成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

谷歌研究:Linux 在修補漏洞方面比蘋果、谷歌和微軟做得更好

安全 漏洞
來自谷歌安全研究團隊 Project Zero 的研究表明,Linux 開發(fā)者在修復安全漏洞方面比其他任何人(包括谷歌)都要更加迅速。

來自谷歌安全研究團隊 Project Zero 的研究表明,Linux 開發(fā)者在修復安全漏洞方面比其他任何人(包括谷歌)都要更加迅速。

從 2019 年到 2021 年,Project Zero 在標準的 90 天期限內共向供應商報告了 376 個問題。這些 bug 中的 351 個 (93.4%) 已被修復、14 個 (3.7%) 被供應商標記為 WontFix 、11 個 (2.9%) 仍未修復。在公告發(fā)布時,已有時 8 個超過了修復期限;其余 3 個仍處于修復期限內。大多數漏洞集中在少數供應商那里,有 96 個漏洞 (26%) 被報告給微軟,85 個 (23%) 報告給蘋果,60 個 (16%) 報告給了谷歌。

Project Zero 為供應商提供了 90 天的標準期限以及 14 天的寬限時間來解決安全問題。研究發(fā)現,開源程序員平均只用 25 天就修復了 Linux 問題。與此同時,蘋果則花了 69 天、谷歌花了 44 天、Mozilla 花了 46 天來修復了漏洞。排在最后的是微軟 83 天,和甲骨文 109 天(盡管只有少數幾個安全問題)。其他主要包括 Apache、Canonical、Github 和 Kubernetes 等開源組織和公司,以 44 天的時間排在前列。

總的來說,整體修復時間一直在減少,但在 2019 年和 2020 年之間最為明顯。在此期間,微軟、蘋果和 Linux 整體上減少了他們的修復時間,Linux 從 2019 年的 32 天發(fā)展到了 2021 年的僅 15 天。而谷歌在 2020 年加快了速度,然后在 2021 年再次放緩。2021 年,供應商平均需要 52 天來修復報告的安全漏洞。

除了發(fā)現 2021 年的平均值遠低于 90 天的最后期限外,該團隊還發(fā)現錯過最后期限或額外的 14 天寬限期的供應商數量也有所下降。 去年只有一個 Google Android 安全問題超過了修復期限,其他兩年平均每年 9 個;寬限期共使用了 9 次(尤其是微軟使用了一半),略低于其他年份的 12.5 次平均值。

移動操作系統方面,蘋果 iOS(平均 70 天)比谷歌 Android 系統(平均 72 天)發(fā)布補丁的速度要更快。但另一方面,iOS 包含有 72 個 bug,遠多于 Android 的 10 個問題。

瀏覽器問題也正在以更快的速度得到解決。Chrome 平均不到 30 天就解決了 40 個問題,Mozilla Firefox 僅有 8 個安全漏洞,平均 37.8 天就能修復。Webkit 是 Apple 的 Web 瀏覽器引擎,主要由 Safari 使用;Webkit 的程序員平均需要超過 72 天的時間來修復 bug。

研究指出,與過去幾年相比,所有人在修復漏洞方面都做得更好了。這或許是因為負責任的披露政策已成為行業(yè)事實上的標準,供應商更有能力對不同期限的報告做出快速反應。且隨著透明度的提高,公司也一直在相互學習最佳實踐。ZDNet 認為,這在很大程度上歸功于開源開發(fā)方法的發(fā)展,人們意識到一起修復 bug 對每個人都有好處。

本文轉自OSCHINA

本文標題:谷歌研究:Linux 在修補漏洞方面比蘋果、谷歌和微軟做得更好

本文地址:https://www.oschina.net/news/183323

責任編輯:未麗燕 來源: 開源中國
相關推薦

2011-08-29 11:09:52

2010-08-06 14:11:12

2020-11-26 15:30:05

VueReac前端

2015-07-29 16:11:51

2013-08-02 14:55:20

2015-01-05 14:24:12

2014-08-27 17:10:55

2016-11-03 09:01:36

2015-02-27 09:44:00

微軟智能手表

2009-08-31 09:53:54

2013-12-25 16:04:17

谷歌蘋果微軟

2013-07-10 10:11:06

2011-08-15 10:10:16

微軟 Linux蘋果

2021-12-07 23:11:15

漏洞微軟谷歌

2022-05-06 15:15:43

無密碼登錄身份識別

2013-09-24 10:58:58

Surface 2微軟Surface RT

2018-05-23 09:28:23

2021-12-14 11:53:26

微軟谷歌OAuth漏洞

2014-06-23 13:18:49

2009-09-08 09:27:18

谷歌新管理層
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 超碰在线国产 | 人人艹人人 | 在线观看亚洲精品视频 | 欧美日韩一区二区三区四区五区 | 盗摄精品av一区二区三区 | 9色网站 | 国产亚洲精品久久久久动 | 日本三级全黄三级三级三级口周 | 日韩在线免费 | 国产aa | 欧美日一区二区 | 国产精品久久 | 亚洲综合婷婷 | 亚洲福利精品 | 天天综合永久 | 最新免费黄色网址 | 免费在线观看成年人视频 | 亚洲国产成人精品一区二区 | 91精品久久久久久久久99蜜臂 | 日韩精品免费视频 | 蜜桃毛片 | 欧美精品成人影院 | 青青草视频网站 | 国产日韩欧美一区二区 | 久久一区二区免费视频 | 盗摄精品av一区二区三区 | 日韩欧美三区 | 久久久久久国产精品 | 一区二区三区国产 | 国产精品揄拍一区二区久久国内亚洲精 | 日韩欧美一区二区三区在线播放 | 国产成人精品一区二区三区网站观看 | 日韩在线免费 | www.黄色网 | 国产精品久久久久久久久久久免费看 | 亚洲成av人影片在线观看 | 久久精品二区亚洲w码 | 亚洲午夜av久久乱码 | 一区二区免费在线观看 | 午夜精品久久久久久久星辰影院 | 一区福利视频 |