賽門鐵克:Firefox漏洞更少Linux更安全(轉)
賽門鐵克:Firefox漏洞更少Linux更安全(轉)[@more@]最近賽門鐵克(Symantec)公司對Mozilla公司的Firefox瀏覽器的使用者和開發者在上一年9月開始的抱怨作出回應,公司改變了對Firefox和IE兩個瀏覽器的漏洞評估方法。
賽門鐵克公司安全響應中心的高階經理奧立佛-弗萊德里希表示,以前公司對比評估Firefox和IE兩個瀏覽器漏洞的方法是不公平的。
以前賽門鐵克的網際網路安全威脅報告中僅僅計算被兩個瀏覽器的官方開發公司所確認的漏洞。而這一評估方法引來了Firefox使用者的諸多不滿,他們認為對於IE瀏覽器的漏洞評估是錯誤的,真正的漏洞要多得多。
而賽門鐵克在星期二所釋出的最新報告中,將評估數值分為兩類:開發公司確認的漏洞和聯合開發者以及非官方開發者確認的漏洞。
這樣一來,天平開始向Firefox傾斜了。
在2005年下半年,微軟確認了12個IE瀏覽器的漏洞,比04年同期的14個漏洞輕微下降。而Firefox則被確認了13個漏洞,剛好比IE多一個,但比04年同期的27個要少得多。
在過去的18個月裡,如果僅僅考慮官方開發公司所確認的漏洞,Firefox要比IE多得多。在這段時間裡,Firefox被確認的漏洞輕易的達到了60個,而IE被確認的漏洞比Firefox的一半還要少。
因為不少漏洞很多時候都不需要被官方開發公司所確認。
依據這一新的評估方法,在2005年下半年,Firefox總計有17個漏洞,而IE則大幅增加到24個漏洞。
以避免官方開發公司修補漏洞的冗長過程對漏洞總數的影響。
但弗萊德里希強調,賽門鐵克是不會去評價這兩個瀏覽器哪個更好。
而在這份新的安全威脅報告中還提出了另一個引數“危險時效”,以反應沒有打補丁的電腦系統在面對駭客入侵時所能抵禦的時間。
Windows XP專業版的危險時效是1小時12秒,Windows 2000 SP4伺服器版是1小時17分鐘,而Windows 2003伺服器版則更長一些。而相比之下,Linux系統則安全得多,在一個半月的測試期,系統最終都沒有被駭客入侵。
目前,開發公司推出補丁的速度越來越快。在2005年下半年,微軟公司推出補丁的週期是42天,比上半年的58天短了足足兩個星期。
賽門鐵克公司安全響應中心的高階經理奧立佛-弗萊德里希表示,以前公司對比評估Firefox和IE兩個瀏覽器漏洞的方法是不公平的。
以前賽門鐵克的網際網路安全威脅報告中僅僅計算被兩個瀏覽器的官方開發公司所確認的漏洞。而這一評估方法引來了Firefox使用者的諸多不滿,他們認為對於IE瀏覽器的漏洞評估是錯誤的,真正的漏洞要多得多。
而賽門鐵克在星期二所釋出的最新報告中,將評估數值分為兩類:開發公司確認的漏洞和聯合開發者以及非官方開發者確認的漏洞。
這樣一來,天平開始向Firefox傾斜了。
在2005年下半年,微軟確認了12個IE瀏覽器的漏洞,比04年同期的14個漏洞輕微下降。而Firefox則被確認了13個漏洞,剛好比IE多一個,但比04年同期的27個要少得多。
在過去的18個月裡,如果僅僅考慮官方開發公司所確認的漏洞,Firefox要比IE多得多。在這段時間裡,Firefox被確認的漏洞輕易的達到了60個,而IE被確認的漏洞比Firefox的一半還要少。
因為不少漏洞很多時候都不需要被官方開發公司所確認。
依據這一新的評估方法,在2005年下半年,Firefox總計有17個漏洞,而IE則大幅增加到24個漏洞。
以避免官方開發公司修補漏洞的冗長過程對漏洞總數的影響。
但弗萊德里希強調,賽門鐵克是不會去評價這兩個瀏覽器哪個更好。
而在這份新的安全威脅報告中還提出了另一個引數“危險時效”,以反應沒有打補丁的電腦系統在面對駭客入侵時所能抵禦的時間。
Windows XP專業版的危險時效是1小時12秒,Windows 2000 SP4伺服器版是1小時17分鐘,而Windows 2003伺服器版則更長一些。而相比之下,Linux系統則安全得多,在一個半月的測試期,系統最終都沒有被駭客入侵。
目前,開發公司推出補丁的速度越來越快。在2005年下半年,微軟公司推出補丁的週期是42天,比上半年的58天短了足足兩個星期。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10617731/viewspace-947892/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- Symantec(賽門鐵克)客戶端安全解決方案(轉)客戶端
- 北電路由器曝安全漏洞 賽門鐵克稱十分嚴重路由器
- 賽門鐵克企業防火牆曝已存在30年漏洞防火牆
- 賽門鐵克報導安卓最新系統已不再安全安卓
- 賽門鐵克完成收購BlueCoat重塑未來網路安全
- 賽門鐵克攜手紅旗共推Linux儲存解決方案(轉)Linux
- 賽門鐵克要解除安裝要口令
- 微軟在安全市場是"業餘選手" 不如賽門鐵克微軟
- 微軟否認Vista排斥賽門鐵克 為使用者安全著想(轉)微軟
- 製作yum源及安裝賽門鐵克
- 賽門鐵克公司的XP探索實踐之旅
- 面試邀請和過程(華為賽門鐵克)面試
- 賽門鐵克華為建合資公司 投資安全及儲存領域
- 賽門鐵克CEO湯普森暗批微軟賺“黑心錢”微軟
- 賽門鐵克:2007年十大網際網路安全事件事件
- Symentec賽門鐵克企業型SSL證書好不好
- 賽門鐵克和DigiCert證書有什麼區別?
- 賽門鐵克NBU匯出主機屬性【kingsql作品】SQL
- 惠普併購賽門鐵克傳聞再起 分析人士稱可行
- 賽門鐵克大中國區總裁吳錫源:雲安全是一項系統工程
- 微軟企業防毒軟體本月上市 先安撫賽門鐵克微軟防毒
- 賽門鐵克反病毒軟體更新導致 Windows 藍屏當機Windows
- 賽門鐵克計劃以130億美元收購美Veritas公司
- 賽門鐵克批Google:儲存使用者cookies等於偷窺GoCookie
- 賽門鐵克:網路罪犯通過表單劫持牟取數百萬美金暴利
- Win10未受影響:賽門鐵克殺軟更新致IE崩潰Win10
- 賽門鐵克就“誤殺系統檔案”一事作官方宣告
- 賽門鐵克:2017年Q4“加密貨幣劫持”事件增多85倍加密事件
- 賽門鐵克路由器被發現違反了 GPLv2 許可證路由器
- 賽門鐵克確認誤刪除XP系統檔案 釋出更新補救
- 繼卡巴斯基後賽門鐵克網站被爆亦有SQL隱碼攻擊缺陷網站SQL
- 賽門鐵克萬用字元SSL證書,一張通配型證書實現全站加密字元加密
- 自動加密企業關鍵業務資料賽門鐵克推出全新資訊保護解決方案加密
- IE不安全Mozilla不保險 駭客曝Firefox嚴重漏洞(轉)Firefox
- 更好的安全機制,更少的當機——windowsXP (轉)Windows
- Linux更安全也更靈活,但也不是完美無缺(轉)Linux
- 賽門鐵克發現同時自帶SHA1和SHA2證書籤名的狡猾金融木馬
- 構建Linux下的安全,PHP配置漏洞攻擊(轉)LinuxPHP