Secunia:安全漏洞增多 软件行业补天乏力
3201
2016-06-04 18:39
文章摘要:【TechTarget中国原创】在Secunia最新的安全报告中,这家安全公司提示尽管行业内对安全的投资不断,漏洞还是增多了。  Secunia报告说与过去五年的平均数相比,去年的漏洞数量增长了。私人和企业用户日常使用的软件中不断发现大量的漏洞,这对所有系统的安全都造成了影响。  这份《2011年度报告》(Yearly Report 2011)



【TechTarget中国原创】

在Secunia最新的安全报告中,这家安全公司提示尽管行业内对安全的投资不断,漏洞还是增多了。

  Secunia报告说与过去五年的平均数相比,去年的漏洞数量增长了。私人和企业用户日常使用的软件中不断发现大量的漏洞,这对所有系统的安全都造成了影响。

  这份《2011年度报告》(Yearly Report 2011)表明:“私人和企业用户的软件都不选需要恰当地处理漏洞信息和修复问题,以管理和减少相关风险。”

  Secunia的研究分析主管Stefan Frei说:“软件行业没有对减轻漏洞数量的管理。”

  Frei说现代软件产品的复杂性已经消磨了安全软件开发周期的优势。

  Frer说:“这还有经济的问题。时间对市场来说极端重要,也就是首发优势。安全很难联通。没人买一个安全产品,但是还需要时间开发安全代码。”

  Frei说这种情况也产生了矛盾:“部分用户也受到了谴责,因为他们想要很多功能;供应商被谴责是因为他们内置的功能大家不想要,让安全成了马后炮。”

  为了和攻击劣质软件质量的黑客威胁斗争,Secunia建起机构采用强大的补丁方式。

  报告指出:“机构越大,识别薄弱项目,修复最严重风险,也就是最大程度降低风险的补丁配置的重要性也越大。这种方法在安全资源有限的情况下尤为重要。”



版权声明:

凡本网内容请注明来源:T媒体(http://www.cniteyes.com)”的所有原创作品,版权均属于易信视界(北京)信息科技有限公司所有,未经本网书面授权,不得转载、摘编或以其它方式使用上述作品。

本网书面授权使用作品的,应在授权范围内使用,并按双方协议注明作品来源。违反上述声明者,易信视界(北京)信息科技有限公司将追究其相关法律责任。

评论