發新話題
打印

[新聞] 微軟vs蘋果 誰更快為0day漏洞打補丁

微軟vs蘋果 誰更快為0day漏洞打補丁

來自瑞士聯邦技術學院(Swiss Federal Institute of Technology)的研究者日前做了一項調查,

來比較自過去6年以來蘋果和微軟這兩家公司在修補0day漏洞上的速度。

他們分別分析了來自微軟平臺上658個和蘋果平臺上738個高危和中等危險程度的0day漏洞,

結果顯示蘋果在修補這一類型的漏洞速度不及微軟,這與一般的觀念截然相反。

調查者Frei說道,“在2005年以前,蘋果只有不到20個已經公佈的0day漏洞沒有打上補丁,但是自此以後這個數字就一直在20以上了。

據此看來,蘋果系統比微軟系統有更多的沒有打上補丁的0day漏洞。”
   
當一個軟體的bug被公佈之後提供及時的修復對於軟體廠商來說是非常重要的事情,因為駭客通常會試著通過這些公佈的漏洞來發動攻擊或者植入木馬。

通常為漏洞打上補丁需要軟體公司自己的安全分析員分析或者來自外部的消息。但是這樣的過程會很冗長,因為還需要測試補丁是否同其他軟體相衝突。
   
Frei告訴記者,蘋果直到2003年底才開始為其系統的0day漏洞打補丁。

他說:“我們認為蘋果系統以前只有很少的漏洞,他們自己覺察到這一問題的時候也很驚訝,而且沒有為這樣的問題做準備。

看起來微軟同安全業界的良好關係更早。”在過去的幾年,微軟試圖同安全業界形成更良好的關係以便使其能夠儘早的得知其產品上出現的問題。

而蘋果公司並沒有類似的舉動。Frei告訴記者,基於他們的調查,這種落後正在對蘋果公司造成負面影響。
   
而調查顯示這兩家公司有在新產品發佈之前的6個月就開始放鬆對產品0day漏洞的檢查的趨勢,這一現象在2004年和2005年尤甚。

Frei把這歸結於發佈新品的安排抽調了一部分人力。作為微軟的安全和研究經理Andrew Cushman說他不知道是什麼願意導致了這一現象的產生。

但是在2004年和2005年,微軟的確經歷一次Office產品漏洞短時間內大量爆出,而他們此前沒有收到任何關於這些漏洞的回饋。

這也導致了在調查中他們產品的未打補丁的漏洞數量較多。
   

然而可以證實的是微軟在過去幾年對產品安全的關注力度正在不斷增長。蘋果在廣告中暗示其軟體比微軟平臺上的更加安全也許並不是正確的。
謝謝妳讓我聽見...因為我在等待永遠~~

TOP

前幾天 國外某處 舉辦了一個駭客大賽
冠軍只花了2分鐘就突破保護
並取得系統控制權
會這麼快 當然是該漏洞是已知的
以技術為本 造福他人 為眾人所幸
以技術為惡 危害他人 為眾人所指
解決問題的順序:
1. 先檢查硬體(有沒有超頻/記憶體模組/周邊網路設備的好壞等等)
2. 檢查 系統的登錄檔,尤其是 Run 的內容
3. 不要急,先翻書瞭解相關問題的原理,再設法解決
4. 利用關鍵字,在 論壇內 或 www.google.com.tw 搜尋是否有人已經遇過類似的問題
5. 都沒有辦法了,再在討論區以明確的標題來發問

TOP

MAC OS安全?
一直到處宣揚MAC安全的人根本就是在胡說八道!!
真要跟Windows比,就算贏了也遍體鱗傷了
還想要跟別的作業系統比嗎?

在國外已經有不少專家學者研究報告指出
MAC使用者普遍都有一種自我優越感
最讓我感到噁心的事情就是因為MAC而感到自我優越的人卻不承認有這件事!!
Lawliet's blog
Folding@home with GPGPU集中討論串,大家一起來努力朝著全球制霸的目標邁進!

TOP

的確= =
很多人有MAC 就好像很了不起似的... 自認MAC是最好 最棒的...

哀 反正有MAC電腦的  不是有錢人 就是 暴發戶

自尊心通常很強... 不想傷害他而已...

個人認為  MAC 漏洞確實比XP少...  (也因為用的人不多,所以發現的漏洞才少 ) ←這句話好像在98時代也說過

傳說中...有一天我在逛逛朋友的無名布拉格,準備要回覆時,意外的發現這組"認證碼",我黯然的按下F5.....

      蛋頭網 http://255148.3cc.cc

TOP

發新話題