Jones在博客中写到,“分析结果显示,与微软的XP和其他操作系统相比,在Vista发布六个月后的时间中,无论是在安全漏洞的总数,还是在高危漏洞的数量上,Vista都要少很多,这是因为Vista受益于微软的SDL过程。”
Jones所说的“SDL”是指微软的安全开发生命周期,微软利用这个软件开发过程来创建可以防止恶意攻击的软件。
在Vista上市的六个月中,微软发布了四个安全更新,修补了共12个安全漏洞。在美国漏洞数据库中,NIST将其中10个安全漏洞评定为高风险,1个为中等风险,1个为低风险。
![]() |
| 图1、发现漏洞数 |
在Vista上市的六个月中,也有漏洞被发现而至今微软尚未修补,但是其中只有一个被NIST评定为高风险。
![]() |
| 图2、未被修补漏洞 |
与XP相比,Vista的第一个六个月表现如何呢?当XP被发布的时候,已经有三个IE安全漏洞,在向市场分发之前三个星期,它们已经被发现和修补。因此新用户需要立即安装一个补丁来解决这个问题。
此外,在XP上市的六个月中,微软共修补了36个安全漏洞。NIST将其中23个评定为高风险。在六个月结束后,有三个被发现的安全漏洞未被修复,其中有两个被评定为高风险。
与它的先行者相比,Vista看上去要表现的更好一些,在其最初的六个月中,只发现了三分之一的安全漏洞,在六个月后只有一个高危风险没有被解决。
除了把Vista与XP相比外,Jones还将其与其他开源竞争对手进行了对比。当前下载最多的Linux操作系统Red Hat企业版4在上市的前六个月中,被人们公开发现的安全Bug共129个,其中四十个被评定为高风险。红帽在上市的六个月中共修补了281个安全漏洞。从数字上来说,Jones认为,Vista要比它的竞争对手更安全。
微软的SDL软件开发方法的价值已经在广为应用的IIS中得到了证明,据安全专家Sutton称,采用了SDL方法开发的IIS,由于增强了安全控制,所面临的安全缺陷已经大大减少。
不过,Sutton认为现在宣布这场长期的安全之争中胜者还为时过早。他表示,:“能看到至今为止,Vista面临了较少的安全缺陷,这是一件令人兴奋的事情,但是,对于判断一个操作系统的安全性来说,六个月的时间显然还不够长。”
Sutton指出,在Vista中引入了很多基础性的安全功能改进,在安全研究工作者要想充分测试这个新的操作系统,还需要花费一些时间。
静态页面:http://www.qqread.com/news/y318708.html相关专题
- 路由安全配置专题 (11842篇文章)
- 系统安全设置 (23605篇文章)
- 数据库安全技术专题 (13169篇文章)
- Linux防火墙 (9736篇文章)
- FreeBSD系统安全管理 (8814篇文章)
- 局域网安全管理 (9546篇文章)
- Linux日志专题 (8510篇文章)
- Windows操作系统安全集 (18705篇文章)
- Windows Vista 专区 (4800篇文章)
- Windows Vista系统新特性 (4800篇文章)
- US-CERT 再次发出RealPlayer危险警告 (12次浏览)
- 病毒太疯狂,即时通信难逃一劫 (12次浏览)
- 12月通过电子邮件传播的二十大恶意软件 (8次浏览)
- 2007.12.24至2007.12.30 每周病毒报告 (4次浏览)
- 盗号木马伪装成文本文件 专偷QQ密码 (2次浏览)
- 新垃圾邮件:我真的没带病毒来啊 (1次浏览)
- Windows任务计划程序惨遭蠕虫利用 (1次浏览)
- 07年电脑安全大盘点:蠕虫网络威胁Web2.0 (0次浏览)
- 2007.12.31至2008.1.6 每周病毒报告 (0次浏览)
- 麦咖啡错将合法网站当贼抓 (0次浏览)





