成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Secunia稱:應更關注第三方應用安全性

安全 應用安全
盡管安全界對零日漏洞很關注,但Secunia指出,發(fā)現(xiàn)零日漏洞的數(shù)量正在逐年下降。在2012年僅發(fā)現(xiàn)了8個零日漏洞,而2011年為14個。對于Kristensen而言,這揭露了攻擊的經(jīng)濟現(xiàn)實以及軟件安全普遍的糟糕狀態(tài)。

根據(jù)安全廠商Secunia本周發(fā)布的端點安全報告顯示,對于用戶和企業(yè)而言,第三方應用安全問題要比微軟程序的問題更嚴重。

在2012年,Secunia通過其安裝在用戶計算機上的個人安全軟件從幾百萬臺電腦收集了匿名數(shù)據(jù),并發(fā)布了端點安全報告《2013 Secunia漏洞預覽》,介紹了這些計算機上安裝的50個最常用程序中存在的漏洞問題,其中29個程序來自微軟,而其他則來自第三方供應商。

在前50個最常用程序中發(fā)現(xiàn)的漏洞有86%感染第三方程序,而在最受影響的第三方程序中,大多數(shù)程序都是常用程序,包括甲骨文的Java和Adobe的Flash和Reader應用。

在這些發(fā)現(xiàn)的漏洞中,80%的漏洞在披露的當天就提供了修補程序,這比2011年報告的數(shù)字增長了8%。然而,Secunia的專家估計這個數(shù)字不太可能會進一步改善,這意味著補丁管理已經(jīng)不能解決這些問題。對于存在未修補漏洞的程序,Secunia首席安全官Thomas Kristensen建議企業(yè)仔細研究其部署的第三方應用,以確定它們是否值得冒險,如果不值得,是否可以使用更安全的替代品來替換它們。

“只有兩種方式可以保護這些程序:部署補丁程序或者不要安裝它們,”Kristensen在SearchSecurity的郵件采訪中稱,“對于企業(yè)而言,應該評估這些程序是否是關鍵業(yè)務型程序,如果不是的話,企業(yè)需要考慮不要在企業(yè)中使用這些程序。”

盡管安全界對零日漏洞很關注,但Secunia指出,發(fā)現(xiàn)零日漏洞的數(shù)量正在逐年下降。在2012年僅發(fā)現(xiàn)了8個零日漏洞,而2011年為14個。對于Kristensen而言,這揭露了攻擊的經(jīng)濟現(xiàn)實以及軟件安全普遍的糟糕狀態(tài)。

“與零日漏洞相比,漏洞更加便宜,且更容易使用,”他表示,“攻擊者并沒有必要花費時間和金錢來開發(fā)零日漏洞,因為周圍存在很多易受攻擊的未打補丁的軟件。”

另一方面,該報告指出微軟應該繼續(xù)提高其應用的安全性。雖然其XP操作系統(tǒng)曾是攻擊者的“出氣筒”,但Secunia報告稱,在過去五年中,感染微軟程序的漏洞比率從43%下降到14%。

用戶必須要求應用安全性

Web瀏覽器的安全性是Secunia報告中的亮點之一。雖然大多數(shù)主流瀏覽器比一般程序存在更多漏洞,但廠商通常會迅速提供補丁程序,這突出了軟件廠商市場激烈的競爭。從經(jīng)驗來看,安全不是一個賣點,然而Kristensen感覺用戶比較重視web瀏覽器的安全性。

“安全性一直是主要的競爭因素,如果你提供一個不安全的瀏覽器,用戶會選擇其他瀏覽器,你將失去市場份額,”他表示,“而對于Java和Flash這樣的程序,用戶沒有其他選擇,這也是為什么他們不安全,但他們還能繼續(xù)還生存下去。”

當消費者并沒有要求產(chǎn)品的安全性時,其結(jié)果就是SCADA軟件安全性的當前狀態(tài),該報告將其與10年前的主流軟件安全作比較。SCADA軟件漏洞的數(shù)量在過去五年間有所增加,但更令人擔憂的是,大家普遍認為升級程序 “不穩(wěn)定”。近幾年出現(xiàn)的SCADA和工業(yè)控制系統(tǒng)(ICS)安全問題成為國家安全問題的主題,關鍵基礎設施遭受網(wǎng)絡攻擊的事故屢見不鮮。Kristensen表示,SCADA軟件存在一定的安全威脅,他認為客戶應該向SCADA廠商施壓,讓他們提高其產(chǎn)品的安全性,就像他們對web瀏覽器廠商那樣。

“客戶必須開始對軟件廠商提出安全要求。SCADA軟件并不像瀏覽器產(chǎn)品那么流行,但總是涉及金錢因素,”他表示,SCADA客戶必須要求他們購買的產(chǎn)品是安全的,這應該在合同中聲明。有錢能使鬼推磨,客戶能夠影響其購買的產(chǎn)品質(zhì)量。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2017-12-11 15:53:56

2016-10-14 14:37:36

安全風險安全第三方訪問

2015-11-05 16:44:37

第三方登陸android源碼

2012-12-31 09:33:52

iOS推廣App Store

2014-07-25 09:33:22

2010-08-02 23:20:24

2015-02-03 09:28:12

2013-08-12 16:04:19

第三方移動應用

2019-05-23 10:11:33

華為開發(fā)者應用

2017-09-07 14:45:20

AndroidIntent第三方應用

2011-03-14 10:33:19

2011-06-21 11:19:05

2010-08-20 11:44:51

2019-07-30 11:35:54

AndroidRetrofit

2014-07-23 08:55:42

iOSFMDB

2012-08-03 09:44:11

iOS 6蘋果地圖

2009-10-19 12:58:38

選擇移動平臺

2013-06-25 09:10:36

云數(shù)據(jù)安全云學習曲線云安全

2015-01-22 10:32:28

2025-02-28 17:03:43

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 日韩在线精品视频 | 美女久久久 | www..com18午夜观看| 成人精品福利 | 亚洲福利电影网 | 欧美极品视频 | 亚洲三区在线 | www日日日 | 一本久久a久久精品亚洲 | 国产视频精品在线观看 | 日韩免费| 成人福利在线观看 | 久久99久久99久久 | 亚洲精品久久久久久久不卡四虎 | 一a一片一级一片啪啪 | 成人免费视频 | 羞羞视频在线观看网站 | 国产精品视频导航 | 欧美午夜一区 | 狠狠色网 | www4虎| 国产精品高清在线 | 福利一区二区 | 亚洲成人a v| 欧美综合一区二区三区 | 久久99精品久久 | 97精品国产97久久久久久免费 | 四虎永久免费地址 | 中文字幕日韩一区 | 亚洲午夜视频 | 欧美成人精品一区二区男人看 | 亚洲精品久久久久中文字幕二区 | 在线成人 | www久久av| 国产成人免费视频网站视频社区 | 免费黄色大片 | 伊人久久大香线 | 久久国| 国产精品亚洲成在人线 | 久草欧美视频 | 影音先锋中文字幕在线观看 |