V jakém OS či aplikaci bylo loni nejvíce bezpečnostních chyb?

Pavel Houser , 06. leden 2016 09:00 0 komentářů

Srovnávat bezpečnost čistě podle statistik zranitelností CVE za rok 2015 má řadu nedostatků, výhodou nicméně je, že tato čísla jsou jednoduše dostupná.

Porovnání bezpečnostních chyb čistě podle databází zranitelností CVE (Common Vulnerabilities and Exposures) dává za rok 2015 následující výsledky: veškeré verze Mac OS X mají celkem 384 záznamů, iOS 375, přehrávač Flash Player 314 a podle žebříčku jsou toto tři nejzranitelnější produkty.

Různé verze Windows se na rozdíl od Mac OS X ale počítají zvlášť, takže se z hlediska rizik umísťují až mezi 10. a 18. místem; nejvíce záznamů má mimochodem na 10. místě Windows Server 2012, tedy poměrně překvapivě serverový OS. Nejzranitelnějším produktem Microsoftu je na 7. místě Internet Explorer s 275 záznamy CVE, hned za ním následují na 8. a 9. místě další prohlížeče Chrome a Firefox (187, respektive 178 zranitelností). Z jednotlivých linuxových distribucí je nejvýše v žebříčku na 11. místě Ubuntu se 152 záznamy.

Celé srovnání je samozřejmě krajně zjednodušující, protože se zde míchají operační systémy a aplikace. Nebere se v úvahu závažnost chyb (eskalace uživatelských oprávnění vs. vzdálené spuštění libovolného kódu), databáze CVE obsahuje také pouze reportované zranitelnosti. A trochu sporné je i přiřazování chyb jednotlivým projektům a produktům. Kdy jde o chybu Windows a kdy Internet Exploreru? Jak upozorňuje Richard Chirgwin na webu The Register, proč se např. zranitelnosti v LibreOffice/OpenOffice.org započítávají Debianu?

Vezme-li se to souhrnně podle jednotlivých dodavatelů (opět ale výsledky krajně závisejí na šíři portfolia), pořadí podle počtu zranitelností ve všech produktech daného výrobce je následující: Microsoft 1 561 zranitelností, Adobe 1 504, Apple 1 147,s velkým odstupem následuje Oracle (370), Google (317) a Mozilla (301).

Příslušné statistiky provedla společnost Mitre v rámci projektu CVEDetails.com. Mitre je také správcem celého systému CVE.


Komentáře


RSS 

Zprávičky

Microsoft propustí další tisíce zaměstnanců. Kvůli chytrým telefonům

ČTK , 29. červenec 2016 15:00

Softwarový gigant Microsoft propustí dalších 2850 zaměstnanců, což je zhruba 2,5 procenta celkové pr...

Více 0 komentářů

Online housing českých serverů nově od 1U

Petr Velecký , 29. červenec 2016 12:30

Serverový prodejce Czech-Server.cz přichází s nabídkou housingu pro zákazníky, kteří si zakoupí serv...

Více 0 komentářů

Oracle koupí za 9,3 miliardy dolarů firmu NetSuite

ČTK , 29. červenec 2016 11:00

Americký Oracle koupí za 9,3 miliardy dolarů (226,7 miliardy Kč) firmu NetSuite, která se zaměřuje n...

Více 0 komentářů

Starší zprávičky

Facebook prudce zvýšil čtvrtletní zisk i tržby

ČTK , 28. červenec 2016 18:00

Čistý zisk internetové sítě Facebook se ve druhém čtvrtletí téměř ztrojnásobil na 2,1 miliardy dolar...

Více 0 komentářů

ČTÚ dal O2 pokutu 4,5 milionu Kč za automatické dokupování dat

ČTK , 28. červenec 2016 13:30

Český telekomunikační úřad vyměřil operátorovi O2 pokutu 4,5 milionu korun za automatické obnovování...

Více 0 komentářů

NBÚ upozorňuje vládu na "bílá místa" v kybernetické bezpečnosti

ČTK , 28. červenec 2016 11:00

Ve veřejné správě je citelný nedostatek odborníků na kybernetickou bezpečnost, nedostatečná je také ...

Více 0 komentářů

Google testuje šifrování odolné proti kvantovým počítačům

Pavel Houser , 27. červenec 2016 15:00

Google testuje, jak by se v rámci prohlížeče Chrome mohla uplatnit „post-kvantová“ kryptografie, ted...

Více 0 komentářů