
苹果又要来开记者会了吗?根据 Secunia 公布的 2010 年上半年十大软件漏洞王(也就是该公司所推出软件,存在有『为数最多』安全性的问题),苹果终于跃上了榜首,超越了甲骨文(Oracle),微软则是排在第三,第四名以后则一如上表右侧的排行。
而根据 Secunia 的报告,苹果漏最大的并不是本家的 Mac OS X,而是 Safari、iTunes 等其它一海票的软件;有一点值得大家留意的部份,是说报告内容主要是依据漏洞的『数量』来排名,单一被抓包的漏洞对于系统执行的影响程度、安全性威胁,并没有实际的量化去计算,也因此排名高,并不代表该公司的软件在实际使用上,最容易受到侵犯。
而报告中,则是有提到一项最值得苹果软件使用者提防的漏洞,也就是 Safari 的 AutoFill 功能;根据发现这个漏洞的安全专家,来自 WhiteHat Security 的
Jeremiah Grossman 表示,这个漏洞能让恶意网站默默窃取使用者的通讯簿数据,而使用者却浑然不觉(详情请参见
这里);而要避免这样的状况发生,使用者只要将 Safari 的 AutoFill 这项功能停用即可。
Jeremiah Grossman 在发现该问题并且公布之前,也曾经联络过苹果,但是并没有得到任何响应,也因此他也说不准苹果是否知道这个漏洞的存在,以及未来是否有要解决;另外报告中还有一项内容,对于微软算是好消息(吧?),是说五年前 Secunia 在针对 Windows PC 上头的软件作调查时,发现有超过一半以上的漏洞都是微软家的软件所有,从 2007 年开始,则是以第三方软件为大宗,直到今年上半年,在 Windows PC 上头发现的漏洞数目,微软跟第三方的软件相比,已经来到了 1:2。
不过 Secunia 也指出,第三方软件提供者,要定时提供安全性漏洞的修补,在实际进行上,并不若这些大公司来的容易,特别是大多数都是要使用者自行下载更新,基本上一般使用者也没那么多美国时间来处理这些事情;报导的更多细节,有兴趣的朋友可以参考引用来源(PDF 档)。