成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Secunia稱:應更關注第三方應用安全性

安全 應用安全
盡管安全界對零日漏洞很關注,但Secunia指出,發現零日漏洞的數量正在逐年下降。在2012年僅發現了8個零日漏洞,而2011年為14個。對于Kristensen而言,這揭露了攻擊的經濟現實以及軟件安全普遍的糟糕狀態。

根據安全廠商Secunia本周發布的端點安全報告顯示,對于用戶和企業而言,第三方應用安全問題要比微軟程序的問題更嚴重。

在2012年,Secunia通過其安裝在用戶計算機上的個人安全軟件從幾百萬臺電腦收集了匿名數據,并發布了端點安全報告《2013 Secunia漏洞預覽》,介紹了這些計算機上安裝的50個最常用程序中存在的漏洞問題,其中29個程序來自微軟,而其他則來自第三方供應商。

在前50個最常用程序中發現的漏洞有86%感染第三方程序,而在最受影響的第三方程序中,大多數程序都是常用程序,包括甲骨文的Java和Adobe的Flash和Reader應用。

在這些發現的漏洞中,80%的漏洞在披露的當天就提供了修補程序,這比2011年報告的數字增長了8%。然而,Secunia的專家估計這個數字不太可能會進一步改善,這意味著補丁管理已經不能解決這些問題。對于存在未修補漏洞的程序,Secunia首席安全官Thomas Kristensen建議企業仔細研究其部署的第三方應用,以確定它們是否值得冒險,如果不值得,是否可以使用更安全的替代品來替換它們。

“只有兩種方式可以保護這些程序:部署補丁程序或者不要安裝它們,”Kristensen在SearchSecurity的郵件采訪中稱,“對于企業而言,應該評估這些程序是否是關鍵業務型程序,如果不是的話,企業需要考慮不要在企業中使用這些程序。”

盡管安全界對零日漏洞很關注,但Secunia指出,發現零日漏洞的數量正在逐年下降。在2012年僅發現了8個零日漏洞,而2011年為14個。對于Kristensen而言,這揭露了攻擊的經濟現實以及軟件安全普遍的糟糕狀態。

“與零日漏洞相比,漏洞更加便宜,且更容易使用,”他表示,“攻擊者并沒有必要花費時間和金錢來開發零日漏洞,因為周圍存在很多易受攻擊的未打補丁的軟件。”

另一方面,該報告指出微軟應該繼續提高其應用的安全性。雖然其XP操作系統曾是攻擊者的“出氣筒”,但Secunia報告稱,在過去五年中,感染微軟程序的漏洞比率從43%下降到14%。

用戶必須要求應用安全性

Web瀏覽器的安全性是Secunia報告中的亮點之一。雖然大多數主流瀏覽器比一般程序存在更多漏洞,但廠商通常會迅速提供補丁程序,這突出了軟件廠商市場激烈的競爭。從經驗來看,安全不是一個賣點,然而Kristensen感覺用戶比較重視web瀏覽器的安全性。

“安全性一直是主要的競爭因素,如果你提供一個不安全的瀏覽器,用戶會選擇其他瀏覽器,你將失去市場份額,”他表示,“而對于Java和Flash這樣的程序,用戶沒有其他選擇,這也是為什么他們不安全,但他們還能繼續還生存下去。”

當消費者并沒有要求產品的安全性時,其結果就是SCADA軟件安全性的當前狀態,該報告將其與10年前的主流軟件安全作比較。SCADA軟件漏洞的數量在過去五年間有所增加,但更令人擔憂的是,大家普遍認為升級程序 “不穩定”。近幾年出現的SCADA和工業控制系統(ICS)安全問題成為國家安全問題的主題,關鍵基礎設施遭受網絡攻擊的事故屢見不鮮。Kristensen表示,SCADA軟件存在一定的安全威脅,他認為客戶應該向SCADA廠商施壓,讓他們提高其產品的安全性,就像他們對web瀏覽器廠商那樣。

“客戶必須開始對軟件廠商提出安全要求。SCADA軟件并不像瀏覽器產品那么流行,但總是涉及金錢因素,”他表示,SCADA客戶必須要求他們購買的產品是安全的,這應該在合同中聲明。有錢能使鬼推磨,客戶能夠影響其購買的產品質量。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2015-11-05 16:44:37

第三方登陸android源碼

2017-12-11 15:53:56

2016-10-14 14:37:36

安全風險安全第三方訪問

2012-12-31 09:33:52

iOS推廣App Store

2014-07-25 09:33:22

2010-08-02 23:20:24

2013-08-12 16:04:19

第三方移動應用

2015-02-03 09:28:12

2017-09-07 14:45:20

AndroidIntent第三方應用

2019-05-23 10:11:33

華為開發者應用

2011-03-14 10:33:19

2011-06-21 11:19:05

2010-08-20 11:44:51

2014-07-23 08:55:42

iOSFMDB

2019-07-30 11:35:54

AndroidRetrofit

2012-08-03 09:44:11

iOS 6蘋果地圖

2009-10-19 12:58:38

選擇移動平臺

2013-06-25 09:10:36

云數據安全云學習曲線云安全

2015-01-22 10:32:28

2012-05-24 21:59:55

iOS
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 伊人网伊人 | 中文字幕亚洲视频 | 成人欧美一区二区三区在线播放 | 精品1区 | 日韩成人一区二区 | 精品国产乱码久久久久久88av | 久草青青| 久久国产精品免费一区二区三区 | 国产一区 | 国内成人免费视频 | 国产精品中文字幕在线观看 | 黄网在线观看 | 日韩在线一区二区三区 | 99久久国产 | 亚洲免费视频播放 | 女人夜夜春 | 国产视频久久久久 | 一区二区三区中文字幕 | 成人在线视频免费播放 | 国产黄色小视频在线观看 | 欧美综合网 | 亚洲精品视频观看 | 久久成人一区 | 久久久久午夜 | 日韩精品免费在线观看 | 国产精品99久久久久久久vr | 成人午夜激情 | 国产乱码一区 | 亚洲图片视频一区 | 羞羞视频在线观看网站 | 亚洲成人福利在线观看 | 欧美日韩精品一区 | 午夜理伦三级理论三级在线观看 | 一区在线视频 | 亚洲精彩视频 | 亚洲精品在线视频 | 欧美一区二区三区在线 | 亚洲色图插插插 | 欧美日韩成人 | 午夜影院普通用户体验区 | 日韩欧美在线一区 |