neprihlásený Utorok, 11. augusta 2026, dnes má meniny Zuzana
Zverejňuje sa iba 1/20 bezpečnostných chýb

DSL.sk, 4.6.2007


Celkový počet odhalených bezpečnostných chýb v softvérových produktoch je mnohonásobne vyšší ako počet chýb, o ktorých sa na Internete zverejňujú informácie.

Tento počet by mal byť približne až dvadsaťnásobný, tvrdí Gunter Ollmann z IBM Internet Security Systems, divízie IBM.

V roku 2006 napríklad ISS analyzovala 7 247 verejne známych bezpečnostných chýb, počet nových odhalených bezpečnostných chýb odhadol Ollmann konzervatívne ale až na 139 262.

Najviac chýb je podľa Ollmanna odhalených pri auditoch na zakázku, až približne 125 000 ročne. Približne 4 800 chýb odhalia interne tvorcovia softvéru, približne 500 chybne nie je považovaných pri ich objavení za dôležité, asi 1 500 je objavených v softvéri v inom ako anglickom jazyku a nedostane sa do pozornosti odbornej anglicky orientovanej komunity.

Niekoľko stoviek tvorcovia softvéru respektíve IT-bezpečnostné spoločnosti odkupujú od nezávislých bezpečnostných expertov z rozličného prostredia

Jedným z hlavných dôsledkov tohto rozdielu ako Ollmann upozorňuje je, že o opravených bezpečnostných chybách v záplatách softvéru jeho autori často neinformujú, ak sa tieto informácie nedostali na verejnosť z iných zdrojov.

Ollmann preto upozorňuje, že aplikovanie všetkých záplat, aj neoznačených ako bezpečnostných, môže byť dôležité pre bezpečnosť.



Najnovšie články:

Zmena toku Dunaja nestačí, Rumunsko avizuje možné úplné odstavenie jadrovej elektrárne
Zajtrajšie zatmenie Slnka môže znížiť výkon európskych elektrární o 9.7 GW
Služba Voyo zdražila
Napriek sprísneniu pravidiel dva transatlantické lety pristáli kvôli dymeniu power bánk
Stav Dunaja sa zlepšil, Maďarsko zvyšuje výkon jadrovej elektrárne
Predstavená flash pamäť s najväčšou hustotou dát
Netflix je možné v 4K sledovať už aj cez Chrome
Rumunsko potopilo štyri člny a úspešne zvýšilo tok Dunaja k jadrovej elektrárni
V štvrtom reaktore Mochoviec už beží štiepna reakcia
Železnice predávajú dve tretiny lístkov elektronicky, po donútení cestujúcich na takýto nákup


Diskusia:
                               
 

no co sa da robit je to tak
Odpovedať Hodnotiť:
 

Aj tak vam neverim !!
Odpovedať Hodnotiť:
 

Aj tak vam neverim !!
Odpovedať Hodnotiť:
 

ja hej.
Odpovedať Hodnotiť:
 

mno a coho sa tyka tento clanok? softu vseobecne alebo ako, lebo z clanku to nieje akosi mozne zistit =D
Odpovedať Hodnotiť:
 

"Celkový počet odhalených bezpečnostných chýb v softvérových produktoch"
Odpovedať Hodnotiť:
 

no tak widle XP nemaju len cca 70 chyb, ale rovno 1400. Pekne cislo. :D
Odpovedať Hodnotiť:
 

to je snad zly vtip, ako militantny zastanca open source si dovoli nesuhlasit :P pretoze ten clanok nie je mozne pouzit na iny ako proprietarny software :D
Odpovedať Hodnotiť:
 

nikdy nepochopim, ako niekto moze odhadnut presne cislo...
kebyze povie, dobre, bolo to okolo 140k, ale aby som napriklad napisal, ze odhadujem, ze tento kamen ma vek 342523,4924 roka...
Odpovedať Hodnotiť:
 

o com jebes ?
Odpovedať Hodnotiť:
 

Jebe o veku kamena co ma v hlave aspon vieme s akej doby je =)
Odpovedať Hodnotiť:

Pridať komentár