margin-top: 125px; border: 1px solid gray; } -->

V jakém OS či aplikaci bylo loni nejvíce bezpečnostních chyb?

Pavel Houser , 06. leden 2016 09:00 0 komentářů

Srovnávat bezpečnost čistě podle statistik zranitelností CVE za rok 2015 má řadu nedostatků, výhodou nicméně je, že tato čísla jsou jednoduše dostupná.

Porovnání bezpečnostních chyb čistě podle databází zranitelností CVE (Common Vulnerabilities and Exposures) dává za rok 2015 následující výsledky: veškeré verze Mac OS X mají celkem 384 záznamů, iOS 375, přehrávač Flash Player 314 a podle žebříčku jsou toto tři nejzranitelnější produkty.

Různé verze Windows se na rozdíl od Mac OS X ale počítají zvlášť, takže se z hlediska rizik umísťují až mezi 10. a 18. místem; nejvíce záznamů má mimochodem na 10. místě Windows Server 2012, tedy poměrně překvapivě serverový OS. Nejzranitelnějším produktem Microsoftu je na 7. místě Internet Explorer s 275 záznamy CVE, hned za ním následují na 8. a 9. místě další prohlížeče Chrome a Firefox (187, respektive 178 zranitelností). Z jednotlivých linuxových distribucí je nejvýše v žebříčku na 11. místě Ubuntu se 152 záznamy.

Celé srovnání je samozřejmě krajně zjednodušující, protože se zde míchají operační systémy a aplikace. Nebere se v úvahu závažnost chyb (eskalace uživatelských oprávnění vs. vzdálené spuštění libovolného kódu), databáze CVE obsahuje také pouze reportované zranitelnosti. A trochu sporné je i přiřazování chyb jednotlivým projektům a produktům. Kdy jde o chybu Windows a kdy Internet Exploreru? Jak upozorňuje Richard Chirgwin na webu The Register, proč se např. zranitelnosti v LibreOffice/OpenOffice.org započítávají Debianu?

Vezme-li se to souhrnně podle jednotlivých dodavatelů (opět ale výsledky krajně závisejí na šíři portfolia), pořadí podle počtu zranitelností ve všech produktech daného výrobce je následující: Microsoft 1 561 zranitelností, Adobe 1 504, Apple 1 147,s velkým odstupem následuje Oracle (370), Google (317) a Mozilla (301).

Příslušné statistiky provedla společnost Mitre v rámci projektu CVEDetails.com. Mitre je také správcem celého systému CVE.


Komentáře

RSS 

Komentujeme

Moorův zákon a umění odkladu

Pavel Houser , 20. září 2016 11:30
Pavel Houser

Jak souvisí prokrastinace a Moorův zákon? I když by člověka možná taková spojitost na první pohled n...

Více





RSS 

Zprávičky

EK chce pravidla snižující cenu budování rychlého internetu

ČTK , 29. září 2016 18:00

Evropská komise žádá ČR a dalších 18 zemí EU o zavedení už dohodnutých pravidel, která mají snížit n...

Více 0 komentářů

Trendy DDoS: Internet věcí a příprava na kybernetickou válku

Pavel Houser , 29. září 2016 14:00

Studie Symantec uvádí, že pachatelé útoků DDoS stále více zneužívají kompromitovaných zařízení IoT v...

Více 0 komentářů

BlackBerry ukončí výrobu a vývoj vlastních telefonů

ČTK , 29. září 2016 10:30

Kanadská společnost BlackBerry opouští vývoj a výrobu chytrých telefonů, tedy odvětví, ve kterém pat...

Více 2 komentářů

Starší zprávičky

Europol varuje před rostoucí mírou počítačové kriminality

ČTK , 28. září 2016 16:00

Počítačová kriminalita v Evropě je nadále na vzestupu, uvádí evropská policejní agentura Europol. Vý...

Více 2 komentářů

Portál Aukro koupili od jihoafrické Naspers čeští investoři

ČTK , 28. září 2016 13:30

Jihoafrická společnost Naspers prodala největší český obchodní portál Aukro.cz českým investorům. No...

Více 0 komentářů

Datasys otestuje zabezpečení hranic čidel napojených na síť pro IoT

ČTK , 27. září 2016 14:00

Česká technologická společnost Datasys v pilotním projektu otestuje možnost zabezpečení evropských h...

Více 0 komentářů

Yahoo čelí žalobě kvůli rozsáhlému kybernetickému útoku

ČTK , 27. září 2016 10:30

Americká internetová společnost Yahoo čelí žalobě v důsledku útoku hackerů, při kterém jí byly ukrad...

Více 0 komentářů