У Google есть хорошие новости о состоянии онлайн-безопасности
У Google есть хорошие новости о состоянии онлайн-безопасности
Согласно последнему исследованию, Google утверждает, что компании лучше заполняют дыры в безопасности.
Новое исследование Google показывает, что компании все лучше и лучше устраняют дыры в безопасности своих продуктов. Многие компании теперь тратят меньше времени на решение проблем и реже нарушают сроки, чем в предыдущие годы.
См.: Пассажирские ворота.
Проверьте также:
Project Zero — это команда аналитиков безопасности Google, которой поручено найти уязвимости нулевого дня, то есть неизвестные или неустраненные уязвимости, которые могут быть использованы вредоносными программами. Специалисты опубликовали отчет, в котором описаны 376 проблем, обнаруженных в период с 2019 по 2021 год, а также то, как отреагировали поставщики услуг и что это означает для общей ситуации с кибербезопасностью в цифровой сфере.
Выяснилось, что из 376 проблем почти все были устранены (351 — 93,4%). Только 14 (3,7%) оцениваются провайдерами как «WontFix», а 11 (2,9%) все еще активны (8 из них уже прошли 90-дневный срок).
На «большую тройку» приходится около двух третей всех этих уязвимостей (65%): у Microsoft — 96 (26%), у Apple — 85 (23%) и у Google — 60 (16%) проблем, которые необходимо решить. Согласно Project Zero, поставщику требуется 90 дней, чтобы устранить проблему и отправить обновленную версию на конечные точки своих клиентов. Продавец также может запросить 14-дневный льготный период, если он обещает отремонтировать к этому времени.
Однако из всех зарегистрированных уязвимостей Apple исправила 87% за 90-дневный период, больше, чем Microsoft (76%) или Google (53%). Microsoft выпустила большинство исправлений в течение льготного периода (15 ошибок, или 19%).
Google утверждает, что самое быстрое решение этих проблем занимает в среднем 44 дня, меньше, чем у Apple (69) или Microsoft (83). Следует помнить, что это данные за период с 2019 по 2021 год.
Проверить: Как сделать скриншот на ноутбуке
«Возможно, самым впечатляющим является то, что другие люди, не указанные в таблице, сократили время ремонта более чем наполовину», — объясняет Project Zero. Они утверждают, что видят «несколько многообещающих тенденций, вытекающих из данных», в том числе продавцы исправляют практически любые ошибки, которые они получают, и соблюдают 90-дневный крайний срок. В последние три года все быстро раздавали патчи.