国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 數據庫 > SQL Server > 正文

Oracle數據庫比SQL Server更存在缺陷

2024-08-31 00:51:17
字體:
來源:轉載
供稿:網友

    【IT168 分析評論】微軟公司是軟件賣主當中在安全問題投入最多熱情的一個,但并不是最糟糕的一個。下一代安全軟件機構(NGSS)對微軟SQL Server和Oracle的關系數據庫(RDBM)做了一個弱點對比,結果表明Oracle的數據庫產品存在更多的弱點。

    自2000年9月到2006年11月,依照NGSS,外部研究員發現Oracle有233個缺陷點,而SQL Server只有59個。這些缺陷在SQL Server7、2000以及2005中、在Oracle8、9以及10g版本中被報道,并被修復。

    這一結果表明,在2002年MS SQL Server因其安全性問題而聲譽下降是不恰當的,NGSS創始人David Litchfield說。而且微軟不應該再因為其安全問題而被抨擊了。

    Litchfield說,我相信人們,特別是那些安全研究員的這種想法將成為過去。我們應該改進賣家在安全問題上的處理,微軟在這方面的戰斗已經取得勝利。還有其它的戰斗需要去面對和戰勝,Oracle 就是其中之一。結果表明微軟軟件發展生命周期過程已經顯示出可運作性。

    在一個電子郵件評論中,Oracle的女發言人說,一個產品被報告的缺陷點的數量并不能度量這個軟件的安全性。她說:“產品具有豐富的特色、性能、版本以及支撐平臺,安全性的度量是一個非常復雜的過程,消費者們必須考慮諸多因素--包括使用案例、缺省配置、缺陷補救以及揭發策略和實施等。”

    僅僅是基于缺陷點的數量的發現和修補來評估產品的安全性并不是一個好的途徑, Utah-based Burton集團的分析家Pete Lindstrom說,“顯然Oracle贏得并不怎么光彩,”目前有一種比缺陷數量更好的標準能夠度量軟件的安全性。

    當安全研究員們為考慮Oracle層層修復的bug而頭疼時,他們逐漸將注意力集中到產品本身。10月份,公司宣布已經修復了超過100個缺陷。大多數缺陷是由外部研究員匯報給公司的。

    本周Argeniss信息安全組織宣稱計劃在12月進行一次為期一周的零故障日活動。Cesar Cerrudo創始人說,這個主意將照亮目前Oracle軟件安全性的態勢。“我們希望證明Oracle不僅提供更安全的產品,而且持續地致力于bug修復工作。我們可以做到Oracle數據庫故障年,但是我們認為一周的時間足以證明Oracle軟件的故障情況。”

    原文鏈接:http://www.computerworld.com/action/article.do?command=viewArticleBasic&articleId=9005383&intsrc=hm_list


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 霍林郭勒市| 茂名市| 织金县| 铜梁县| 明星| 和硕县| 宁乡县| 启东市| 玛曲县| 洛南县| 雷州市| 大城县| 资溪县| 延川县| 教育| 新密市| 湘阴县| 江孜县| 革吉县| 扎囊县| 衡东县| 聂荣县| 贵阳市| 合水县| 鹤庆县| 南平市| 达州市| 寻甸| 建始县| 衡山县| 民勤县| 施甸县| 犍为县| 城步| 宜阳县| 海丰县| 峨眉山市| 玉龙| 武定县| 保靖县| 泸州市|