej kategorii dobrze wypada Vista z oprogramowaniem Microsoftu - jedynie 6 proc. aplikacji z lukami na tej platformie.

W przedziale czasu objętym raportem największe luki oprogramowania związanego z Vista dotyczyły dwóch kontrolek ActiveX, instalowanych jedynie w Chinach. Z kolei XP nadal jest największym zmartwieniem Microsoftu - 42 proc. wszystkich luk aplikacyjnych na tej platformie dotyczy oprogramowania Microsoftu.

Liczba oczyszczonych pecetów na 1000 przebiegów Microsoft Malicious Software Removal Tools (MSRT) wyniosła 4,5 dla Vista SP1, podczas gdy dla XP, z różnym stopniem aktualności łatek, wynosiła od 9,2 do 33,8. Wyniki te potwierdzają, że XP i aplikacje na tej platformie są bardziej "dziurawe", niż aplikacje na platformie Vista.

Luki oprogramowania, w ujęciu całego przemysłu oprogramowania, sklasyfikowane według standardu CVSSv2 (Common Vulnerability Scoring System) jako "poważne zagrożenie" (severe) stanowią teraz 7,3 proc. wszystkich luk podanych do publicznej wiadomości, a 41 proc. to luki sklasyfikowane jako "zagrożenie wysokie" (high). Według raportu, tylko 10,4 proc. luk ma dostępny publicznie kod exploita.

Z raportu trudno się jednak dowiedzieć jak Windows wypada na tle takich systemów jak Apple czy Linux i luk w aplikacjach pracujących na tych platformach, ale ogólny wydźwięk raportu jest taki, że nie należy martwic się o system operacyjny - największy problem stwarzają przeglądarki na tych platformach.

Ocena:
Twoja ocena:

Komentarze (7)

jgie

05-11-2008 09:57

W uzupełnieniu wypowiedzi "Nierozważnego",należy także zwrócić uwagę na tę okoliczność, iż "dziurkowatość" Visty badano przy zainstalowanym SP1, natomiast XP ,cyt: "z różnym stopniem aktualności łatek",czyli nawet bez SP1. Takie wyniki zatem niczego nie potwierdzają.

fffatman

04-11-2008 19:08

@tad: Mozesz mi przetlumaczyc twoj post na polski? Jak MS wyobraza sobie bezpieczenstwo Win bez IE skoro IE nadal jest integralna czescia systemu i z jego dziurawych bibliotek korzystaja tak znienawidzone progsy jak GG jak i ukochane przez windowsowych ''geekow'' Tlen, AQQ czy Miranda

Apage

04-11-2008 14:10

Co można powiedzieć? Chyba tylko tyle, że fatalnie pomyślany system operacyjny moŻna nieco naprawić. Gdy posiada się monopol, to taka akcja naprawdę oznacza niebywały sukces. Tylko ile "krwi" i cirpienia zwykłych użytkowników to kosztowało - a itak dalej w Redmond rządzi marketing

tad

04-11-2008 14:07

@Nierozwazny - ale wszystkie pomwiary były robione współcześnie, więc każdy mógł sobie doinstalować współczesne łatki jakie potrzebował. Jednak uzytkownicy XP znacznie rzadziej instalują poprawki. Program MSRT wykrywa tylko znane obecnie błędy, które mozna było też obecnie miec załatane. Nic nie usprawiedliwia mniejszego/niedostatecznego poziomu posiadaczy XP. Oczywiście zawsze może być jakiś wyjątek, pewnie ty, też nim jesteś. Inna sprawa, że błędy pod Vistą to efekt nieumiejętnego pisania programów przez firmy trzecie (zwykle ale nie zawsze), nie trzymania metodologi i stosowania starego podejścia do tworzenia i projektowania, tak jak to jest powszechne u otwartych z ich językami i środowiskami.

agh

04-11-2008 13:09

"Należy obawiać się..." - tylko, że na rynku przeglądarek jest jakby większa konkurencja niż na rynku systemów operacyjnych. I, jeśli nie chcę (z niechlubnym wyjątkiem IE), to nie muszę instalować sobie tej, czy owej przeglądarki, a wybrać jakąś zupełnie inną. Podobnie ze sporą częścią pozostałych aplikacji.

Nierozwazny

04-11-2008 13:01

"Liczba oczyszczonych pecetów na 1000 przebiegów Microsoft Malicious Software Removal Tools (MSRT) wyniosła 4,5 dla Vista SP1, podczas gdy dla XP, z różnym stopniem aktualności łatek, wynosiła od 9,2 do 33,8. Wyniki te potwierdzają, że XP i aplikacje na tej platformie są bardziej "dziurawe", niż aplikacje na platformie Vista." To potwierdza jedynie fakt, że XP i aplikacje na tej platformie są starsze i wciąż bardziej popularne, więc siłą wieku oczywiste, że posiadają więcej luk bezpieczeństwa z powodu systematycznie odkrywanych zagrożeń i samej popularności systemu. Wyciąganie wniosku o mniejszej "dziurawości" czy też raczej bezpieczeństwie Vista nad XP jest raczej na wyrost...

gogo

04-11-2008 12:51

"należy obawiać się przeglądarek, nie systemów operacyjnych" to sobie gola do własnej bramki strzelili bo ich przeglądarka jest zintegrowana z systemem :P

Polecane

Przełomowy rok... znowu

Lektura firmowych informacji prasowych i prognoz firm analitycznych nie pozostawia wątpliwości - każdego roku...


Spokój i luz administratora

Wymagania wobec pracowników działów IT rosną proporcjonalnie do stopnia rozwoju teleinformatyki. Oczekuje się, że...


04-204 Warszawa ul. Jordanowska 12
tel.: (+48 22) 321 78 00 fax: (+48 22) 321 78 88
© copyright 2011 IDG Poland SA