The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Отчет с анализом проблем безопасности за 2007 год.

18.01.2008 00:35

Secunia.com опубликовала аналитический отчет (PDF, 170 Кб), в котором анализируются тенденции обнаружения проблем безопасности в открытом и проприетарном ПО в 2007 году.

Несколько интересных выводов:

  • Общее число экстремально критических уязвимостей уменьшилось, в 2005 было 20 таких уязвимостей, в 2006 - 24, в 2007 - 2;
  • Число критических ошибок остолось на прежнем уровне, в 2005 - 851, в 2006 - 1244, в 2007 - 1149. Число незначительных уязвимостей уменьшилось.
  • Если рассматривать ошибки по классам, то увеличилось число проблем связанных с получением закрытой информации, спуфингом, локальным повышением привилегий;
  • Интересные данные представлены в разделе операционных систем: в Windows было обнаружено 123 уязвимости, из них 98 непосредственно связанны с операционной системой. В RadHat было найдено 633 уязвимости, но с системой связано всего 4, остальные 629 проблем касаются стороннего ПО. Для MacOS X это соотношение - 89/146, HP UX - 14/61, Solaris 51/201.
  • Выводы в области безопасности Web браузеров: Из открытых на момент написания отчета проблем для Internet Explorer помечено 10 уязвимостей, для Firefox - 8. Причем в Firefox уже оперативно исправлено 5 проблем из 8, а в IE только 3, остальные 7 уявзимостей остались без исправления (некоторые проблемы висят около года). Из них в Firefox - обнаружено 2 критические уязвимости, а в IE ни одной, но сумарный уровень риска для Firefox оценен в 876 баллов, а для IE в 2684 балла. Всего за год в Firefox найдено 64 уязвимости, а в IE - 43, Opera и Safari - 14.
  • В список самых небезопасных программ (критерий оценки - число установок и опасность уязвимостей) вошли Adobe Flash Player 9.x, Sun Java JRE, Microsoft XML Core Services (MSXML), Apple QuickTime, WinRAR.


  1. Главная ссылка к новости (http://www.linuxworld.com/news...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/13711-security
Ключевые слова: security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (9) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Nick (??), 11:34, 18/01/2008 [ответить]  
  • +/
    Red Hat was found to have by far the most vulnerabilities, at 633, with 99 percent found in third-party components.

    Windows had only 123 bugs reported, but 96 percent of those were found in the operating system itself.

    Каменты излишни (для любителей померяццо цифрами уязвимостей без анализа их принадлежности)

     
  • 1.2, mezantrop (??), 13:21, 18/01/2008 [ответить]  
  • +/
    >Red Hat was found to have by far the most vulnerabilities, at 633, with 99 percent found in third-party components.

    Windows had only 123 bugs reported, but 96 percent of those were found in the operating system itself.

    в Linux в качестве ОС считали только ядро, в windows все целиком?

     
     
  • 2.4, mv (??), 14:12, 18/01/2008 [^] [^^] [^^^] [ответить]  
  • +/
    > в Linux в качестве ОС считали только ядро, в windows все целиком?

    В RedHat считали всё, что входит в дистрибутив RedHat Linux. Это на пару порядков больше, чем в "windows целиком".

     
     
  • 3.9, Аноним (9), 23:07, 18/01/2008 [^] [^^] [^^^] [ответить]  
  • +/
    400 Гб? О_о

    а вообще, что за манера такая ни версии тебе, ни времени выпуска, что у винды, что у Red Hat
    да еще и в названии красношляпы ошибку сделали

     

  • 1.3, vadiml (?), 13:48, 18/01/2008 [ответить]  
  • +/
    там же написали, что в windows целиком -- 123, системная часть -- 96

    в линуксе системной частью можно назвать ядро + те службы, что с ним работают напрямую (glibc, selinux, ..)

     
  • 1.5, Alt (?), 14:36, 18/01/2008 [ответить]  
  • +/
    123 bugs reported, but 96 percent
    Помоему там написано, что 96 процентов всех ошибок, а не 96 ошибок
     
     
  • 2.8, kostbebix (?), 18:10, 18/01/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Ну, тогда 118 :-)
     

  • 1.6, Аноним (-), 16:01, 18/01/2008 [ответить]  
  • +/
    А причём тут WinRAR? 0_o
     
  • 1.7, Andrey (??), 17:04, 18/01/2008 [ответить]  
  • +/
    http://www.awe.com/mark/blog/200801161200.html
    Secunia считала каждое сообщение отдельно. Как пример Марк пишет что один и тот же баг Secunia умножает на 6 (по числу поддерживаемых версий RHEL) :)
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру