V jakém OS či aplikaci bylo loni nejvíce bezpečnostních chyb?

Pavel Houser , 06. leden 2016 09:00 0 komentářů

Srovnávat bezpečnost čistě podle statistik zranitelností CVE za rok 2015 má řadu nedostatků, výhodou nicméně je, že tato čísla jsou jednoduše dostupná.

Porovnání bezpečnostních chyb čistě podle databází zranitelností CVE (Common Vulnerabilities and Exposures) dává za rok 2015 následující výsledky: veškeré verze Mac OS X mají celkem 384 záznamů, iOS 375, přehrávač Flash Player 314 a podle žebříčku jsou toto tři nejzranitelnější produkty.

Různé verze Windows se na rozdíl od Mac OS X ale počítají zvlášť, takže se z hlediska rizik umísťují až mezi 10. a 18. místem; nejvíce záznamů má mimochodem na 10. místě Windows Server 2012, tedy poměrně překvapivě serverový OS. Nejzranitelnějším produktem Microsoftu je na 7. místě Internet Explorer s 275 záznamy CVE, hned za ním následují na 8. a 9. místě další prohlížeče Chrome a Firefox (187, respektive 178 zranitelností). Z jednotlivých linuxových distribucí je nejvýše v žebříčku na 11. místě Ubuntu se 152 záznamy.

Celé srovnání je samozřejmě krajně zjednodušující, protože se zde míchají operační systémy a aplikace. Nebere se v úvahu závažnost chyb (eskalace uživatelských oprávnění vs. vzdálené spuštění libovolného kódu), databáze CVE obsahuje také pouze reportované zranitelnosti. A trochu sporné je i přiřazování chyb jednotlivým projektům a produktům. Kdy jde o chybu Windows a kdy Internet Exploreru? Jak upozorňuje Richard Chirgwin na webu The Register, proč se např. zranitelnosti v LibreOffice/OpenOffice.org započítávají Debianu?

Vezme-li se to souhrnně podle jednotlivých dodavatelů (opět ale výsledky krajně závisejí na šíři portfolia), pořadí podle počtu zranitelností ve všech produktech daného výrobce je následující: Microsoft 1 561 zranitelností, Adobe 1 504, Apple 1 147,s velkým odstupem následuje Oracle (370), Google (317) a Mozilla (301).

Příslušné statistiky provedla společnost Mitre v rámci projektu CVEDetails.com. Mitre je také správcem celého systému CVE.


Komentáře

Metoda strojového učení pomáhá lékařům vyhodnocovat rentgenové snímky
Seznam.cz se servery Made in Czech Republic?
Snímání mozku je odolné vůči hackerům

RSS 

Zprávičky

T-Mobile začal testovat video hovory přes LTE

ČTK , 24. květen 2016 17:00

Česká pobočka mobilního operátora T-Mobile začala testovat video hovory prostřednictvím rychlé sítě ...

Více 1 komentářů

Čínská firma hodlá uvést na trh ohýbatelný chytrý telefon

ČTK , 24. květen 2016 14:30

Čínská společnost Moxi Group hodlá v letošním roce zahájit prodej ohýbatelných chytrých telefonů, kt...

Více 0 komentářů

Embarcadero představuje RAD Server

Petr Velecký , 24. květen 2016 11:30

Řešení nabízí vývojářům vytvářejícím interní podnikové aplikace pomocí nástrojů Delphi a C++Builder ...

Více 0 komentářů

Starší zprávičky

Vodafone zvýšil do konce března počet klientů na 3,42 milionu

ČTK , 24. květen 2016 10:30

Nejmladší tuzemský mobilní operátor Vodafone zvýšil do konce 1. čtvrtletí meziročně počet zákazníků ...

Více 0 komentářů

Čínský konkurent Uberu Didi vstoupí na burzu v roce 2018

Martin Stančík , 24. květen 2016 09:00

Společnost Didi Chuxing, která je v Číně hlavním konkurentem amerického Uberu oznámila, že v roce 20...

Více 0 komentářů

Finský podnik otevřel "digitální dálnici" napříč Baltským mořem

ČTK , 23. květen 2016 14:00

Finská technologická společnost Cinia Group dnes zpřístupnila podmořský kabel pro rychlý přenos dat,...

Více 0 komentářů

Výdrž baterií lithium-kov mají zvýšit nanovlákna zylonu

Pavel Houser , 23. květen 2016 10:30

Baterie typu lithium-kov dokáží skladovat velké množství energie, problém však mají s životností. Bě...

Více 0 komentářů