根據(jù)Secunia頒布的2010 年上半年最多軟件漏洞的十大公司顯示,蘋果躍居榜首。
該報(bào)告稱,蘋果的軟件漏洞超過了甲骨文(Oracle)排名第一,微軟則是排在第三。根據(jù)Secunia的報(bào)告,蘋果軟件漏洞最大的并不是Mac OS X,而是 Safari、iTunes 等其它軟件;值得注意的是,報(bào)告內(nèi)容重要是根據(jù)漏洞的數(shù)量來排名,單一漏洞對(duì)于系統(tǒng)履行的影響程度、安全性要挾,并沒有實(shí)際的量化去盤算,也因此排名高并 不代表該公司的軟件在實(shí)際應(yīng)用上,最容易受到侵犯。
報(bào)告中提到一項(xiàng)最值得蘋果軟件應(yīng)用者防備的漏洞,也就是Safari的AutoFill 功效;發(fā)明這個(gè)漏洞的安全專家,來自 WhiteHat Security 的 Jeremiah Grossman 表現(xiàn),這個(gè)漏洞能讓惡意網(wǎng)站竊取應(yīng)用者的通信簿數(shù)據(jù),而應(yīng)用者卻渾然不覺,要避免這樣的狀態(tài)產(chǎn)生,應(yīng)用者只要將 Safari 的 AutoFill 這項(xiàng)功效停用即可。
JeremiahGrossman在發(fā)明該問題并且頒布之前,也曾經(jīng)聯(lián)絡(luò)過蘋果公司,但并沒有得到任何響應(yīng),因此,他不斷定蘋果是否知道這個(gè)漏洞的存在,以及未來是否有要解決的意向。
另外,報(bào)告中還指出五年前WindowsPC發(fā)明的軟件漏洞,有超過一半以上都是微軟的軟件所有,從2007年開端,則是以第三方軟件最多,到今年上半年,WindowsPC 發(fā)明的漏洞數(shù)目,微軟跟第三方的軟件相比為 1:2。
不過Secunia也指出,第三方軟件供給者,要定時(shí)供給安全性漏洞的修補(bǔ),在實(shí)際操作上比大公司要難,特別是大多數(shù)軟件都要應(yīng)用者自行下載更新的情況下。
相關(guān)閱讀