賽門鐵克:Firefox漏洞更少Linux更安全(轉)
賽門鐵克:Firefox漏洞更少Linux更安全(轉)[@more@]最近賽門鐵克(Symantec)公司對Mozilla公司的Firefox瀏覽器的使用者和開發者在上一年9月開始的抱怨作出回應,公司改變了對Firefox和IE兩個瀏覽器的漏洞評估方法。
賽門鐵克公司安全響應中心的高階經理奧立佛-弗萊德里希表示,以前公司對比評估Firefox和IE兩個瀏覽器漏洞的方法是不公平的。
以前賽門鐵克的網際網路安全威脅報告中僅僅計算被兩個瀏覽器的官方開發公司所確認的漏洞。而這一評估方法引來了Firefox使用者的諸多不滿,他們認為對於IE瀏覽器的漏洞評估是錯誤的,真正的漏洞要多得多。
而賽門鐵克在星期二所釋出的最新報告中,將評估數值分為兩類:開發公司確認的漏洞和聯合開發者以及非官方開發者確認的漏洞。
這樣一來,天平開始向Firefox傾斜了。
在2005年下半年,微軟確認了12個IE瀏覽器的漏洞,比04年同期的14個漏洞輕微下降。而Firefox則被確認了13個漏洞,剛好比IE多一個,但比04年同期的27個要少得多。
在過去的18個月裡,如果僅僅考慮官方開發公司所確認的漏洞,Firefox要比IE多得多。在這段時間裡,Firefox被確認的漏洞輕易的達到了60個,而IE被確認的漏洞比Firefox的一半還要少。
因為不少漏洞很多時候都不需要被官方開發公司所確認。
依據這一新的評估方法,在2005年下半年,Firefox總計有17個漏洞,而IE則大幅增加到24個漏洞。
以避免官方開發公司修補漏洞的冗長過程對漏洞總數的影響。
但弗萊德里希強調,賽門鐵克是不會去評價這兩個瀏覽器哪個更好。
而在這份新的安全威脅報告中還提出了另一個引數“危險時效”,以反應沒有打補丁的電腦系統在面對駭客入侵時所能抵禦的時間。
Windows XP專業版的危險時效是1小時12秒,Windows 2000 SP4伺服器版是1小時17分鐘,而Windows 2003伺服器版則更長一些。而相比之下,Linux系統則安全得多,在一個半月的測試期,系統最終都沒有被駭客入侵。
目前,開發公司推出補丁的速度越來越快。在2005年下半年,微軟公司推出補丁的週期是42天,比上半年的58天短了足足兩個星期。
賽門鐵克公司安全響應中心的高階經理奧立佛-弗萊德里希表示,以前公司對比評估Firefox和IE兩個瀏覽器漏洞的方法是不公平的。
以前賽門鐵克的網際網路安全威脅報告中僅僅計算被兩個瀏覽器的官方開發公司所確認的漏洞。而這一評估方法引來了Firefox使用者的諸多不滿,他們認為對於IE瀏覽器的漏洞評估是錯誤的,真正的漏洞要多得多。
而賽門鐵克在星期二所釋出的最新報告中,將評估數值分為兩類:開發公司確認的漏洞和聯合開發者以及非官方開發者確認的漏洞。
這樣一來,天平開始向Firefox傾斜了。
在2005年下半年,微軟確認了12個IE瀏覽器的漏洞,比04年同期的14個漏洞輕微下降。而Firefox則被確認了13個漏洞,剛好比IE多一個,但比04年同期的27個要少得多。
在過去的18個月裡,如果僅僅考慮官方開發公司所確認的漏洞,Firefox要比IE多得多。在這段時間裡,Firefox被確認的漏洞輕易的達到了60個,而IE被確認的漏洞比Firefox的一半還要少。
因為不少漏洞很多時候都不需要被官方開發公司所確認。
依據這一新的評估方法,在2005年下半年,Firefox總計有17個漏洞,而IE則大幅增加到24個漏洞。
以避免官方開發公司修補漏洞的冗長過程對漏洞總數的影響。
但弗萊德里希強調,賽門鐵克是不會去評價這兩個瀏覽器哪個更好。
而在這份新的安全威脅報告中還提出了另一個引數“危險時效”,以反應沒有打補丁的電腦系統在面對駭客入侵時所能抵禦的時間。
Windows XP專業版的危險時效是1小時12秒,Windows 2000 SP4伺服器版是1小時17分鐘,而Windows 2003伺服器版則更長一些。而相比之下,Linux系統則安全得多,在一個半月的測試期,系統最終都沒有被駭客入侵。
目前,開發公司推出補丁的速度越來越快。在2005年下半年,微軟公司推出補丁的週期是42天,比上半年的58天短了足足兩個星期。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10617731/viewspace-947892/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 賽門鐵克聯手八笛眾和推線上安全服務
- 製作yum源及安裝賽門鐵克
- 老牌安全廠商賽門鐵克2個月間兩次被賣,政企安全迎來春天?
- 賽門鐵克和DigiCert證書有什麼區別?
- 賽門鐵克大中國區總裁吳錫源:雲安全是一項系統工程
- Symentec賽門鐵克企業型SSL證書好不好
- 賽門鐵克反病毒軟體更新導致 Windows 藍屏當機Windows
- 賽門鐵克:網路罪犯通過表單劫持牟取數百萬美金暴利
- 賽門鐵克:2017年Q4“加密貨幣劫持”事件增多85倍加密事件
- 賽門鐵克路由器被發現違反了 GPLv2 許可證路由器
- 繼卡巴斯基後賽門鐵克網站被爆亦有SQL隱碼攻擊缺陷網站SQL
- 給敏感資訊打上馬賽克就安全了嗎?
- Firefox 出現嚴重安全漏洞,建議所有使用者儘快更新Firefox
- 初級安全入門——安全漏洞的檢測與利用
- 記憶體安全週報第117期 | Firefox 107修補了有嚴重危害的漏洞記憶體Firefox
- Firefox 31~34遠端命令執行漏洞的分析Firefox
- web安全入門課程推薦--Web 安全恩仇錄:漏洞原理Web
- 漏洞安全相關概念解釋?網路安全入門學習
- 多維深入|中新賽克構建車聯網安全保障體系
- 在Linux中,如何進行安全漏洞掃描?Linux
- 讓你的伺服器更安全些(Linux篇)伺服器Linux
- 報告稱 Windows 比 Debian Linux 和 Android 更安全WindowsLinuxAndroid
- 網路安全漏洞主要分為哪些型別?Web安全入門型別Web
- 中新賽克喜獲2021年中國工業網際網路安全大賽雙獎!
- 讓企業伺服器更安全十大漏洞掃描程式伺服器
- 【知識分享】為什麼linux系統伺服器病毒更少Linux伺服器
- 資訊保安鐵人三項賽--資質賽writeup
- 萌新賽 sprintf漏洞
- Pooling與馬賽克的秘密
- 用Python生成馬賽克畫Python
- 《網路安全法》實施五週年,中新賽克持續助力網路安全發展!
- Firefox,Chrome中的高危漏洞允許執行任意程式碼FirefoxChrome
- Firefox 0day 漏洞被用於攻擊 Coinbase 僱員Firefox
- 中新賽克網路洞察矩陣,安全及可視的基礎設施矩陣
- 特斯拉:2012-2019年特斯拉安全報告 燃燒事故比其它車更少
- canvas實現圖片馬賽克Canvas
- 影片區域性打馬賽克
- 馬賽克拼圖製作工具
- 中新賽克FlowWare祝您元宵快樂