مواضيع عامة

لدى Google أخبار سارة عن حالة الأمان عبر الإنترنت

لدى Google أخبار سارة عن حالة الأمان عبر الإنترنت

تقول Google إن الشركات تتحسن في سد الثغرات الأمنية ، وفقًا لأحدث الأبحاث.


الشركات أفضل في سد الفجوات / الصورة. عدي جولدشتاين ، Unsplash.com

الشركات أفضل في سد الفجوات / الصورة. عدي جولدشتاين ، Unsplash.com

 

يُظهر بحث جديد أجرته Google أن الشركات تتحسن في إصلاح الثغرات الأمنية الموجودة في منتجاتها. تقضي العديد من الشركات الآن وقتًا أقل في حل المشكلات وتتجاوز المواعيد النهائية بوتيرة أقل مما كانت عليه في السنوات السابقة.

انظر: بوابة الركاب

تحقق أيضًا من:

Project Zero عبارة عن فريق من محللي الأمان في Google مكلفين بإيجاد ثغرات يوم الصفر ، أي ثغرات غير معروفة أو غير مُعالجة يمكن استغلالها بواسطة البرامج الضارة. نشر المتخصصون تقريرًا يصف 376 مشكلة تم اكتشافها بين 2019-2021 ، بالإضافة إلى كيفية استجابة مقدمي الخدمة وما يعنيه هذا بالنسبة للموقف العام للأمن السيبراني في المجال الرقمي.

اتضح أنه من بين 376 مشكلة ، تم إصلاح جميع المشاكل تقريبًا (351 – 93.4٪). تم تصنيف 14 فقط (3.7٪) من قبل مقدمي الخدمة على أنهم “WontFix” ، بينما لا يزال 11 (2.9٪) نشطين (8 منهم قد تجاوزوا بالفعل مهلة 90 يومًا).

تمثل الشركات الثلاث الكبرى حوالي ثلثي جميع نقاط الضعف هذه (65٪): مايكروسوفت لديها 96 (26٪) ، آبل لديها 85 (23٪) وجوجل لديها 60 (16٪) مشكلة يجب حلها. وفقًا لـ Project Zero ، فإن المهلة الزمنية للبائع لإصلاح المشكلة وشحن الإصدار الذي تمت ترقيته إلى نقاط نهاية عملائه هي 90 يومًا. يمكن للبائع أيضًا أن يطلب فترة سماح مدتها 14 يومًا إذا وعد بالإفراج عن الإصلاح بحلول ذلك الوقت.

ومع ذلك ، من بين جميع الثغرات الأمنية المبلغ عنها ، قامت Apple بإصلاح 87٪ خلال فترة 90 يومًا ، أكثر من Microsoft (76٪) أو Google (53٪). أصدرت Microsoft معظم التصحيحات خلال فترة السماح (15 خطأ ، أو 19٪).

تدعي Google أن أسرع حل لهذه المشكلات يستغرق في المتوسط ​​44 يومًا ، أي أقل من Apple (69) أو Microsoft (83). يجب أن نتذكر أن هذه بيانات عن الفترة من 2019 إلى 2021.

تحقق: كيفية عمل لقطة شاشة على جهاز كمبيوتر محمول

يوضح Project Zero: “ربما يكون الشيء الأكثر إثارة للإعجاب هو أن الأشخاص الآخرين غير الموجودين على الرسم البياني قد قطعوا وقت الإصلاح معًا بأكثر من النصف”. يزعمون أنهم يرون “العديد من الاتجاهات الواعدة الناشئة من البيانات” ، بما في ذلك البائعون الذين يصلحون أي أخطاء تقريبًا يتلقونها ، ويحافظون على الموعد النهائي البالغ 90 يومًا. لقد سارع الجميع في تسليم الرقع في السنوات الثلاث الماضية.

Related Articles

一般主题

谷歌对在线安全状况有好消息

谷歌对在线安全状况有好消息

根据最新研究,谷歌表示公司在填补安全漏洞方面做得越来越好。


公司更擅长弥合/形象差距。 Adi Goldstein,Unsplash.com
公司更擅长弥合/形象差距。Adi Goldstein,Unsplash.com
 

谷歌的新研究表明,公司在修复其产品中的安全漏洞方面做得越来越好。与前几年相比,许多公司现在花费更少的时间来解决问题和超过最后期限的频率。

见:旅客登机口

还要检查:

Project Zero 是一个由 Google 安全分析师组成的团队,其任务是发现零日漏洞,即可以被恶意软件利用的未知或未解决的漏洞。专家们发布了一份报告,描述了 2019 年至 2021 年间发现的 376 个问题,以及服务提供商如何应对以及这对数字领域的整体网络安全形势意味着什么。

事实证明,在 376 个问题中,几乎所有问题都已解决(351 – 93.4%)。只有 14 家 (3.7%) 被提供商评为“WontFix”,而 11 家 (2.9%) 仍然活跃(其中 8 家已经超过 90 天的最后期限)。

三巨头约占所有这些漏洞的三分之二(65%):微软有 96 个(26%),苹果有 85 个(23%),谷歌有 60 个(16%)需要解决。根据零项目,供应商解决问题并将升级版本运送到客户端点的提前期为 90 天。如果卖家承诺届时会解除维修,卖家也可以申请 14 天的宽限期。

然而,在所有报告的漏洞中,Apple 在 90 天内修复了 87%,超过了 Microsoft (76%) 或 Google (53%)。Microsoft 在宽限期内发布了大多数补丁(15 个错误,或 19%)。

谷歌声称最快解决这些问题平均需要 44 天,少于苹果(69)或微软(83)。应该记住,这是 2019 年至 2021 年期间的数据。

检查:如何在笔记本电脑上截屏

“也许最令人印象深刻的是,不在图表上的其他人一起将他们的维修时间缩短了一半以上,”零项目解释道。他们声称看到“从数据中出现的几个有希望的趋势”,包括卖家修复他们收到的几乎所有错误,并保持 90 天的最后期限。在过去的三年里,每个人都迅速分发补丁。

Related Articles

General topics

Google has good news for the state of online security

Google has good news for the state of online security

Google says companies are getting better at filling security holes, according to the latest research.


Companies are better at bridging/image gaps.  Adi Goldstein, Unsplash.com
Companies are better at bridging/image gaps. Adi Goldstein, Unsplash.com
 

New research by Google shows that companies are getting better at fixing security holes in their products. Many companies now spend less time solving problems and exceeding deadlines less frequently than in previous years.

See: Passenger Gate

Check also:

Project Zero is a team of Google security analysts tasked with finding zero-day vulnerabilities, that is, unknown or unaddressed vulnerabilities that can be exploited by malware. Specialists have published a report describing 376 issues discovered between 2019-2021, as well as how service providers responded and what this means for the overall cybersecurity situation in the digital sphere.

It turned out that out of 376 problems, almost all were fixed (351 – 93.4%). Only 14 (3.7%) are rated by providers as ‘WontFix’, while 11 (2.9%) are still active (8 of them have already passed the 90-day deadline).

The Big Three account for about two-thirds of all these vulnerabilities (65%): Microsoft has 96 (26%), Apple has 85 (23%) and Google has 60 (16%) problems to solve. According to Project Zero, the lead time for the vendor to fix the problem and ship the upgraded version to their customers’ endpoints is 90 days. The seller can also request a 14-day grace period if they promise to release the repair by then.

However, of all the reported vulnerabilities, Apple fixed 87% over a 90-day period, more than Microsoft (76%) or Google (53%). Microsoft released most patches within the grace period (15 errors, or 19%).

Google claims that the fastest resolution of these problems takes an average of 44 days, less than Apple (69) or Microsoft (83). It should be remembered that this is data for the period from 2019 to 2021.

Check: How to take a screenshot on a laptop

“Perhaps the most impressive thing is that the other people not on the chart have cut their repair time together by more than half,” explains Project Zero. They claim to see “several promising trends emerging from the data,” including sellers fixing almost any bugs they receive, and keeping the 90-day deadline. Everyone has been quick to hand out patches in the past three years.

Related Articles

Thèmes généraux

Google a de bonnes nouvelles pour l’état de la sécurité en ligne

Google a de bonnes nouvelles pour l’état de la sécurité en ligne

Google affirme que les entreprises s’améliorent pour combler les failles de sécurité, selon les dernières recherches.


Les entreprises réussissent mieux à combler les lacunes en matière d'image.  Adi Goldstein, Unsplash.com
Les entreprises réussissent mieux à combler les lacunes en matière d’image. Adi Goldstein, Unsplash.com
 

Une nouvelle étude de Google montre que les entreprises s’améliorent pour corriger les failles de sécurité dans leurs produits. De nombreuses entreprises passent désormais moins de temps à résoudre des problèmes et dépassent moins fréquemment les délais que les années précédentes.

Voir : Porte des passagers

Vérifiez également :

Project Zero est une équipe d’analystes de la sécurité de Google chargée de trouver des vulnérabilités zero-day, c’est-à-dire des vulnérabilités inconnues ou non résolues qui peuvent être exploitées par des logiciels malveillants. Des spécialistes ont publié un rapport décrivant 376 problèmes découverts entre 2019 et 2021, ainsi que la manière dont les fournisseurs de services ont réagi et ce que cela signifie pour la situation globale de la cybersécurité dans la sphère numérique.

Il s’est avéré que sur 376 problèmes, presque tous ont été résolus (351 – 93,4%). Seuls 14 (3,7%) sont classés par les fournisseurs comme “WontFix”, tandis que 11 (2,9%) sont toujours actifs (8 d’entre eux ont déjà dépassé le délai de 90 jours).

Les Big Three représentent environ les deux tiers de toutes ces vulnérabilités (65%) : Microsoft en a 96 (26%), Apple en a 85 (23%) et Google a 60 (16%) problèmes à résoudre. Selon Project Zero, le délai dont dispose le fournisseur pour résoudre le problème et expédier la version mise à niveau aux terminaux de ses clients est de 90 jours. Le vendeur peut également demander un délai de grâce de 14 jours s’il promet de libérer la réparation d’ici là.

Cependant, de toutes les vulnérabilités signalées, Apple en a corrigé 87 % sur une période de 90 jours, soit plus que Microsoft (76 %) ou Google (53 %). Microsoft a publié la plupart des correctifs pendant la période de grâce (15 erreurs ou 19 %).

Google affirme que la résolution la plus rapide de ces problèmes prend en moyenne 44 jours, moins qu’Apple (69) ou Microsoft (83). Rappelons qu’il s’agit de données pour la période de 2019 à 2021.

Vérification : comment prendre une capture d’écran sur un ordinateur portable

“Le plus impressionnant est peut-être que les autres personnes qui ne figurent pas sur le tableau ont réduit de plus de moitié leur temps de réparation”, explique Project Zero. Ils affirment voir “plusieurs tendances prometteuses émerger des données”, y compris les vendeurs corrigeant presque tous les bogues qu’ils reçoivent et respectant le délai de 90 jours. Tout le monde n’a pas tardé à distribuer des patchs au cours des trois dernières années.

Related Articles

Generelle Themen

Google hat gute Nachrichten für den Stand der Online-Sicherheit

Google hat gute Nachrichten für den Stand der Online-Sicherheit

Google sagt, dass Unternehmen laut neuesten Forschungsergebnissen immer besser darin werden, Sicherheitslücken zu schließen.


Unternehmen sind besser darin, Imagelücken zu schließen.  Adi Goldstein, Unsplash.com
Unternehmen sind besser darin, Imagelücken zu schließen. Adi Goldstein, Unsplash.com
 

Neue Untersuchungen von Google zeigen, dass Unternehmen immer besser darin werden, Sicherheitslücken in ihren Produkten zu schließen. Viele Unternehmen verbringen heute weniger Zeit damit, Probleme zu lösen und Termine seltener zu überschreiten als in den Vorjahren.

Siehe: Passagiergate

Überprüfen Sie auch:

Project Zero ist ein Team von Google-Sicherheitsanalysten, das die Aufgabe hat, Zero-Day-Schwachstellen zu finden, d. h. unbekannte oder nicht behobene Schwachstellen, die von Malware ausgenutzt werden können. Spezialisten haben einen Bericht veröffentlicht, in dem 376 Probleme beschrieben werden, die zwischen 2019 und 2021 entdeckt wurden, sowie die Reaktion der Dienstanbieter und was dies für die allgemeine Cybersicherheitssituation im digitalen Bereich bedeutet.

Es stellte sich heraus, dass von 376 Problemen fast alle behoben wurden (351 – 93,4 %). Nur 14 (3,7 %) werden von Anbietern als „WontFix“ eingestuft, während 11 (2,9 %) noch aktiv sind (8 davon haben die 90-Tage-Frist bereits überschritten).

Die großen Drei machen etwa zwei Drittel aller dieser Schwachstellen aus (65 %): Microsoft hat 96 (26 %), Apple 85 (23 %) und Google 60 (16 %) Probleme zu lösen. Laut Project Zero beträgt die Vorlaufzeit für den Anbieter, um das Problem zu beheben und die aktualisierte Version an die Endpunkte seiner Kunden zu liefern, 90 Tage. Der Verkäufer kann auch eine 14-tägige Nachfrist verlangen, wenn er verspricht, die Reparatur bis dahin freizugeben.

Von allen gemeldeten Schwachstellen hat Apple jedoch 87 % über einen Zeitraum von 90 Tagen behoben, mehr als Microsoft (76 %) oder Google (53 %). Microsoft hat die meisten Patches innerhalb der Nachfrist veröffentlicht (15 Fehler oder 19 %).

Google behauptet, dass die schnellste Lösung dieser Probleme im Durchschnitt 44 Tage dauert, weniger als Apple (69) oder Microsoft (83). Es sei daran erinnert, dass es sich um Daten für den Zeitraum von 2019 bis 2021 handelt.

Check: So machen Sie einen Screenshot auf einem Laptop

„Das Beeindruckendste ist vielleicht, dass die anderen Personen, die nicht auf der Liste stehen, ihre Reparaturzeit zusammen um mehr als die Hälfte verkürzt haben“, erklärt Project Zero. Sie behaupten, „aus den Daten mehrere vielversprechende Trends hervorgehen zu sehen“, darunter Verkäufer, die fast alle erhaltenen Fehler beheben und die 90-Tage-Frist einhalten. Jeder hat in den letzten drei Jahren schnell Patches verteilt.

Related Articles

Argomenti generali

Google ha buone notizie per lo stato della sicurezza online

Google ha buone notizie per lo stato della sicurezza online

Google afferma che le aziende stanno migliorando nel riempire le falle di sicurezza, secondo l’ultima ricerca.


Le aziende sono più brave a colmare i divari di immagine.  Adi Goldstein, Unsplash.com
Le aziende sono più brave a colmare i divari di immagine. Adi Goldstein, Unsplash.com
 

Una nuova ricerca di Google mostra che le aziende stanno migliorando nel riparare le falle di sicurezza nei loro prodotti. Molte aziende ora dedicano meno tempo alla risoluzione dei problemi e al superamento delle scadenze meno frequentemente rispetto agli anni precedenti.

Vedi: Cancello Passeggeri

Controlla anche:

Project Zero è un team di analisti della sicurezza di Google incaricato di trovare vulnerabilità zero-day, ovvero vulnerabilità sconosciute o non indirizzate che possono essere sfruttate dal malware. Gli specialisti hanno pubblicato un rapporto che descrive 376 problemi scoperti tra il 2019 e il 2021, nonché come hanno risposto i fornitori di servizi e cosa significa per la situazione generale della sicurezza informatica nella sfera digitale.

Si è scoperto che su 376 problemi, quasi tutti erano stati risolti (351 – 93,4%). Solo 14 (3,7%) sono valutati dai provider come ‘WontFix’, mentre 11 (2,9%) sono ancora attivi (8 di loro hanno già superato la scadenza di 90 giorni).

I Tre Grandi rappresentano circa i due terzi di tutte queste vulnerabilità (65%): Microsoft ne ha 96 (26%), Apple ne ha 85 (23%) e Google ha 60 (16%) problemi da risolvere. Secondo Project Zero, il tempo di attesa per il fornitore per risolvere il problema e spedire la versione aggiornata agli endpoint dei propri clienti è di 90 giorni. Il venditore può anche richiedere un periodo di grazia di 14 giorni se promette di rilasciare la riparazione entro tale data.

Tuttavia, di tutte le vulnerabilità segnalate, Apple ha corretto l’87% in un periodo di 90 giorni, più di Microsoft (76%) o Google (53%). Microsoft ha rilasciato la maggior parte delle patch entro il periodo di grazia (15 errori o 19%).

Google afferma che la risoluzione più rapida di questi problemi richiede in media 44 giorni, meno di Apple (69) o Microsoft (83). Va ricordato che si tratta di dati per il periodo dal 2019 al 2021.

Verifica: come fare uno screenshot su un laptop

“Forse la cosa più impressionante è che le altre persone non in classifica hanno ridotto di oltre la metà i tempi di riparazione insieme”, spiega Project Zero. Affermano di vedere “diverse tendenze promettenti che emergono dai dati”, inclusi i venditori che correggono quasi tutti i bug che ricevono e rispettano la scadenza di 90 giorni. Tutti si sono affrettati a distribuire le patch negli ultimi tre anni.

Related Articles

一般的なトピック

Googleはオンラインセキュリティの状態について朗報です

Googleはオンラインセキュリティの状態について朗報です

最新の調査によると、Googleによると、企業はセキュリティホールを埋めるのが上手になっているという。


企業は、ブリッジング/イメージのギャップに優れています。 Adi Goldstein、Unsplash.com
企業は、ブリッジング/イメージのギャップに優れています。Adi Goldstein、Unsplash.com
 

Googleによる新しい調査によると、企業は自社製品のセキュリティホールの修正に優れていることがわかっています。多くの企業は、問題の解決に費やす時間が少なくなり、期限を超える頻度が以前よりも少なくなっています。

参照:パッセンジャーゲート

また確認してください:

Project Zeroは、ゼロデイ脆弱性、つまりマルウェアによって悪用される可能性のある未知または未解決の脆弱性を見つけることを任務とするGoogleセキュリティアナリストのチームです。スペシャリストは、2019年から2021年の間に発見された376の問題、サービスプロバイダーの対応方法、およびこれがデジタル分野のサイバーセキュリティ全体の状況にどのような影響を与えるかを説明するレポートを公開しました。

376の問題のうち、ほとんどすべてが修正されたことが判明しました(351〜93.4%)。プロバイダーによって「WontFix」と評価されているのは14(3.7%)のみですが、11(2.9%)はまだアクティブです(そのうち8つはすでに90日の期限を過ぎています)。

ビッグスリーは、これらすべての脆弱性の約3分の2(65%)を占めています。Microsoftには96(26%)、Appleには85(23%)、Googleには60(16%)の解決すべき問題があります。Project Zeroによると、ベンダーが問題を修正し、アップグレードされたバージョンを顧客のエンドポイントに出荷するまでのリードタイムは90日です。販売者は、それまでに修理をリリースすることを約束した場合、14日間の猶予期間を要求することもできます。

ただし、報告されたすべての脆弱性のうち、Appleは90日間で87%を修正し、Microsoft(76%)またはGoogle(53%)を上回りました。Microsoftは、猶予期間内にほとんどのパッチをリリースしました(15エラー、つまり19%)。

グーグルは、これらの問題の最速の解決には平均44日かかり、アップル(69)やマイクロソフト(83)よりも短いと主張している。これは2019年から2021年までのデータであることを忘れないでください。

チェック:ラップトップでスクリーンショットを撮る方法

「おそらく最も印象的なのは、チャートに載っていない他の人々が一緒に修理時間を半分以上短縮したことです」とプロジェクトゼロは説明します。彼らは、売り手が受け取ったほとんどすべてのバグを修正し、90日間の期限を守るなど、「データから浮かび上がるいくつかの有望な傾向」を見ていると主張しています。過去3年間、誰もがパッチをすばやく配布してきました。

Related Articles

Tópicos gerais

Google tem boas notícias para o estado da segurança online

Google tem boas notícias para o estado da segurança online

O Google diz que as empresas estão melhorando no preenchimento de falhas de segurança, de acordo com as pesquisas mais recentes.


As empresas são melhores em preencher as lacunas de imagem.  Adi Goldstein, Unsplash.com
As empresas são melhores em preencher as lacunas de imagem. Adi Goldstein, Unsplash.com
 

Uma nova pesquisa do Google mostra que as empresas estão melhorando na correção de falhas de segurança em seus produtos. Muitas empresas agora gastam menos tempo resolvendo problemas e ultrapassando prazos com menos frequência do que em anos anteriores.

Veja: Portão do Passageiro

Confira também:

O Project Zero é uma equipe de analistas de segurança do Google encarregados de encontrar vulnerabilidades de dia zero, ou seja, vulnerabilidades desconhecidas ou não endereçadas que podem ser exploradas por malware. Especialistas publicaram um relatório descrevendo 376 problemas descobertos entre 2019-2021, bem como como os provedores de serviços responderam e o que isso significa para a situação geral de segurança cibernética na esfera digital.

Descobriu-se que de 376 problemas, quase todos foram corrigidos (351 – 93,4%). Apenas 14 (3,7%) são classificados pelos provedores como ‘WontFix’, enquanto 11 (2,9%) ainda estão ativos (8 deles já ultrapassaram o prazo de 90 dias).

As Três Grandes respondem por cerca de dois terços de todas essas vulnerabilidades (65%): a Microsoft tem 96 (26%), a Apple tem 85 (23%) e o Google tem 60 (16%) problemas para resolver. De acordo com o Project Zero, o prazo para o fornecedor corrigir o problema e enviar a versão atualizada para os terminais de seus clientes é de 90 dias. O vendedor também pode solicitar um período de carência de 14 dias se prometer liberar o reparo até lá.

No entanto, de todas as vulnerabilidades relatadas, a Apple corrigiu 87% em um período de 90 dias, mais do que a Microsoft (76%) ou o Google (53%). A Microsoft lançou a maioria dos patches dentro do período de carência (15 erros ou 19%).

O Google afirma que a resolução mais rápida desses problemas leva em média 44 dias, menos que a Apple (69) ou a Microsoft (83). Vale lembrar que são dados referentes ao período de 2019 a 2021.

Verificar: Como fazer uma captura de tela em um laptop

“Talvez o mais impressionante seja que as outras pessoas que não estão no gráfico reduziram seu tempo de reparo em mais da metade”, explica o Projeto Zero. Eles afirmam ver “várias tendências promissoras surgindo dos dados”, incluindo vendedores corrigindo quase todos os bugs que recebem e mantendo o prazo de 90 dias. Todos foram rápidos em distribuir patches nos últimos três anos.

Related Articles

Общие темы

У Google есть хорошие новости о состоянии онлайн-безопасности

У Google есть хорошие новости о состоянии онлайн-безопасности

Согласно последнему исследованию, Google утверждает, что компании лучше заполняют дыры в безопасности.


Компании лучше справляются с преодолением пробелов в имидже.  Ади Гольдштейн, Unsplash.com
Компании лучше справляются с преодолением пробелов в имидже. Ади Гольдштейн, Unsplash.com
 

Новое исследование Google показывает, что компании все лучше и лучше устраняют дыры в безопасности своих продуктов. Многие компании теперь тратят меньше времени на решение проблем и реже нарушают сроки, чем в предыдущие годы.

См.: Пассажирские ворота.

Проверьте также:

Project Zero — это команда аналитиков безопасности Google, которой поручено найти уязвимости нулевого дня, то есть неизвестные или неустраненные уязвимости, которые могут быть использованы вредоносными программами. Специалисты опубликовали отчет, в котором описаны 376 проблем, обнаруженных в период с 2019 по 2021 год, а также то, как отреагировали поставщики услуг и что это означает для общей ситуации с кибербезопасностью в цифровой сфере.

Выяснилось, что из 376 проблем почти все были устранены (351 — 93,4%). Только 14 (3,7%) оцениваются провайдерами как «WontFix», а 11 (2,9%) все еще активны (8 из них уже прошли 90-дневный срок).

На «большую тройку» приходится около двух третей всех этих уязвимостей (65%): у Microsoft — 96 (26%), у Apple — 85 (23%) и у Google — 60 (16%) проблем, которые необходимо решить. Согласно Project Zero, поставщику требуется 90 дней, чтобы устранить проблему и отправить обновленную версию на конечные точки своих клиентов. Продавец также может запросить 14-дневный льготный период, если он обещает отремонтировать к этому времени.

Однако из всех зарегистрированных уязвимостей Apple исправила 87% за 90-дневный период, больше, чем Microsoft (76%) или Google (53%). Microsoft выпустила большинство исправлений в течение льготного периода (15 ошибок, или 19%).

Google утверждает, что самое быстрое решение этих проблем занимает в среднем 44 дня, меньше, чем у Apple (69) или Microsoft (83). Следует помнить, что это данные за период с 2019 по 2021 год.

Проверить: Как сделать скриншот на ноутбуке

«Возможно, самым впечатляющим является то, что другие люди, не указанные в таблице, сократили время ремонта более чем наполовину», — объясняет Project Zero. Они утверждают, что видят «несколько многообещающих тенденций, вытекающих из данных», в том числе продавцы исправляют практически любые ошибки, которые они получают, и соблюдают 90-дневный крайний срок. В последние три года все быстро раздавали патчи.

Related Articles

Temas generales

Google tiene buenas noticias para el estado de la seguridad en línea

Google tiene buenas noticias para el estado de la seguridad en línea

Google dice que las empresas están mejorando para llenar los agujeros de seguridad, según las últimas investigaciones.


Las empresas son mejores para cerrar brechas de imagen.  Adi Goldstein, Unsplash.com
Las empresas son mejores para cerrar brechas de imagen. Adi Goldstein, Unsplash.com
 

Una nueva investigación de Google muestra que las empresas están mejorando en la reparación de agujeros de seguridad en sus productos. Muchas empresas dedican ahora menos tiempo a resolver problemas y superan los plazos con menos frecuencia que en años anteriores.

Ver: Puerta de Pasajeros

Compruebe también:

Project Zero es un equipo de analistas de seguridad de Google encargado de encontrar vulnerabilidades de día cero, es decir, vulnerabilidades desconocidas o no abordadas que pueden ser explotadas por malware. Los especialistas publicaron un informe que describe 376 problemas descubiertos entre 2019 y 2021, así como también cómo respondieron los proveedores de servicios y qué significa esto para la situación general de ciberseguridad en la esfera digital.

Resultó que de 376 problemas, casi todos se solucionaron (351 – 93,4%). Solo 14 (3,7 %) están calificados por los proveedores como ‘WontFix’, mientras que 11 (2,9 %) siguen activos (8 de ellos ya han superado el plazo de 90 días).

Los Tres Grandes representan alrededor de dos tercios de todas estas vulnerabilidades (65 %): Microsoft tiene 96 (26 %), Apple tiene 85 (23 %) y Google tiene 60 (16 %) problemas que resolver. Según Project Zero, el plazo de entrega para que el proveedor solucione el problema y envíe la versión actualizada a los terminales de sus clientes es de 90 días. El vendedor también puede solicitar un período de gracia de 14 días si promete liberar la reparación para entonces.

Sin embargo, de todas las vulnerabilidades reportadas, Apple corrigió el 87 % durante un período de 90 días, más que Microsoft (76 %) o Google (53 %). Microsoft lanzó la mayoría de los parches dentro del período de gracia (15 errores o 19%).

Google asegura que la resolución más rápida de estos problemas tarda una media de 44 días, menos que Apple (69) o Microsoft (83). Cabe recordar que se trata de datos para el período de 2019 a 2021.

Verificar: Cómo tomar una captura de pantalla en una computadora portátil

“Quizás lo más impresionante es que las otras personas que no están en el gráfico han reducido su tiempo de reparación en más de la mitad”, explica Project Zero. Afirman ver “varias tendencias prometedoras que surgen de los datos”, incluidos los vendedores que corrigen casi todos los errores que reciben y mantienen el plazo de 90 días. Todo el mundo se ha apresurado a repartir parches en los últimos tres años.

Related Articles

Genel başlıklar

Google’ın çevrimiçi güvenliğin durumu için iyi haberleri var

Google’ın çevrimiçi güvenliğin durumu için iyi haberleri var

Google, son araştırmalara göre şirketlerin güvenlik açıklarını doldurmada daha iyi hale geldiğini söylüyor.


Şirketler köprüleme/imaj boşlukları konusunda daha iyidir.  Adi Goldstein, Unsplash.com
Şirketler köprüleme/imaj boşlukları konusunda daha iyidir. Adi Goldstein, Unsplash.com
 

Google tarafından yapılan yeni araştırma, şirketlerin ürünlerindeki güvenlik açıklarını düzeltmede daha iyi olduklarını gösteriyor. Artık birçok şirket, sorunları çözmek için daha az zaman harcıyor ve teslim tarihlerini geçen yıllara kıyasla daha az sıklıkta aşıyor.

Bakınız: Yolcu Kapısı

Ayrıca kontrol edin:

Project Zero, sıfırıncı gün güvenlik açıklarını, yani kötü amaçlı yazılımlar tarafından kullanılabilecek bilinmeyen veya adreslenmemiş güvenlik açıklarını bulmakla görevli bir Google güvenlik analistleri ekibidir. Uzmanlar, 2019-2021 arasında keşfedilen 376 sorunun yanı sıra hizmet sağlayıcıların nasıl yanıt verdiğini ve bunun dijital alandaki genel siber güvenlik durumu için ne anlama geldiğini açıklayan bir rapor yayınladı.

376 sorunun neredeyse tamamının çözüldüğü ortaya çıktı (351 – %93,4). Sağlayıcılar tarafından yalnızca 14’ü (%3,7) ‘WontFix’ olarak derecelendirilirken, 11’i (%2,9) hala aktif (8 tanesi 90 günlük süreyi çoktan geçti).

Üç Büyük, tüm bu güvenlik açıklarının yaklaşık üçte ikisini oluşturuyor (%65): Microsoft’un 96’sı (%26), Apple’ın 85’i (%23) ve Google’ın çözmesi gereken 60 (%16) sorunu var. Project Zero’ya göre, satıcının sorunu çözmesi ve yükseltilmiş sürümü müşterilerinin uç noktalarına göndermesi için teslim süresi 90 gündür. Satıcı, onarımı o zamana kadar serbest bırakacağına söz verirse, 14 günlük bir ödemesiz süre de talep edebilir.

Ancak, bildirilen tüm güvenlik açıklarından Apple 90 günlük bir süre içinde %87’sini düzeltti; bu, Microsoft’tan (%76) veya Google’dan (%53) daha fazla. Microsoft çoğu yamayı ek süre içinde yayımladı (15 hata veya %19).

Google, bu sorunların en hızlı çözümünün Apple (69) veya Microsoft’tan (83) ortalama 44 gün daha kısa sürdüğünü iddia ediyor. Bunun 2019’dan 2021’e kadar olan dönem için veri olduğu unutulmamalıdır.

Kontrol edin: Bir dizüstü bilgisayarda ekran görüntüsü nasıl alınır

Project Zero, “Belki de en etkileyici şey, listede olmayan diğer kişilerin birlikte onarım sürelerini yarıdan fazla kısaltmış olmalarıdır” diye açıklıyor. Satıcıların aldıkları hemen hemen tüm hataları düzeltmeleri ve 90 günlük son tarihi tutmaları da dahil olmak üzere, “verilerden ortaya çıkan birkaç umut verici eğilim” gördüklerini iddia ediyorlar. Son üç yılda herkes yamaları hızlı bir şekilde dağıttı.

Related Articles

Back to top button