微軟最近發(fā)布了《安全情報報告第十九卷(Security Intelligence Report volume 19)》,闡述了微軟和其他第三方軟件的安全趨勢影響情況。報告中稱,微軟從2014年下半年到2015年上半年間,發(fā)現(xiàn)的漏洞數(shù)量由209個增長到266個,增長規(guī)模為27.3%。
雖說微軟產(chǎn)品的漏洞數(shù)量有小幅增長,但這和第三方軟件的漏洞數(shù)量總和相比還是一個較小的比例。從統(tǒng)計圖上看,第三方軟件的漏洞數(shù)量近年來已超過2500個,2014年下半年更是達(dá)到了接近“4500點(diǎn)”的歷史新高,這是由于在大量Android應(yīng)用中發(fā)現(xiàn)SSL漏洞所致。不過這一數(shù)目在2015年上半年又恢復(fù)到了2600個左右的“正常”水平。因此,微軟產(chǎn)品的漏洞數(shù)量與第三方軟件漏洞總數(shù)的比例基本是1:10。
微軟修復(fù)漏洞的速度還是不錯的,每月都有固定的補(bǔ)丁日來推送更新和修復(fù)漏洞。全新的Win10應(yīng)用的安全性要比普通Win32程序更高,例如Windows10 TH2正式版中的Edge瀏覽器不允許非法插件安裝。因此第三方應(yīng)用廠商也應(yīng)該在這一點(diǎn)上更多為用戶考慮,避免不發(fā)分子乘虛而入。