V jakém OS či aplikaci bylo loni nejvíce bezpečnostních chyb?

Pavel Houser , 06. leden 2016 09:00 0 komentářů

Srovnávat bezpečnost čistě podle statistik zranitelností CVE za rok 2015 má řadu nedostatků, výhodou nicméně je, že tato čísla jsou jednoduše dostupná.

Porovnání bezpečnostních chyb čistě podle databází zranitelností CVE (Common Vulnerabilities and Exposures) dává za rok 2015 následující výsledky: veškeré verze Mac OS X mají celkem 384 záznamů, iOS 375, přehrávač Flash Player 314 a podle žebříčku jsou toto tři nejzranitelnější produkty.

Různé verze Windows se na rozdíl od Mac OS X ale počítají zvlášť, takže se z hlediska rizik umísťují až mezi 10. a 18. místem; nejvíce záznamů má mimochodem na 10. místě Windows Server 2012, tedy poměrně překvapivě serverový OS. Nejzranitelnějším produktem Microsoftu je na 7. místě Internet Explorer s 275 záznamy CVE, hned za ním následují na 8. a 9. místě další prohlížeče Chrome a Firefox (187, respektive 178 zranitelností). Z jednotlivých linuxových distribucí je nejvýše v žebříčku na 11. místě Ubuntu se 152 záznamy.

Celé srovnání je samozřejmě krajně zjednodušující, protože se zde míchají operační systémy a aplikace. Nebere se v úvahu závažnost chyb (eskalace uživatelských oprávnění vs. vzdálené spuštění libovolného kódu), databáze CVE obsahuje také pouze reportované zranitelnosti. A trochu sporné je i přiřazování chyb jednotlivým projektům a produktům. Kdy jde o chybu Windows a kdy Internet Exploreru? Jak upozorňuje Richard Chirgwin na webu The Register, proč se např. zranitelnosti v LibreOffice/OpenOffice.org započítávají Debianu?

Vezme-li se to souhrnně podle jednotlivých dodavatelů (opět ale výsledky krajně závisejí na šíři portfolia), pořadí podle počtu zranitelností ve všech produktech daného výrobce je následující: Microsoft 1 561 zranitelností, Adobe 1 504, Apple 1 147,s velkým odstupem následuje Oracle (370), Google (317) a Mozilla (301).

Příslušné statistiky provedla společnost Mitre v rámci projektu CVEDetails.com. Mitre je také správcem celého systému CVE.


Komentáře

RSS 

Zprávičky

Y Soft investuje do dvou českých firem 55 milionů Kč

ČTK , 24. červen 2016 11:00

Technologická Společnost Y Soft investuje 2,3 milionu USD, tedy zhruba 55 milionů Kč, do začínajícíc...

Více 0 komentářů

Čína, EU a USA slibují posílení bezpečnosti zboží na internetu

Petr Velecký , 24. červen 2016 09:00

Američtí, evropští a čínští regulátoři hodlají spolupracovat při zajišťování bezpečnosti produktů v ...

Více 0 komentářů

Foxconn otvírá v Praze vývojové centrum, zaměstná až 170 lidí

ČTK , 23. červen 2016 15:30

Tchajwanský výrobce elektroniky Foxconn otvírá v Praze nové výzkumné a designové centrum. Takzvaná d...

Více 0 komentářů

Starší zprávičky

DataSpring provozující datové centrum plánuje tržby 130 milionů

Petr Velecký , 23. červen 2016 12:45

Společnost DataSpring, která loni na jaře otevřela datové centrum v Lužicích na Hodonínsku, plánuje ...

Více 0 komentářů

IBM rozšiřuje svoje zázemí v Brně, otevřelo inovační centrum

ČTK , 23. červen 2016 10:00

Společnost IBM rozšiřuje svoje zázemí v Brně, kde má nově i inovační centrum v průmyslovém parku Pon...

Více 0 komentářů

Třetina internetové populace má televizi připojenou k internetu

ČTK , 22. červen 2016 16:00

Třetina internetové populace v Česku má televizi připojenou k internetu. Televizi mají k internetu n...

Více 1 komentářů

Twitter prodlužuje maximální délku posílaného videa na 140 sekund

ČTK , 22. červen 2016 11:30

Komunikační síť Twitter umožní uživatelům umísťovat na svou síť videozáznamy dlouhé až 140 sekund na...

Více 0 komentářů