neprihlásený Piatok, 19. apríla 2024, dnes má meniny Jela
Zverejňuje sa iba 1/20 bezpečnostných chýb

DSL.sk, 4.6.2007


Celkový počet odhalených bezpečnostných chýb v softvérových produktoch je mnohonásobne vyšší ako počet chýb, o ktorých sa na Internete zverejňujú informácie.

Tento počet by mal byť približne až dvadsaťnásobný, tvrdí Gunter Ollmann z IBM Internet Security Systems, divízie IBM.

V roku 2006 napríklad ISS analyzovala 7 247 verejne známych bezpečnostných chýb, počet nových odhalených bezpečnostných chýb odhadol Ollmann konzervatívne ale až na 139 262.

Najviac chýb je podľa Ollmanna odhalených pri auditoch na zakázku, až približne 125 000 ročne. Približne 4 800 chýb odhalia interne tvorcovia softvéru, približne 500 chybne nie je považovaných pri ich objavení za dôležité, asi 1 500 je objavených v softvéri v inom ako anglickom jazyku a nedostane sa do pozornosti odbornej anglicky orientovanej komunity.

Niekoľko stoviek tvorcovia softvéru respektíve IT-bezpečnostné spoločnosti odkupujú od nezávislých bezpečnostných expertov z rozličného prostredia

Jedným z hlavných dôsledkov tohto rozdielu ako Ollmann upozorňuje je, že o opravených bezpečnostných chybách v záplatách softvéru jeho autori často neinformujú, ak sa tieto informácie nedostali na verejnosť z iných zdrojov.

Ollmann preto upozorňuje, že aplikovanie všetkých záplat, aj neoznačených ako bezpečnostných, môže byť dôležité pre bezpečnosť.


      Zdieľaj na Twitteri



Najnovšie články:

Seriál Fallout podľa počítačovej hry bude mať pokračovanie
Budúci týždeň budú vydané dve dôležité linuxové distribúcie
Špehovacie satelity SpaceX už snímkujú Zem, s vyšším rozlíšením ako doterajšie
Linux si na PC drží podiel 4%
AI výkon tohtoročnej generácie Intel CPU bude vyšší ako 100 teraops/s
Apple bude mať nový seriál o alternatívnom sovietskom vesmírnom programe, predĺžila For All Mankind
Pôsobivého dvojnohého robota Atlas nahradí úplne nová elektrická verzia
O2 spustilo predaj na diaľku. Namiesto eID sa fotí tvár a občiansky, nedá sa objednať eSIM ani predplatenka
Klon populárnej databázy Redis od Linux Foundation k dispozícii v prvej verzii
Helikoptéra na Marse bude zbierať dáta aj po strate komunikácie so Zemou


Diskusia:
                               
 

no co sa da robit je to tak
Odpovedať Hodnotiť:
 

Aj tak vam neverim !!
Odpovedať Hodnotiť:
 

Aj tak vam neverim !!
Odpovedať Hodnotiť:
 

ja hej.
Odpovedať Hodnotiť:
 

mno a coho sa tyka tento clanok? softu vseobecne alebo ako, lebo z clanku to nieje akosi mozne zistit =D
Odpovedať Hodnotiť:
 

"Celkový počet odhalených bezpečnostných chýb v softvérových produktoch"
Odpovedať Hodnotiť:
 

no tak widle XP nemaju len cca 70 chyb, ale rovno 1400. Pekne cislo. :D
Odpovedať Hodnotiť:
 

to je snad zly vtip, ako militantny zastanca open source si dovoli nesuhlasit :P pretoze ten clanok nie je mozne pouzit na iny ako proprietarny software :D
Odpovedať Hodnotiť:
 

nikdy nepochopim, ako niekto moze odhadnut presne cislo...
kebyze povie, dobre, bolo to okolo 140k, ale aby som napriklad napisal, ze odhadujem, ze tento kamen ma vek 342523,4924 roka...
Odpovedať Hodnotiť:
 

o com jebes ?
Odpovedať Hodnotiť:
 

Jebe o veku kamena co ma v hlave aspon vieme s akej doby je =)
Odpovedať Hodnotiť:

Pridať komentár