即使你迅速打上了所有補(bǔ)丁,Internet Explorer也并非就是安全的?!度A盛頓郵報》撰文稱,在2006年的365天里,IE只有81天無憂無慮,剩下284天都處在安全漏洞的威脅下。
《華盛頓郵報》聯(lián)系了一大批安全研究人員,詢問他們向微軟遞交安全漏洞后需要多久才能得到回應(yīng),由此總結(jié)微軟對安全缺陷的反應(yīng)速度。
結(jié)果呢?一年下來,微軟有9個多月的時間知道攻擊代碼的存在,有至少98天知道正有人利用IE漏洞竊取用戶信息,但沒有馬上拿出補(bǔ)??;還有10次,一些網(wǎng)站在微軟發(fā)布補(bǔ)丁以前就已經(jīng)詳細(xì)公布了如何“修復(fù)”它們,也就變相解釋了如何利用它們。
當(dāng)然,這也與微軟的策略有關(guān),即每月集中發(fā)布一次安全補(bǔ)丁,除非情況特別危急。雖然這樣方便了補(bǔ)丁的部署,但也耽擱了問題的解決。
相比之下,F(xiàn)irefox就好多了,攻擊代碼公諸于眾、Mozilla尚未更新補(bǔ)丁的時間只有9天。