neprihlásený Štvrtok, 25. apríla 2024, dnes má meniny Marek
Vo Windows XP sú chyby opravované najrýchlejšie, tvrdí Microsoft

Priemerná doba, ktorá uplynula od zverejnenia informácií o bezpečnostnej chybe do vydania záplaty, bola v roku 2006 spomedzi desktopových operačných systémov Windows XP, Mac OS X 10.4, Novell Linux Desktop 9 a Red Hat Enterprise Linux 4 WS najkratšia u Windows XP, a to 53.33 dňa. V tesnom závese nasledoval Mac OS X 10.4, rovnako ako u vážnych bezpečnostných chýb, kde bola doba reakcie Microsoftu 24.75 dňa. Tvrdí to štatistika vypracovaná strategickým riaditeľom bezpečnosti v Microsofte.

DSL.sk, 20.6.2007


Zaujímavú štatistiku o rýchlosti vydávania záplat pre bezpečnostné chyby v najpopulárnejších desktopových operačných systémoch uverejnil tento týždeň Jeff Jones, strategický riaditeľ bezpečnosti v Microsofte.

Podľa tejto štatistiky založenej na verejne dostupných informáciách boli v roku 2006 najrýchlejšie vydávané záplaty pre bezpečnostné chyby u porovnávaných operačných systémov u Windows XP SP2.

Hoci štatistika nebola vypracovaná nezávislou treťou stranou, pre Windows XP udáva horšie hodnoty ako podobná správa Symantecu, konkurenta Microsoftu v oblasti bezpečnosti, vydaná skôr tento rok a tak ju je možné považovať za dostatočne relevantnú.

Podľa štatistiky Jonesa trvalo Microsoftu opravenie bezpečnostnej chyby vo Windows XP SP2 v roku 2006 priemerne 53.33 dňa od jej zverejnenia, respektíve objavenia sa voľne dostupných informácií o chybe na Internete.

U Mac OS X 10.4 to bolo 54.2 dňa, u Novellu Linux Desktop 9 56.22 dňa a najdlhšie zo štvorice porovnávaných operačných systémov to bolo u Red Hat Enterprise Linux 4 WS, 70.54 dňa.

Viac ako polovica chýb u Windows XP a Mac OS X bola opravená v ten istý deň, ako boli o nich zverejnené prvé informácie. U Novellu a Red Hatu bola takto opravená menej ako polovica chýb.

To ale znamená, že pre polovicu chýb bola priemerná doba opravenia u Windows XP SP2 až 106.66 a u Mac OS X 108.2 dňa.

Najmenej záplat bolo podľa Jonesa vydaných v roku 2006 pre Windows XP SP2, 90, nasledoval Mac OS X so 129 záplatami. Dve linuxové distribúcie majú počet záplat výrazne vyšší, 232 pre Novell a 301 pre Red Hat.

Vážnych bezpečnostných chýb mal najmenej Mac OS X, 35. Nasledoval Windows XP SP2 so 44, Novell so 74 a Red Hat s 91.

U vážnych bezpečnostných chýb boli záplaty vydávané najrýchlejšie opäť pre Windows XP SP2, priemerne po 24.75 dňoch od zverejnenia informácií o chybách. U Mac OS X to bolo po 30.83 dňoch, u Novellu po 44.18 a u Red Hatu po 51.36 dňoch.

Kompletnú správu o vyhodnotení štatistík je možné nájsť na tejto stránke.

Hoci správu vypracoval zamestnanec spoločnosti Microsoft, táto uvádza pre Windows XP SP2 výrazne horšie výsledky ako podobná štatistika Symantecu z marca tohto roka. Podľa správy Symantecu Microsoft opravoval bezpečnostné chyby v prvom polroku 2006 po 13 a v druhom polroku priemerne po 21 dňoch od ich zverejnenia, druhý najlepší bol Red Hat s 13 a 58 dňami a tretí najlepší Mac OS X s 37 a 66 dňami.

Štatistikám o rýchlosti vydávania záplat pre jednotlivé operačné systémy sú vytýkané dva podstatné nedostatky, na ktoré nedokázala reagovať ani aktuálne vydaná správa.

Podľa viacerých odborníkov nie je plne korektné porovnávať záplaty pre linuxové distribúcie a na druhej strane Windows a Mac OS X, keď linuxové distribúcie sú v základnej inštalácii inštalované s oveľa väčším množstvom softvéru. Z toho vyplýva aj väčší počet opravovaných chýb, čo sa samozrejme môže prejaviť aj na priemernej rýchlosti vydávania záplat.

Problematické je zároveň hodnotenie doby od zverejnenia informácií o chybe po jej opravenie. Za relevantnejší údaj u chýb objavených nezávisle aj black-hat komunitou z pohľadu možného zneužívania chýb sa považuje doba od objavenia chyby po jej opravenie.

Tento údaj samozrejme ale väčšinou nie je známy. Viacero odborníkov ale predpokladá, minimálne na základe informácií o dátumoch oznámenia chýb ich objaviteľmi Microsoftu, že táto reakčná doba je u Microsoftu výrazne vyššia ako u Apple a linuxových distribúcií.


      Zdieľaj na Twitteri


Používate na PC Windows XP? (hlasov: 397)

Áno, len Windows XP      50%
Áno, Windows XP aj iné OS      34%
Nie      16%


Najnovšie články:

HDD zdražia, Western Digital a Seagate to už oznámili veľkým zákazníkom
Po oprave zariadení v EÚ sa predĺži záruka a výrobcovia budú povinní opravovať aj po záruke
Japonská sonda nebola skonštruovaná aby prežila noc na Mesiaci, funguje aj po tretej
Železnice opäť aktualizujú systémy, v noci nebude fungovať internetový predaj lístkov - aktualizácia 1
Vydaná Fedora 40
Samsung spustil výrobu takmer 300-vrstvovej flash pamäte
NASA opravila sondu Voyager 1, aktualizovala softvér aby nevyužíval poškodenú pamäť
Telekom má nové programy Swipe pre mladých, aj s neobmedzenými dátami
Dánsko chce vybudovať minimálne 6 GW veterných elektrární, v mori
Dnes pribudne ďalší vysielač digitálneho rádia


Diskusia:
                               
 

divny clanok
Odpovedať Hodnotiť:
 

co to trepes? co ti je na tom divne? uplne normalny clanok. nedokazes ho pochopit? tak bud radsej ticho.
Odpovedať Hodnotiť:
 

neviem ale po precitani mi to pride ako: "to ze vy ste na to prisli uz pred rokom a mi az teraz nevadi, ale chybu sme odstranili od jej obiavenia nami v priemere za 50 dni" a to mi pride divne
Odpovedať Hodnotiť:
 

ty si co prosim ta cital? verejne informacie o chybach sa objavuju ako prve zvycajne na bugtraq alebo full disclosure, evidentne o tom nemas ani paru...
Odpovedať Hodnotiť:
 

[ tom, 2007-06-21 03:16:53 ] Odpovedať

ty si co prosim ta cital? verejne informacie o chybach sa objavuju ako prve zvycajne na bugtraq alebo full disclosure, evidentne o tom nemas ani paru...


to si skopiroval s google.com alebo google.sk? :D :D :D
Odpovedať Hodnotiť:
 

ano mozno som zle informovany a nevidim do veci to priznavam, ale k mojej reakcii ma priviedli clanky typu kriticka chyba vo win xp opravena po xxx dnoch. Napr.: animovany kurzor. A vyhlasenie typu: na tuto chybu nevidame zaplatu v mimoriadnom termine ale v xx.xx.xxxx lebo je naplanovana oficialna aktu.
A windows vista ci ako volaju ten novy zazrak ma podobne vyhlasenia tak s pred troch mesiacoch: na windows vista nebude vydavany SP1. 3 dni dozadu http://www.dsl.sk/ article.php?article=4069&title= , toto vsetko mi dava dovot na to co som napisal.
Odpovedať Hodnotiť:
 

chapes rozdiel medzi jednym pripadom a statistikou za cely rok? MS opravuje vela chyb, takze nevidim dovod aby tak statistika nedopadla.

btw pokial budes pisat same hrubky a napriklad dovot, nikto ta nebude brat vazne
Odpovedať Hodnotiť:
 

ja ho beriem vážne a jeho prístup je zrelejší ako tvoj

Odpovedať Hodnotiť:
 

zrelší :)
Odpovedať Hodnotiť:
 

zrelší no hej ospravedlňujem sa nabudúce si dám pozor

Odpovedať Hodnotiť:
 

Zrelsi? Za to, ze ide s prudom davu? (kopat do MS a Windows je dnes totiz v mode)
Odpovedať Hodnotiť:
 

ja rozhodne nejdem z davom ja som odchovanec mrkvosoftu u mna to zacalo dos 6.0 potom asi naj os od MS 6.22 nastavda na neho win 3.1 a win 95,98 prechod cez windows 2000 ,prvy graficky system od mrkvosoftu mimo NT, ktore neboli pre beznych uzivatelov, a potom XP. To co som tam napisal neni vysledok davu ale moj nazor. Moj terajsi os linux mandriva 2007 idem asi skusit kubuntu?
Odpovedať Hodnotiť:
 

tom;
"MS opravuje vela chyb" to nemyslis vazne, ze nie? :D :D: D
Odpovedať Hodnotiť:
 

myslim ze hej... uz mi lezie na nervy ako si ludia myslia ze microsoft je shit teda oprava microsoft je shit ale windows je celkom v pohode (pokial sa o neho clovek vie starat)...
Odpovedať Hodnotiť:
 

ja si pamätám, že ten SP nemal byť dačo veľké, nemal priniesť dáke nové funkcie, ako bolo napr v SP2 pre XP centrum zabezpčenia s firewallom etc, ale mal mať len aktualizácie aby sa nemuseli ťahať, a toto sa samozrejme dá považovať za väčší (vynútený, na MS nezávislý) zásah... teda tie vyhlásenia neboli až tak klamlivé.
Odpovedať Hodnotiť:
 

az na to ze ked si precitas clanok: http://www.dsl.sk/article.php?article=4069
http://www.dsl.sk/article.php?article=4031
http://www.dsl.sk/article.php?article=4028
tak zistis ze to je na reediciu lebo tie funkcie budes potrebovat a vyvoj nezastavis cize SP je prirodzena a normalna vec a tu sa nejedna o veci tretich stran az na ten prvy clanok co je o googli ale druhy je o animovanom kurzore a treti o sd kartach. p.s. : nehladal som co by tam vsetko mohlo byt lebo ma to nezaujima
Odpovedať Hodnotiť:
 

eftigrn vyjcorfe dcoueb qihgmjtvl lnya acvi gjamnd
Odpovedať Hodnotiť:
 

nechaj tak on nevie co je statistika
Chlape navstiv radsej stranku statistickeho uradu a precitaj si nieco o tom ako vobec nieco take funguje...
Odpovedať Hodnotiť:
 

o statistike viem toho hodne, ale to neznamena ze sa neda statistika otendovat a urobit z udajov to co potrebujem.
Odpovedať Hodnotiť:
 

patez nvjcty fqiktm zyophbad dkyugx yvzafjqg zchvi
Odpovedať Hodnotiť:
 

bol som zvedavi ako a kdo zareaguje
Odpovedať Hodnotiť:
 

Ani som necital clanok, staci sa docitat k poslednej vete prveho odstavca :

"Tvrdí to štatistika vypracovaná strategickým riaditeľom bezpečnosti v Microsofte."

Nepotrebuje dalsi komentar, skor niekam na koniec dodatok (PLATENA ?) INZERCIA

Odpovedať Hodnotiť:
 

to je skoda, ze si si ho neprecital, lebo si teraz za uplneho vola.
Odpovedať Hodnotiť:
 

preco by bol za vola? sak ten clanok je hovadina od prvej vety po poslednu. Sak je tam jasne napisane ze "správu vypracoval zamestnanec spoločnosti Microsoft" tak co tam mal napisat? Je rad ze ma teply flek tak nebude vypisovat ze ich update prichadzaju ako posledne :P :P A dalsia vec ty moj disclosure :) porvonavat updates pre Widle a Linux je kravina pretoze ako clanok hovori; linux ma po instalacii podstatnie viacej softu ako XP preto je to s updates podstatne "horsie". Myslim, ze jediny kto tu robi zo seba vola si ty nas maly bugtraq - povedz, kde si to skopiroval? :D :D :D
Odpovedať Hodnotiť:
 

co to meles prosim ta? mas ty vobec paru, co je to bugtraq? preco by to mala byt hovadina? ms podla jeho statistiky dopadol horsie ako v statistike symantecu, pre ktoreho je ms teraz uhlavny nepriatel, lebo sa mu snazi obsadit trh. za to chlapika v ms urcite pochvalili... si myslis, ze vsetkych 100 000 zamestnancov microsoftu su take obmedzene hovada ako ty?
Odpovedať Hodnotiť:
 

no ty musiš byť dobré deculo
Odpovedať Hodnotiť:
 

tom;

neviem ty si zacal prvy pisat totalne od veci :D :D :D
Odpovedať Hodnotiť:
 

Tom, kretenov nepresvedcis...

budu si mliet aj zo sna "MS is Evil"
Odpovedať Hodnotiť:
 

co ti spadlo na hlavu??? myslis si ze to ze tham hodil horsie cisla ako Symantec tha je svety??? sa zobud.. sak to cisto len o reklame... myslis ze naco je thaky vyskum M$?? REKLAMA
Odpovedať Hodnotiť:
 

Ty vole, sa aspon pisat nauc poriadne.

Odpovedať Hodnotiť:
 

a co si ty? moja slovencinarka zo strednej???
Odpovedať Hodnotiť:
 

Ty si sa dostal na strednu?
Odpovedať Hodnotiť:
 

Tom vysvetli mi aku vypovednu hodnotu mzoe mat pre mna clanok ktory chvali MS ako najlepsi, ked ho pisal zamestnanec MS...

Uz si videl PR firmy ktora by chvalila ine produkty, tak kto tu je za vola ?
Odpovedať Hodnotiť:
 

OMG!!! Tak si precitaj statistiku od Symantec-u ked sa ti nepaci MS statistika. Co si vymyslis za nezmysel potom? Deti prestante drogovat!
Odpovedať Hodnotiť:
 

ked ti staci si precitat : "a tak ju je možné považovať za dostatočne relevantnú." a tomu aj uverit, tak potom ta uprimne lutujem a prestan drogovat ty.
Odpovedať Hodnotiť:
 

Tieto diskusie su niekedy dost biedne. Prispievam sem teraz preto, aby som vyjadril nazor na niektorych diskutujucich predomnou.
Kazdy z nas chodil na strednu, ale nie vsetci sme v tej dobe mali pristup na internet ako dnesne 15 rocne deti. Zial tie diskusie potom vazne tak vyzeraju. Planuje DSL.sk zaviest niekedy registracie alebo bude taketo vylevy deti, co si nevidia na pupok tolerovat?
Odpovedať Hodnotiť:
 

jezis, co tu chodia za ludia? ved ta diskusia je odpad. idem racej na kultivovanejsi server. dnes ma dsl sklamalo.
Odpovedať Hodnotiť:
 

tvoj prispevok je trapny ako markov
Odpovedať Hodnotiť:
 

za vole nieje , ani ja som to necital , stacil mi uvod; pracovnik mokrosoftu vypracoval statistiku, a chvalia tym sami seba. ved to bije do oci jak sa len da. MS sa pokusa za kazdu cenu spochybnovat ine operacne systemy, robit antireklamu, lebo blby ludia im veria a sami vedia ze su na tom momentalne zle, stale horsie.
Odpovedať Hodnotiť:
 

ked to vypracoval niekto od microsoftu tak tomu moc neverim. vsak je jasne ze keby mac os x bol v tomto lepsi tak by sa to microsoftu nepacilo a napisal by ze bol za nimi "v tesnom zavese"
Odpovedať Hodnotiť:
 

Ak si si vsimol, tak XP v danej statistike vychadza horsie ako v statistike Symantecu a preto autori povazuju tuto statistiku za relevantnu... Naozaj si ten clanok najprv precitaj...
Odpovedať Hodnotiť:
 

to je co za kravina ?
kde je *buntu ? *buntu nieje desktop OS ?
Odpovedať Hodnotiť:
 

ked zacnes viest statistiky, nebude problem pridat tam aj ubuntu ;)
Odpovedať Hodnotiť:
 

verim ze ubuntu ma viac uzivatelov ako spomenute distra
nehovorim o uradoch a instituciach ale o home users
Odpovedať Hodnotiť:
 

no ubuntu alebo hociktore distro nema rozhodne viac userov ako XP alebo Mac. Je to len zbozne prianie :P To by sa musel stat zazrak ale kedze vacsina MS users ma preferuje design pred security tak to bude chciet este hoodne casu :)
Odpovedať Hodnotiť:
 

chces povedat ze design XP je pritazlivejsi ako *buntu ?
:)

pisal som o distrach nie o xp a macosx
distra to su linuxove distribucie :)
Odpovedať Hodnotiť:
 

To by ma zaujimalo ako si na ti prisiel.Red Hat je aj Fedora.
Odpovedať Hodnotiť:
 

klidek mladej
Odpovedať Hodnotiť:
 

Nemajú tie 2 distrá náhodou (do istej miery) platenú podporu? ak hej tak to je tým, pretože by to bolo fair k zákazníkovi, *buntu sa ničím takým viazať nemusí...
Odpovedať Hodnotiť:
 

maju podobné -

ale

Windows XP - holy operacny system

Ubuntu - operacny system + bohvie kolko aplikácii /vise ako 10.00 balickov gimp, OOO atd./

:-)

nato si nasi gombik ti idiot
Odpovedať Hodnotiť:
 


opsa, to som chcel inde dat - idiot storno, ale inak je to tak...
Odpovedať Hodnotiť:
 

Ja sa valim od smiechu ked tu Linuxaci vychvaluju s tym svojim Gimpom :D:D pane boze ste uz s tym opakovanim trapny,ved gimp si Win useri hocikedy stiahnu ako freeware :D:D
Odpovedať Hodnotiť:
 

vsak prave, gimp je free ako pre LIN tak pre WIN.. nepochopil som o to ti slo. Ak si vsimnes, tak vecsina opensource programov v Unixe, ak su uspesnejsie tak su portovane aj do WIN.. Open Source je iny svet, nie trial, nie shareware. Treba trochu aj prispievat a pomahat, zdielat skusenosti a svoj cas.. hovorim iny svet, nie ako zajst si na piratebay.org a stiahnut si cracknutu verziu :)
Odpovedať Hodnotiť:
 

Mna by zaujimalo, ci MS zapocital aj opravy IE a Outlooku...
Odpovedať Hodnotiť:
 

... a samozrejme updaty Office, a roznych dalsi MS produktov... v Linuxovych distribuciach sa updatuje aj to. Podobne clanky su len PR a netreba to brat vazne.
Odpovedať Hodnotiť:
 

Neviem ci najrychlejsie ale ked maju byt nejake updaty tak su u linuxu najrychlejsie...
A najspolahlivejsie
Microsfotu uz nejaku tu dobu neverim...
Odpovedať Hodnotiť:
 

MS nevydava zaplaty hned ako su spravene. Ma na to niekolko dost vaznych dovodov (napr. vazby na dalsie produkty). Zaplaty teda vydava v istych casovych intervaloch. No a o spolahlivosti zaplat sa da polemizovat. Ked MS domrvi zaplatu, je toho hned plny internet a kazdy si do toho utrie pusu. Ale vadna linuxova zaplata sa len potichu opravi (netvrdte mi prosim, ze linux nemal zmrvene zaplaty :-))
Odpovedať Hodnotiť:
 

ale jasan aj linux uz vydal zoparkrat domrvene zaplaty ale nikdy mu netrvalo mesiac kym to opravili :D :D :D
Odpovedať Hodnotiť:
 

Nechapem preco sa zaoberate takymito hluipostami...rychlost vydavania zaplat..boze je to len clanok tak naco to tak rozoberate..ste jak deti......
Odpovedať Hodnotiť:
 

LOL, vy ste teda... Veď je to jasné, prečo.
Tých chýb má najviac => platí najviac ľudí => 1/2 oddelenia vývoju Windowsu v skutočnosti pracuje na opravách starých verzií => preto má Microsoft taký problém s inováciami.
Odpovedať Hodnotiť:
 

pre objasneni pocet chib v linuxovej distr. a windows je rozdiel,

ze

Windows XP - holy operacny system

Ubuntu - operacny system + bohvie kolko aplikácii /vise ako 10.00 balickov gimp, OOO atd./

:-)
Odpovedať Hodnotiť:
 

"pocet chib" kokos toto ma dorazilo.
a este "vise ako 10.00". Vidim to na neukoncenu zakladnu skolu.
Odpovedať Hodnotiť:
 

kokos toto ta dorazilo? preco? lebo Stur a jemu podobny neboli schopny vytvorit normalne pouzitelny spisovny jazyk?

Odpovedať Hodnotiť:
 

no a ty asi nejsi schopny pouzit jednoduche pravidla slovenskeho pravopisu....

"neboli schopni" ako ta pani ucitelka ucila ked si mal 10 rockov ked su schopni dvaja a ked je schopny jeden?
Odpovedať Hodnotiť:
 

ako sa vravi.. su klamstva, velke klamstva a statistiky..
alebo statistike, ktoru si sam nesfalsujem neverim

pockal by som si na statistiku z opacnej strany barikady, napr. redhat
Odpovedať Hodnotiť:
 

A kvoli timto chybam jan nemam originalny Windows ani iny OS. Proste nebudem platit za nieco co je chybne. Windows ani iny OS nikdy nebude dokonaly a preto asi nikdy nebudem mat original, az keby mi fakt hrozila basa. Ja si radsej kazdy polrok stiahnem uplne novy Windows aj so zaplatami a netreba mi ani aktualizacie. A nie kupim v obchode v roku 2005 a v roku 2007 budem mat na nom 70 aktualizacii- blbost proste. A este za take ceny...nech si cely Microsoft thne nohou...
Odpovedať Hodnotiť:
 

Ale ved za chyby sa plati :D
Odpovedať Hodnotiť:
 

Smiesne vyhovorky zlodeja softwaru. Mozes vymyslat hocijake alibisticke vyhovorky, kradnutie zostane kradnutim. Ked si taky ferovy, nekupuj, ale ani nepouzivaj.
Odpovedať Hodnotiť:
 

to ukazuje ubohost a nebezpecnost windowsu a microsoftu ako takeho
Odpovedať Hodnotiť:
 

Štatistika je jasna len ubohych 13% nepouziva WINDOWS ved je to menšina aj z hľadiska menšinového zakona - teda mali by hovoriť rečou WIN a nie nan len nadavať
a článok je OK
Odpovedať Hodnotiť:
 

13%, mensinovy zakon, rec winu. Ty moj maly windowsacik sprostucky :D :D :D :D
Odpovedať Hodnotiť:
 

neofenduj prosim ludi, co este nepochopili kde je sever. Je to nezdvorile. Kazdy na to musi priist sam a ked nie, tak poradit, preco windows je taky aky je...
Odpovedať Hodnotiť:
 

no a co ze statistiky tvrdia ze Microsoft je najrychlejsi..linux je najrychlejsi a vzdy bude lebo grupa geekov ktori si vedia sami opravit polovicu zaplat a zvysok im nevadi si to mysli [kiddin] :D:D:D:D
Odpovedať Hodnotiť:
 

ubuntu nema xyby, vsetko perfektne...
Odpovedať Hodnotiť:
 

kazdy soft ma chyby, aj ubuntu (z ktoreho pisem). updaty su vsak velmi rychle a da sa nastavit aby security automaticky nielen stiahol ale aj hned nainstaloval.
Odpovedať Hodnotiť:
 

haha.. dalsia studia robena MS. To ako keby moja priatelka urobila studiu a zverejnila vysledky, ze som najlepsi milenece, v tesnom zavese by skoncili moj sused a nas instalater :-)
Odpovedať Hodnotiť:
 

jak si fandíš :-D

Odpovedať Hodnotiť:
 

100 bodov, nejtrefnejsia poznamka!
Odpovedať Hodnotiť:
 

mna dorayil uy len ten nadpis :) "tvrdi mrkvosoft"
Odpovedať Hodnotiť:
 

sry za to pisanie ale vo windowse neco stlacim a secko sa mi prehodi :P
Odpovedať Hodnotiť:
 

ahoj
Odpovedať Hodnotiť:

Pridať komentár