Безопасность Windows Vista год спустя
Джефф Джонс (Jeff Jones), директор по стратегическому развитию в Microsoft Security Technology Unit, опубликовал новый отчет по уязвимостям, найденным в Windows Vista за первый год ее доступности.
Релиз Windows Vista для корпоративных пользователей состоялся в последний день ноября 2006 года, поэтому ноябрь 2007 года является первым юбилеем новой ОС.
В опубликованном документе анализируются публичные уязвимости и обновления безопасности для Windows Vista, выпущенные для их устранения в течение периода с ноября 2006 по ноябрь 2007 года. Анализ проведен на базе сравнения найденных уязвимостей в Windows XP, Red Hat, Ubuntu и ОС Apple.
Результаты анализа показывают, что Windows Vista по сравнению со своим предшественником имеет гораздо более безопасную архитектуру. Анализ же выпущенных обновлений безопасности также демонстрирует новый подход Microsoft к процессу выпуска обновлений и самому процессу разработки, что в итоге привело к существенному сокращению количества секьюрити-обновлений по сравнению с Windows XP.
Источник:
Перевод: deeper2k
Комментарии
самое интересное что в убунте почти все пофиксили, а вот с вистой не так все хорошо, как и с ХР
график показывающий количесвто найденных/залатанных дыр никоем образом не может отражать реальной безопасности той или иной системы. Тем более такой абстрактный график. Похоже в МС упала производительность труда. За год в Vista они залатали меньше дыр чем в XP, при том что самих дыр меньше. Или это политика МС латать 1/2 от найденного? В конечном счете проблема безопасности в Windows в 90% случаев решалась силами стороннего ПО. Так было раньше, так есть и сейчас. Так что толку в этих графиках если ничего не меняется? Пользователи MacOS и *nix с большим кол-во уязвимостей сидят и не жалуются - потому что просто не начто жаловаться. Можно конечно делать поправку на популярность системы, но в конечном то счете пользователю важна реальная оценка безопасности в работе без всяких поправок.
Мда. Интересный график. Судя по нему, больше всего уязвимостей не исправлено именно в MS Windows... Что хотел сказать этим товарищ Джефф Джонс (Jeff Jones), директор по стратегическому развитию в Microsoft Security Technology Unit?
И это только то, что нашли... Неизвестно, что там еще есть... Или опять система будет ложиться при загрузке картинки на веб-странице?
True_Linuxoid, это как это Вы подсчитали? Неисправленных - быть может, но обнаруженных в других Осях куда как больше
А почему бы и не обнаружить больше? Скачивай исходники да смотри... =) К тому же что имелось ввиду например под RHEL4? Официальный набор дисков? Если так, то там набор приложений весьма обширен... Давайте для чистоты эксперимента тогда рассматривать Windows + IIS + MSSQL + прочее... А если еще и исходники показать, то думаю циферок на графике не хватит...
Что ни говори - а OpenSource - великая вещь. Нахожу глюк в ftp-сервере, смотрю в исходники, исправляю, отсылаю отчёт и патч автору, он отвечает, что проблема известна, в девел-ветке уже исправлена. Итого - на всё около часа. Собираю свой линукс (почти всё - из cvs, потому слегка сыровато), нахожу глюк баша с новой libc, делаю свой патч, пишу автору баша, он очень быстро отвечает, что проблема известна, она в libc и присылает мне вариант патча, предложенный RedHat. Сравниваю со своим, учусь думать правильно.
Кроме того, у MS просто физически не получится выпускать исправления быстро. Платформа Windows - корпоративная. Мы вот тут обсуждаем, ругаем или защищаем винду в подавляющем большинстве случаев только с точки зрения обычных пользователей. А ведь Windows-то - корпоративная система, и серьёзной альтернативы в этом плане ей - нет. Active Directory - великая вещь для для организаций (я уж молчу о корпорациях). Если исправление будет не достаточно протестировано и приведёт к проблемам, то для многих корпоративных пользователей это может стать кошмаром с огромными издержками.
По теме
- Исследователи Касперского обнаружили в материнских платах Asus и Gigabyte руткит для Windows
- Вышли ежемесячные исправления безопасности продуктов Microsoft
- AV TEST: Microsoft Defender один из лучших против вирусов вымогателей
- Вышли июньские обновления безопасности продуктов Microsoft
- Windows Defender будет блокировать вредоносные драйверы
- Microsoft выпустила очередные обновления безопасности для своих продуктов
- Слух: Минцифры думает над легализацией нелицензионной Windows
- Запущено тестирование единой службы Microsoft Defender для Windows и Android
- Новые патчи безопасности: исправлено 60 уязвимостей
- Исследователи безопасности подтверждают сокращение вознаграждений от Microsoft