Перейти к содержанию

Recommended Posts

Виталий Я.

Кажется мне, никто еще не обсуждал, хотя на блогах MS уже мелькало в июне: MS Technet blogs.

Key highlights of the Secunia Half Year Report 2010:

Since 2005, no significant up-, or downward trend in the total number of vulnerabilities in the more than 29,000 products covered by Secunia Vulnerability Intelligence was observed.

A group of ten vendors, including Microsoft, Apple, Oracle, IBM, Adobe, and Cisco, account on average for 38 percent of all vulnerabilities disclosed per year.

In the two years from 2007 to 2009, the number of vulnerabilities affecting a typical end-user PC almost doubled from 220 to 420, and based on the data of the first six months of 2010, the number is expected to almost double again in 2010 to 760.

During the first six months of 2010, 380 vulnerabilities or 89% of the figures for all of 2009 has already been reached.

A typical end-user PC with 50 programs installed had 3.5 times more vulnerabilities in the 24 3rd party programs installed than in the 26 Microsoft programs installed. It is expected that this ratio will increase to 4.4 in 2010.

http://secunia.com/gfx/pdf/Secunia_Half_Year_Report_2010.pdf

Интересные выдержки-иллюстрации:

vulnerabilities_leaders.png - места Top10 вендоров по уязвимостям: Apple и Oracle (+SUN) возглавляют "гонку", Microsoft стабильно №3, HP скоро уступит "гиперактивному" Adobe (за счет PDF+SWF).

vulnerabilities_leaders_3dparty.png - сторонние приложения под Windows более уязвимы, нежели OS + продукты MS.

vulnerabilities_leaders_breakdown.png - без комментариев.

PS: Secunia PCI под Windows 7 официально в релиз не была отдана, так что распределение по этой системе отсутствует.

post-3728-1285752364_thumb.png

post-3728-1285752383_thumb.png

post-3728-1285752401_thumb.png

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
места Top10 вендоров по уязвимостям: Apple и Oracle (+SUN) возглавляют "гонку", Microsoft стабильно №3, HP скоро уступит "гиперактивному" Adobe (за счет PDF+SWF).

Я так понимаю, что это расчет по простому количеству известных уязвимостей. Тогда получается, что не учитывается реальная эксплуатация этих уязвимостей.

Там есть еще вот такой рейтинг опасности приложений:

secunia_vulnerabilities.PNG

сторонние приложения под Windows более уязвимы, нежели OS + продукты MS.

Просто за счет массы сторонних приложений и их большей багливости, этот тренд может стать чем-то вроде второго закона термодинамики.

Еще там интересные данные по закрытию известных уязвимостей. Если грубо, то закрывается в среднем 3 из 5 известных уязвимостей.

post-4-1285782842_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
Тогда получается, что не учитывается реальная эксплуатация этих уязвимостей.

Этим уже антивирусные компании занимаются.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

И тема заглохла.

Тогда передаю привет пользователям продуктов ЛК, которые, как мне казалось, включают сканер уязвимостей от Secunia.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
zzkk
И тема заглохла.

А вот пример того, как малвара маскируется под адобу.

63434867.gif

66591984.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Quinzy
      Я вам вот что скажу. Когда производитель решает за сколько продавать ту или иную технику, включая компьютер, то он рассчитывает и доходы населения. И если в той же Германии или Финляндии зарплаты 3-4 тысячи евро, то у нас не более 500. И там такой же компьютер будет стоит условные 500 евро, а у нас 100. Ориентация на доходы населения идёт. Понимаете?! Так что, берите лучше у нас. За границей найдете только б\у недорогую технику. И не знаю, как вы ищите, что не можете себе нормальный компьютер найти. Я себе без проблем нашёл хороший мощный компьютер Qbox https://qbox.ua/ua/product/kompyuter-qbox-a0165/ на базе процессора AMD с оперативой DDR4 на 4 GB и жестким на террабайт. Так мне его с лихвой хватает. И на игры, и для работы. 
    • Momo
      Можно, только я не могу найти для себя хороший компьютер для себя.
    • Ondrey
      А у нас, что нельзя нормальное что-то подобрать?
    • BooiCasino777
      Казино Буи - http://bit.ly/booikazin0 100% на первый депозит
      Казино Чемпион - http://bit.ly/Chaampion бонус на 5 депозитов
      Казино Джой - http://bit.ly/JoycasinoCom 200% на первый депозит
      Казино Х - http://bit.ly/CasinoXcom 200% на первый депозит
      ПлейФортуна - http://bit.ly/PlayFor1una 100% на первый депозит
      Mr. Bit http://bit.ly/Mr_Bit 125% на первый депозит
      SlotV http://bit.ly/Slot_V 100% на первый депозит
      FrankCasino http://bit.ly/Frank_Cas 150 % на первый депозит
      APlayCasino http://bit.ly/APlay_Casino 300% на 5 депозитов
      Columbus http://bit.ly/Columbus6 105 % на первый депозит
      DriftCasino http://bit.ly/Drift_Casi 150% на депозит
      Сол казино http://bit.ly/SOLcasino 200% на первый депозит
      Слотум казино http://bit.ly/slotumCazino 100% на первый депозит
      Редбокс http://bit.ly/RedBoxcasino 125% на первый депозит
      Покердом http://bit.ly/Poker1Dom 150 % на первый депозит
    • Yakov
      Пользуетесь ли Вы подобными сервисами, какой у кого был опыт. Я заказывал несколько раз, в разных городах и впечатления остались двоякие... В Одессе заказывал тюльпаны и всё прошло прекрасно, а вот в Москве имел негативный опыт с доставкой с заказа с лилиями, причём подвела именно доставка, качество цветов было и там, и там на высоте.
×