V jakém OS či aplikaci bylo loni nejvíce bezpečnostních chyb?

Pavel Houser , 06. leden 2016 09:00 0 komentářů

Srovnávat bezpečnost čistě podle statistik zranitelností CVE za rok 2015 má řadu nedostatků, výhodou nicméně je, že tato čísla jsou jednoduše dostupná.

Porovnání bezpečnostních chyb čistě podle databází zranitelností CVE (Common Vulnerabilities and Exposures) dává za rok 2015 následující výsledky: veškeré verze Mac OS X mají celkem 384 záznamů, iOS 375, přehrávač Flash Player 314 a podle žebříčku jsou toto tři nejzranitelnější produkty.

Různé verze Windows se na rozdíl od Mac OS X ale počítají zvlášť, takže se z hlediska rizik umísťují až mezi 10. a 18. místem; nejvíce záznamů má mimochodem na 10. místě Windows Server 2012, tedy poměrně překvapivě serverový OS. Nejzranitelnějším produktem Microsoftu je na 7. místě Internet Explorer s 275 záznamy CVE, hned za ním následují na 8. a 9. místě další prohlížeče Chrome a Firefox (187, respektive 178 zranitelností). Z jednotlivých linuxových distribucí je nejvýše v žebříčku na 11. místě Ubuntu se 152 záznamy.

Celé srovnání je samozřejmě krajně zjednodušující, protože se zde míchají operační systémy a aplikace. Nebere se v úvahu závažnost chyb (eskalace uživatelských oprávnění vs. vzdálené spuštění libovolného kódu), databáze CVE obsahuje také pouze reportované zranitelnosti. A trochu sporné je i přiřazování chyb jednotlivým projektům a produktům. Kdy jde o chybu Windows a kdy Internet Exploreru? Jak upozorňuje Richard Chirgwin na webu The Register, proč se např. zranitelnosti v LibreOffice/OpenOffice.org započítávají Debianu?

Vezme-li se to souhrnně podle jednotlivých dodavatelů (opět ale výsledky krajně závisejí na šíři portfolia), pořadí podle počtu zranitelností ve všech produktech daného výrobce je následující: Microsoft 1 561 zranitelností, Adobe 1 504, Apple 1 147,s velkým odstupem následuje Oracle (370), Google (317) a Mozilla (301).

Příslušné statistiky provedla společnost Mitre v rámci projektu CVEDetails.com. Mitre je také správcem celého systému CVE.


Komentáře


RSS 

Zprávičky

Majitelé iPhonů spotřebují dvojnásobně dat, než u Androidu

ČTK , 26. srpen 2016 12:00

Čeští uživatelé iPhonů spotřebují měsíčně dvojnásobně dat, než majitelé telefonů s operačním systéme...

Více 3 komentářů

Společnost Tieto Czech letos přijala 300 nových zaměstnanců

ČTK , 26. srpen 2016 10:30

Společnost Tieto Czech, která patří k největším zaměstnavatelům v oboru informačních technologií v Č...

Více 0 komentářů

Aplikace vyvinutá na ČVUT automaticky tvoří realistické ruční malby

Petr Velecký , 25. srpen 2016 14:00

Nový nástroj pro automatickou stylizaci 3D obrazu StyLit vyvinul tým vědců pod vedením doc. Daniela ...

Více 2 komentářů

Starší zprávičky

Tvůrce hry Angry Birds, se v pololetí vrátil k zisku

ČTK , 25. srpen 2016 10:30

Finská společnost Rovio Entertainment, tvůrce populární elektronické hry Angry Birds, se v první pol...

Více 0 komentářů

Přes třicet projektů soutěží ve využití internetu věcí

ČTK , 24. srpen 2016 15:30

Přes třicet týmů a firem se přihlásily do soutěže Czech IoT Summer Jam 2016, která má za cíl vytvoři...

Více 0 komentářů

Elektronické ověřování identity občanů EU schváleno

ČTK , 24. srpen 2016 14:00

Umožnit elektronicky ověřit identitu občanů EU například při přeshraničních elektronických transakcí...

Více 5 komentářů

Zaměstnancům Amazonu v ČR vzrostou mzdy

ČTK , 24. srpen 2016 11:00

Českým zaměstnancům internetového obchodu Amazon vzrostou od září průměrné mzdy o 13,6 procenta, na ...

Více 0 komentářů