在Secunia最新的安全报告中,这家安全公司提示尽管行业内对安全的投资不断,漏洞还是增多了。
Secunia报告说与过去五年的平均数相比,去年的漏洞数量增长了。私人和企业用户日常使用的软件中不断发现大量的漏洞,这对所有系统的安全都造成了影响。
这份《2011年度报告》(Yearly Report 2011)表明:“私人和企业用户的软件都不选需要恰当地处理漏洞信息和修复问题,以管理和减少相关风险。”
Secunia的研究分析主管Stefan Frei说:“软件行业没有对减轻漏洞数量的管理。”
Frei说现代软件产品的复杂性已经消磨了安全软件开发周期的优势。
Frer说:“这还有经济的问题。时间对市场来说极端重要,也就是首发优势。安全很难联通。没人买一个安全产品,但是还需要时间开发安全代码。”
Frei说这种情况也产生了矛盾:“部分用户也受到了谴责,因为他们想要很多功能;供应商被谴责是因为他们内置的功能大家不想要,让安全成了马后炮。”
为了和攻击劣质软件质量的黑客威胁斗争,Secunia建起机构采用强大的补丁方式。
报告指出:“机构越大,识别薄弱项目,修复最严重风险,也就是最大程度降低风险的补丁配置的重要性也越大。这种方法在安全资源有限的情况下尤为重要。”
(责任编辑:)