Компания Red Hat опубликовала (http://www.redhatmagazine.com/2008/02/26/risk-report-three-y.../) обновленный вариант своего доклада по рискам RHEL4, суммирующего все найденные уязвимости и время, затраченное Red Hat на их устранение. «81% критических ошибок был исправлен не позднее чем через 1 день после публичного появления. 63% критических ошибок исправлены в тот же день. Быстрая ответная реакция является основной целью Red Hat Security Response Team и является главнейшим элементом снижения рисков наших клиентов».
Распределение критических уязвимостей по продуктам:
- Enterprise Linux 4 AS (установка по умолчанию) — 7</li>
- Enterprise Linux 4 WS (установка по умолчанию) — 83</li>
- Enterprise Linux 4 AS (все доступные пакеты) — 87</li>
Распределение критических ошибок по группам пакетов:
- Mozilla products (Firefox, Mozilla, SeaMonkey, Thunderbird) — 64</li>
- Media Player Plugin (HelixPlayer) — 7</li>
- Other browsers (Lynx, Links, KDE, QT) — 5</li>
- Другое (Samba, Sendmail, Kopete, Gaim) — 11</li>
Десять самых опасных пакета за последний год в порядке уменьшения рисков (по числу ошибок и времени их устанения):
- mozilla/seamonkey</li>
- firefox</li>
- thunderbird</li>
- kernel</li>
- HelixPlayer</li>
- cups</li>
- php</li>
- samba</li>
- kdegraphics</li>
- gaim</li>URL: http://www.redhatmagazine.com/2008/02/26/risk-report-three-y.../
Новость: http://www.opennet.me/opennews/art.shtml?num=14442
> 4. kernelВот не ставили бы, небыло остальных =)
Разочаровался в линуксе?
Вот так вот они своего кормильца уважают ;)
Срал я с высокой колокольни на RedHat Gentoo SuSE Debian FreeBSD MacOS Solaris BoOS MSWinDOS.gcc + glibc + kernel - наше всё, а дистрибутивы ставлю, ибо я не Дарья Данцова,
и столько писать и компилить мня не прикалывает.
> gcc + glibc + kernel - наше всёне поспориш :D
> не позднее чем через 1 день после публичного появления.
> 63% критических ошибок исправлены в тот же деньА вот у SuSE уязвимость и исправление появляются одновременно :)
Скорее они заявляют о уязвимости после исправления
> Скорее они заявляют о уязвимости после исправленияИли не заявляют совсем (если в том же пакете) - как это делает MS:)
>> не позднее чем через 1 день после публичного появления.
>> 63% критических ошибок исправлены в тот же день
>
>А вот у SuSE уязвимость и исправление появляются одновременно :)неа, уязвимости еще нет, а у них заплатка уже есть... Сам знаю, разработчик я =))
gaim - это потому что его мало пользуют?
это представте сколько будет уязвимостей если MS исходники откроет
а где windows ?
php ф десятке ;)
opera не настолько дырявая значит :)
Opera не входит в состав RHEL.
Это посторонний пакет.
любопытная статистика...Но опубликовали до для пиара... хотя для чего еще такие вещи публиковаать :)
Десять самых опасных пакетОВ