Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

Google Project Zero統計:大部分廠商能在90天內修復漏洞

Google Project Zero統計:大部分廠商能在90天內修復漏洞

2022-02-11 Comments 0 Comment

Google 安全團隊Project Zero 近日分享了過去幾年安全研究的統計數據,在2019 年1 月至2021 年12 月期間,團隊共計報告了376 個漏洞,期限為90 天。其中351 個(93.4%)已被修復,14 個(3.7%)被供應商標記為“WontFix”,11 個(2.9%)仍未修復。然而,在最後一類中,有3 個仍在90 天的期限內。

c97p9arv.webp

在所有被發現的漏洞中,微軟產品中檢測到了96 個(26%),蘋果檢測到了85 個(23%),而Google 自己檢測到了60 個(16%)。具體數據如下:

QQ截圖20220211085728.png

從上面可以看出,供應商的情況都有積極的變化。然而,有趣的是,在2021 年,寬限期被要求了9 次,其中一半是由微軟提出的。

在移動方面,iOS 有76 個BUG 被報告,三星產品有10 個,Pixels 有6 個。iOS 的平均修復時間為70 天,而其他兩個品牌為72 天。如果你想知道為什麼在iOS上檢測到如此多的安全缺陷,這是因為蘋果將大量的應用程序作為操作系統的一部分,而Android 的應用程序更新主要是通過Google Play 管理,所以不屬於操作系統級別的缺陷。

在瀏覽器方面,Chrome 有40 個BUG,蘋果的WebKit 有27 個BUG,Firefox 有8 個BUG。WebKit 修補缺陷的速度最慢,為72天,Chrome 為30天,而Firefox 為38 天。

Google Project Zero 指出:

總的來說,我們看到數據中出現了一些有希望的趨勢。供應商正在修復他們收到的幾乎所有的BUG,而且他們通常在90 天的期限內完成,必要時還有14天的寬限期。在過去的三年裡,供應商在大多數情況下都加快了他們的補丁,有效地將整個平均修復時間減少到約52天。

在2021年,只有一個90 天的期限被超過。我們懷疑這種趨勢可能是由於負責任的披露政策已經成為行業的事實標準,供應商更有能力對不同期限的報告做出快速反應。我們還懷疑,由於行業的透明度越來越高,供應商已經從彼此那裡學到了最佳做法。

一個重要的注意事項:我們知道,與其他錯誤報告相比,來自Project Zero的報告可能是異常值,因為它們可能會得到更快的行動,因為存在著公開披露的實際風險(因為如果最後期限條件沒有得到滿足,團隊就會披露),而且Project Zero是可靠的錯誤報告的可信來源。

我們鼓勵供應商發布指標,即使是高水平的指標,以便更好地全面了解整個行業安全問題的修復速度,並繼續鼓勵其他安全研究人員分享他們的經驗。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
AMD發布Radeon ROCm 5.0 支持RDNA 2 GPU和Instinct加速卡
NEXT
中歐基金回應葛蘭產品遭巨額贖回:公募一姐一天浮虧8.4億投資者受傷

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2022 年 2 月
一 二 三 四 五 六 日
 123456
78910111213
14151617181920
21222324252627
28  
« 1 月   3 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • AMD等對手不足為懼NVIDIA談競爭優勢:我們成本最低 2023-05-28
  • 去年湯加火山噴發規模之大以至於擾亂了太空中的衛星信號 2023-05-28
  • 真人版《小美人魚》北美首日票房超越《阿拉丁》 2023-05-28
  • 口碑不佳《小美人魚》豆瓣開分5.5:黑人女主被讚唯一亮點 2023-05-28
  • 微軟推出下一代Fluent Design 設計風格:Fluent 2 2023-05-28
  • 研究發現人在打盹時最具創造力比清醒受試者多78% 2023-05-28
  • 我用GPT給電子廠帶貨 2023-05-28
  • 全球首艘M350型浮式生產儲卸油船正式交付 2023-05-28
  • 機票價格僅919元國產大飛機C919首航在即萬億航空市場開啟 2023-05-28
  • 專家:印度人口將是中國三倍成全球第一人口大國 2023-05-28

熱門文章與頁面︰

  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • 世界上有多少個國家
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • Autodesk AutoCAD 2020.1 正式版-簡體中文/繁體中文/英文
  • 盜版Windows 7還能免費升級Windows 10嗎?
  • Windows 10玩遊戲死機重置顯卡驅動的秘籍你知道嗎?
  • 把盒子刷成磚頭又把磚頭刷成盒子,小米盒子3增強版原生安卓刷機
  • REG007 – 你註冊過哪些網站?一搜便知
  • 一鍵GHOST v2020.07.20 正式版-硬盤版/光盤版/優盤版/軟盤版

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.