Mac OS X и iOS лидируют по числу уязвимостей в 2015 году

Григорий Желнин avatar | 33
FavoriteLoading В закладки
Mac OS X и iOS лидируют по числу уязвимостей в 2015 году

Неожиданно. А не Windows или Android.

По числу дыр в безопасности программных продуктов в 2015 году первые пять мест занимают Mac OS X, iOS, Flash, Adobe Air и AIR SDK. Это выяснилось из исследования программных уязвимостей CVE Details (Common Vulnerabilities and Exposures), в котором учитываются найденные и закрытые уязвимости.

В Mac OS X за год было обнаружено 384 уязвимости, в iOS – 375. Браузеры Internet Explorer (231), Chrome (187) и Mozilla (178) занимают 9, 8 и 7-е места соответственно.

security-flaws-by_product_2015

В «яблочном» браузере Safari насчитали 135 критических ошибок, а вот во всей операционной системе Android всего 130, что ставит ее на 20-е место в ТОП-50 CVE Details. По сравнению с прошлым годом ситуация изменилась – ведущую пятерку представляли Internet Explorer, Mac OS X, Linux Kernel, Chrome и iOS. Android не входил даже в ТОП-50.

Рейтинг составлялся без учета степени серьезности “дыры”, только общеизвестное их количество. Информация взята из базы данных National Vulnerabilities Database США, где в обязательном порядке регистрируются все обнаруженные критические ошибки. После выпуска патчей, подробное описание уязвимости и пути ее устранения публикуются в открытом доступе.

security-flaws-2015-by-vendor

Данные отдельно по каждому поставщику рисуют совсем иную картину. Безусловный лидер здесь – Microsoft с ее 1561 уязвимостями в широкой линейке программных продуктов.[Neowin]

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (2 голосов, общий рейтинг: 4.50 из 5)
undefined
iPhones.ru
Неожиданно. А не Windows или Android. По числу дыр в безопасности программных продуктов в 2015 году первые пять мест занимают Mac OS X, iOS, Flash, Adobe Air и AIR SDK. Это выяснилось из исследования программных уязвимостей CVE Details (Common Vulnerabilities and Exposures), в котором учитываются найденные и закрытые уязвимости. В Mac OS X за год...
Прокомментировать

🙈 Комментарии 33

  1. Magalex avatar
    Magalex2 января 2016
    7

    Я бы на месте автора уточнил, что речь идёт о найденных и закрытых уязвимостях. Поэтому формулировка “самое уязвимое ПО” некорректна, как мне кажется…

  2. Nathaniel avatar
    Nathaniel2 января 2016
    11

    А никого не смущает, что в случае Mac OS они суммировали уязвимости всех версий, включая актульную и прошлые, а в случае Windows разложили отдельно? Может надо сложить их вместе? И сколько получится тогда у винды?) То-то же. Какие же все-таки убогие конкуренты у Apple, что проводят такие незаангажированные подсчеты.

    AppleStyle avatar
    AppleStyle2 января 2016
    0

    @Nathaniel, нет, складывать не надо, т.к. они в основе общие.

    Nathaniel avatar
    Nathaniel2 января 2016
    8

    @AppleStyle, то есть? Почему они не привдят количества уникальных уязвимостей для каждой из версий Mac OS? Они даже Windows 8 и Windows 8.1 одельно посчитали. Если бы это было адекватное исследование, то надо было посчитать количество нерешенных уязвимостей актуальной версии OS X и других операционок, а также привести срез по разным уровням критичности этих уязвимостей. При детальном рассмотрении на сайте, где результаты опубликовали, можно посчитать все самому, но они-то этого не делают. Они считают заведомо глупо и начинают трезвонить желаемый вывод направо и налево) Клуб завидующих Apple какой-то)

    vosmoy79 avatar
    vosmoy793 января 2016
    0

    @Nathaniel, Клуб сочувствующих эппл.

    Nathaniel avatar
    Nathaniel3 января 2016
    0

    @vosmoy79, и находится он по соседству с клубом женщин больных ожирением, сочувствующим “тощим” моделям.

    AppleStyle avatar
    AppleStyle3 января 2016
    2

    @Nathaniel, дело в том, что безопасность у OSX нулевая.
    Если у Windows апдейты безопасности ежедневные, без обновления версии ОС, то на OS X любые дыры латаются только с выходом новой версии.
    Аналогично iOS.

  3. pioklo avatar
    pioklo2 января 2016
    2

    а кто-то сомневался? Или есть ещё дурачки, которые думают, что мак и иос самые самые? И только из-за этого их хакеры не трогают…

    upup avatar
    upup3 января 2016
    0

    @pioklo, хакеры мак не трогают, так как система устроена так, что каждое приложение работает отдельно от системы)

    Владимир Гренадеров avatar
    0

    @upup, это а) неправда б) хакеры трогают, но редко – ибо объем кормовой базы крайне низок

    pioklo avatar
    pioklo3 января 2016
    2

    @upup, пхаххах, вот он :) Хакеры не трогают мак, так как доля на рынке его ничтожно мало и с него ничего не поиметь.

    Lefechka avatar
    Lefechka4 января 2016
    1

    @pioklo, вы сами себя то слышите?
    У человека, позволившего себе мак и устройство взять нечего?
    А вот с остальных то несомненно есть чего взять?
    Уже лет так 10 вподряд слышим сию песню.

    axinfernis avatar
    axinfernis3 января 2016
    0

    @upup, -“система устроена так, что каждое приложение работает отдельно от системы)”
    Улыбнуло ))))

    Владимир Гренадеров avatar
    0

    @pioklo, сферическая защищенность у современных десктопных ОС одинакова. Вопрос лишь в популярности системы, и количестве неопытных пользователей.

  4. Эдуард Саркисян avatar
    1

    Ну не знаю, не знаю…

  5. azot1693 avatar
    azot16932 января 2016
    2

    предвзятое иследование
    никаких глюков

  6. cocobelieveme avatar
    cocobelieveme2 января 2016
    1

    Уязвимость уязвимости рознь.

  7. studio76 avatar
    studio762 января 2016
    0

    Почитал комменты к оригинальной статье, поржал.. no comments

  8. igorer avatar
    igorer2 января 2016
    0

    В чем разница между пунктом 44 и 49 . И почему у 44 -36 , а у 49 – 29
    Тест шлак…. студенты делали за зачет

  9. iVenom_1993 avatar
    iVenom_19933 января 2016
    1

    Гугл исследование заказывал?

  10. ghool avatar
    ghool3 января 2016
    0

    уязвимость есть а джейла нет…

    Владимир Гренадеров avatar
    0

    @ghool, в этом как раз ничего странного нет – к примеру, возможность украсть данные пользователя не означает возможности запуска произвольного кода и доступа к ядру системы.

  11. SkyMaxx avatar
    SkyMaxx3 января 2016
    1

    Ха-ха! Где Mac OS X и где Windows 10? Молодчики из Рэдмонда не сидели сложа руки, не считали деньги как купертиновцы, а работали. Вот и результат хорош. Windows 10 получилась отличной системой. Microsoft показала, что не перевелись в их компании очень грамотные разработчики, которые отвечают, за то, что делают.

    Artem@ avatar
    Artem@3 января 2016
    4

    @SkyMaxx, винда новая не плохая. Но она только дошла близко к тому удобству, которое на мак ос уже лет 5.

    kiri avatar
    kiri3 января 2016
    0

    @Artem@, если честно ни когда не понимал о каком хваленом удобстве идет речь? Нет даже кнопки вырезать в контекстном меню. Единственное для чего идеально подходит мак, так это только для интернета.

    Lefechka avatar
    Lefechka4 января 2016
    1

    @kiri, а ты видел контекстное меню?

    kiri avatar
    kiri4 января 2016
    0

    @Lefechka, не думал что это какая то тайна. наводишь курсор на файл и нажимаешь правую кнопку мыши и появляется контекстное меню. поэтому да, я его видел.

    Artem@ avatar
    Artem@5 января 2016
    1

    @kiri, да… ладно, если это пик удобства, оставайтесь на винде. Для чего мак подходит? Для всего. Для реальной работы. Винда идеально подходит для того, чтобы трахать себе мозг постоянными глюками, вопросами уверен ли я, что хочу что-то делать. Знанием того что такое драйвера, реестр программ, биос, безопасный режим и т.д. Мак концентрирует меня на самом задании, виндоус на самой себе.

    Файл берем и перетаскиваем. Если надо именно вырезать то три шотката должны знать все. Копировать/вырезать/вставить.

    Warlocktv avatar
    Warlocktv3 января 2016
    1

    @SkyMaxx, посчитайте уязвимости по всей Windows платформе, не считая Server и всё встаёт на свои места.

    necronamecom avatar
    necronamecom3 января 2016
    1

    @SkyMaxx, новая винда точно такая же как старая, за исключением пары плюшек стянутых из OS X. Кто и куда развивается у вас, совершенно непонятно

    AppleStyle avatar
    AppleStyle3 января 2016
    1

    @necronamecom, OS X операционной системой-то сложно назвать полноценной.
    Детский сад какой-то с ярлыками.

    Lefechka avatar
    Lefechka4 января 2016
    1

    @AppleStyle, а что для тебя полноценная система?
    По твоему детский сад с кислотными прямоугольниками эталон полноценности?
    Поведай нам что за проблемы у тебя с полноценностью?

  12. gavralex avatar
    gavralex3 января 2016
    0

    Все просто! Просто люди больше заинтересованны в поиске уязвимостей под iOS и Mac OS чем под Windows. Тот же джейлбрейк… А та история с 1 млн долларов за джейлбрейк для девятки? Про Google согласен, там и Bug Bounty солидный, а вот от мелкомягких нет ни стимула и Bug Bounty

Вы должны авторизоваться или зарегистрироваться для комментирования.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.

Как установить аватар в комментариях?

Ответ вот здесь