✔Разработчики Linux быстрее всех закрывают дыры безопасности - «Новости сети»
Стало известно, что разработчики Linux быстрее всех устраняют обнаруживаемые уязвимости безопасности. Об этом говорят результаты исследования, которое провели специалисты команды Google Project Zero, работающей в сфере информационной безопасности.
В ходе исследования были проанализированы данные об исправленных ошибках за период с января 2019 года по декабрь 2021 года. В результате оказалось, что на исправление ошибок у разработчиков Linux в среднем уходило 25 дней. Также было установлено, что сроки устранения дыр безопасности в Linux сократились с 32 дней в 2019 году до 15 дней в 2021 году.
Отмечается, что разработчики других продуктов исправляют ошибки безопасности не так оперативно. Например, у Apple на это уходит 69 дней, у Google — 44 дня, у Mozilla — 46 дней. Хуже всего дела обстоят у Microsoft (83 дня) и Oracle (109 дней), хотя в продуктах последней за отчётный период было найдено немного уязвимостей.
По подсчётам Project Zero, другие компании, среди которых в основном разработчики открытых продуктов, такие как Apache, Canonical, Github и Kubernetes, в среднем решают проблемы безопасности за 44 дня. В отчёте Project Zero сказано, что в целом все компании стали быстрее исправлять ошибки безопасности. В 2021 году разработчикам в среднем требовалось 52 дня для устранения обнаруженных уязвимостей в системе безопасности разных софтверных продуктов. Всего три года назад этот показатель составлял 80 дней.
Что касается мобильных операционных систем, то здесь нет столь ощутимого разрыва в скорости устранения уязвимостей. По данным Project Zero, Apple справляется с такими проблемами в iOS в среднем за 70 дней, тогда как Google для исправления уязвимостей Android требуется в среднем 72 дня. При этом в iOS за отчётный период было выявлено 72 ошибки, тогда как в Android только 10.
В случае браузеров также отмечается рост скорости устранения уязвимостей. Разработчики Chrome решили 40 проблем безопасности, тратя в среднем на каждую чуть менее 30 дней. В браузере Mozilla Firefox за аналогичный период времени было устранено 8 уязвимостей со средней скоростью около 38 дней на одну проблему. При этом на устранение ошибок в движке WebKit, который используется в браузере Apple Safari, в среднем требовалось 72 дня.