22:55 22.07.2010 Программное обеспечение Apple самое уязвимое | |
В отчёте компании Secunia, опубликованном на днях говориться, что компания Apple заняла первое место в
качестве разработчика ПО, в программах которого обнаружено больше всего
уязвимостей. Согласно исследованию, проводимому в
течение первого полугодия 2010 г. в ПО от Apple нашли больше
уязвимостей, чем в программных продуктах других компаний. Компания Oracle, которая была
ранее лидером, теперь заняла второе место в рейтинге, а на третьем
разместился софтверный гигант Microsoft. Далее
в списке вендоров с самым большим числом обнаруженных уязвимостей идут
HP, Adobe Systems, IBM, VMware, Cisco, Google и Mozilla. Как отмечают
авторы отчета, общая доля обнаруженных уязвимостей десяти первых
компаний-поставщиков ПО в этом списке составляет 38% от их общего числа.
Впрочем, по словам аналитиков, это не означает, что программное
обеспечение Apple является самым небезопасным на практике, так как
исследование не принимает во внимание серьезность обнаруженных
уязвимостей. а учитывает лишь их суммарное количество. Также эксперты указывают на новый тренд в этой сфере -
растущее число уязвимостей в ПО от сторонних компании. Множество
уязвимостей Apple были найдены не в ее операционной системе Mac OS X,
но в таких программах, как Safari, QuickTime и iTunes. Также много
уязвимостей обнаружили в таких продуктах, как Flash и Adobe Reader от
компании Adobe, а также Java от Oracle. Для иллюстрации этого тренда в
отчет Secunia включены сравнительные цифры по количеству уязвимостей,
найденных на компьютере с Windows при 50 установленных на нем наиболее
широко используемых программах. Если
около пяти лет назад специалисты по безопасности находили больше
уязвимостей в ПО Microsoft, таком как сама Windows и другие программы,
то примерно с 2007 г. баланс сместился в сторону стороннего ПО. В этом
году, прогнозируют аналитики, уязвимостей в программах от сторонних
разработчиков будет обнаружено в два раза больше. Также
в исследовании Secunia говорится, что эффективно и быстро обновлять
стороннее ПО намного сложнее: если системы Windows Update и Microsoft
Update позволяют вовремя закрывать около 35% уязвимостей, то обновление
остальных программ требует применения еще как минимум 13 разных систем.
Некоторые компании, такие, например, как Apple, Mozilla и Google, имеют
качественные системы обновления, тогда как для других требуется ручное
вмешательство пользователя. | |
|
Всего комментариев: 0 | |