赛迪网 > IT技术 热点推荐 > 文章
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

赛门铁克报告称漏洞少 Linux更安全

发布时间:2006.06.13 11:54     来源:赛迪论坛    作者:skid

最近赛门铁克(Symantec)公司对Mozilla公司的Firefox浏览器的用户和开发者在上一年9月开始的抱怨作出回应,公司改变了对Firefox和IE两个浏览器的漏洞评估方法。

  赛门铁克公司安全响应中心的高级经理奥立佛-弗莱德里希表示,以前公司对比评估。

  Firefox和IE两个浏览器漏洞的方法是不公平的。

  以前赛门铁克的互联网安全威胁报告中仅仅计算被两个浏览器的官方开发公司所确认的漏洞。而这一评估方法引来了Firefox用户的诸多不满,他们认为对于IE浏览器的漏洞评估是错误的,真正的漏洞要多得多。

  而赛门铁克在星期二所发布的最新报告中,将评估数值分为两类:开发公司确认的漏洞和联合开发者以及非官方开发者确认的漏洞。

  这样一来,天平开始向Firefox倾斜了。

  在2005年下半年,微软确认了12个IE浏览器的漏洞,比04年同期的14个漏洞轻微下降。而Firefox则被确认了13个漏洞,刚好比IE多一个,但比04年同期的27个要少得多。

  在过去的18个月里,如果仅仅考虑官方开发公司所确认的漏洞,Firefox要比IE多得多。在这段时间里,Firefox被确认的漏洞轻易的达到了60个,而IE被确认的漏洞比Firefox的一半还要少。

  弗莱德里希解释这一差别是由于Firefox的开源性质所导致的。而现在新的评估方法则更加准确。因为不少漏洞很多时候都不需要被官方开发公司所确认。

  依据这一新的评估方法,在2005年下半年,Firefox总计有17个漏洞,而IE则大幅增加到24个漏洞。

  弗莱德里希表示,结合官方确认和非官方确认的漏洞来进行评估的方法是值得推荐的。因此这样可以避免官方开发公司修补漏洞的冗长过程对漏洞总数的影响。

  但弗莱德里希强调,赛门铁克是不会去评价这两个浏览器哪个更好。

  而在这份新的安全威胁报告中还提出了另一个参数“危险时效”,以反应没有打补丁的电脑系统在面对黑客入侵时所能抵御的时间。

  Windows XP专业版的危险时效是1小时12秒,Windows 2000 SP4服务器版是1小时17分钟,而Windows 2003服务器版则更长一些。而相比之下,Linux系统则安全得多,在一个半月的测试期,系统最终都没有被黑客入侵。

  目前,开发公司推出补丁的速度越来越快。在2005年下半年,微软公司推出补丁的周期是42天,比上半年的58天短了足足两个星期。
(e129)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 里应外合:Linux下的后门和日志工具 (06-12) · Novell Linux R&D高级工程师:刘俊贤 (06-12)
· 在Linux中安装和设置Nmap安全工具 (06-12) · 红旗等厂商赞助Linux人社区发布 (06-12)
· Linux操作系统下的"umask"函数详解 (06-09) · Linux终端机的中文显示:jmcce计划 (06-09)
· Linux:用命令之make常见规则解析 (06-09) · 找回Linux/Unix下各系统的密码 (06-09)
· Fedora Core 5 安装后的快速配置 (06-09) · 用NT Loader加载GRUB来启动Linux (06-09)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管