Рейтинги безопасности по уязвимостям программных систем
Сейчас в СМИ очередная волна сравнения различных программных систем по числу обнаруженных уязвимостей. При этом во многих публикациях системы, с меньшим числом обнаруженных уязвимостей называют “более безопасными”, сравнивая их с теми системами, где уязвимостей нашли больше. Однако это неправильно. Такой показатель, как число обнаруженных за некоторый промежуток времени уязвимостей – очень слабо связан с реальной безопасностью использования той или иной системы, даже в случае, если речь идёт о ситуации “при прочих равных”, например, когда сравнивают два распространённых браузера.
Число обнаруженных уязвимостей может, разве что, косвенно свидетельствовать о том, какая система более популярна у исследователей. (Это если опустить тот факт, что корректное определение понятия “безопасности” вообще весьма сложно для программного продукта.) Почему это так? Прежде всего потому, что процесс обнаружения уязвимостей – нестабильный, а сами уязвимости – весьма различны по своему влиянию на степень безопасности использования программной системы.
Более того, у разных разработчиков – разные методики и планы реагирования на обнаружение уязвимости. А также – не существует универсального “закона сохранения уязвимостей”. Другими словами: то, что в браузере “Имярек” обнаружили лишь десять уязвимостей, приводящих к отказу в работе, не означает, что в этом браузере нет ещё одной, но уже позволяющей удалённо выполнить произвольный код.
А то, что в операционной системе “Имярек-2” обнаружили тысячу уязвимостей, скорее всего никак не повлияло на наличие или отсутствие уязвимостей в другой, не менее распространённой, операционной системе, в которой уязвимостей нашли пока что только сотню. (Хотя, в последнем случае можно предположить, что разработчики второй системы чему-то научились на опыте авторов первой, да и залатали дыры заранее; но, к сожалению, практика показывает, что это скорее фантастика, чем реальность.)
С этим материалом еще читают:
Спутник сделал снимки полярного сияния в черно-белой гамме
Экипаж МКС укрылся на «Союзе» от космического мусора
19 марта владельцы пластиковых карточек могут столкнуться с проблемами
Еще из категории технологии:
- Грибы как компьютерные чипы: учёные создают «живую память» из шиитаке
- Учёные создали трёхслойное микрофлюидное устройство для сверхэффективного охлаждения электроники
- Обычный кристалл оказался идеальным материалом для технологий на сверхнизких температурах
- Учёные научились превращать снимки атомно-силового микроскопа в точные 3D-модели движений белков
- Учёные создали уникальный гидрогель для «неклонируемых» меток безопасности
- Роботы нового поколения: в Caltech создали систему, которая может ходить, ездить и летать
- Учёные создали 3D-печатные материалы, которые полностью гасят вибрации
- Квантовые кристаллы: как учёные из Оберна открыли путь к новой технологической революции
Последние комментарии
Рассылка топовых новостей
Читательский топ
- Древние зубы раскрыли тайну: люди жевали психоактивные орехи бетеля уже 4 000 лет назад
- Гипергравитация повышает продуктивность мха: японские учёные нашли ген, отвечающий за адаптацию
- Полиненасыщенные жирные кислоты помогают обратить возрастное ухудшение зрения
- Тропический шторм «Мелисса» угрожает Карибам: островам грозят проливные дожди и наводнения
- Сокращение финансирования mRNA-вакцин в США: учёные предупреждают о риске для национальной безопасности и здоровья нации
- Исследователи из Германии обнаружили важную особенность в мозге людей, страдающих депрессией
- Осы, которые умеют «ставить жизнь на паузу»: открытие может помочь замедлить старение у людей

Комментариев нет. Будьте первым!