成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

Google Project Zero統計:大部分廠商能在90天內修復漏洞
2022-02-14   網絡安全和運維

Google 安全團隊 Project Zero 近日分享了過去幾年安全研究的統計數據,在 2019 年 1 月至 2021 年 12 月期間,團隊共計報告了 376 個漏洞,期限為 90 天。其中 351 個(93.4%)已被修復,14 個(3.7%)被供應商標記為“WontFix”,11 個(2.9%)仍未修復。然而,在最后一類中,有 3 個仍在 90 天的期限內。

在所有被發現的漏洞中,微軟產品中檢測到了 96 個(26%),蘋果檢測到了 85 個(23%),而 Google 自己檢測到了 60 個(16%)。具體數據如下:

從上面可以看出,供應商的情況都有積極的變化。然而,有趣的是,在 2021 年,寬限期被要求了 9 次,其中一半是由微軟提出的。

在移動方面,iOS 有 76 個 BUG 被報告,三星產品有 10 個,Pixels 有 6 個。iOS 的平均修復時間為 70 天,而其他兩個品牌為 72 天。如果你想知道為什么在iOS上檢測到如此多的安全缺陷,這是因為蘋果將大量的應用程序作為操作系統的一部分,而 Android 的應用程序更新主要是通過 Google Play 管理,所以不屬于操作系統級別的缺陷。

在瀏覽器方面,Chrome 有 40 個 BUG,蘋果的 WebKit 有 27 個 BUG,Firefox 有 8 個 BUG。WebKit 修補缺陷的速度最慢,為72天,Chrome 為30天,而 Firefox 為 38 天。

Google Project Zero 指出:

總的來說,我們看到數據中出現了一些有希望的趨勢。供應商正在修復他們收到的幾乎所有的 BUG,而且他們通常在 90 天的期限內完成,必要時還有14天的寬限期。在過去的三年里,供應商在大多數情況下都加快了他們的補丁,有效地將整個平均修復時間減少到約52天。

在2021年,只有一個 90 天的期限被超過。我們懷疑這種趨勢可能是由于負責任的披露政策已經成為行業的事實標準,供應商更有能力對不同期限的報告做出快速反應。我們還懷疑,由于行業的透明度越來越高,供應商已經從彼此那里學到了最佳做法。

一個重要的注意事項:我們知道,與其他錯誤報告相比,來自Project Zero的報告可能是異常值,因為它們可能會得到更快的行動,因為存在著公開披露的實際風險(因為如果最后期限條件沒有得到滿足,團隊就會披露),而且Project Zero是可靠的錯誤報告的可信來源。

我們鼓勵供應商發布指標,即使是高水平的指標,以便更好地全面了解整個行業安全問題的修復速度,并繼續鼓勵其他安全研究人員分享他們的經驗。

熱詞搜索:

上一篇: 國信證券數據治理生態化應用實踐
下一篇:為什么了解數據是成功的網絡安全戰略的關鍵

分享到: 收藏
主站蜘蛛池模板: 二年级53天天练语文上册答案| 大海中的船原唱歌词| 教学质量分析| 八仙过海 电影| 深夜影院一级毛片| 女攻男受调教道具| 脸庞村庄| 林海雪原演员表| 奇妙的植物世界阅读短文答案| 视频污污| 凯登·克劳丝| 美姊妹| 怀孕被打肚子踩肚子踹肚子压肚子视频 | 尤勇智的个人资料简介| 金敏喜个人简历| 张筱雨视频| 旗袍电视剧演员表大全| 刘一秒攻心销售| 老司机你懂的视频| 施文彬| 左佳| 梁君诺| 五上竖式计算300道及答案| 成龙电影全部电影作品大全| 麻辣隔壁第一季| 斯科特阿金斯主演所有电影| 100克米饭多大一碗图片| 永不瞑目演员表| 在灿烂的阳光下简谱| 黄网站免费看| 白玉老虎| 荒岛大逃亡电影| 男同性网站| 韩国电影《诗》| 电影《salawahan》| 女生衣服| 黄金广场| 天国车站在线观看| 日韩电影免费在线观看| 挤黑头视频 鼻子| 舞蹈生撕腿疼哭视频|