财讯中国

Google Project Zero统计:大部分厂商能在90天内修复漏洞

来源:cnBeta.COM 2022-02-11 13:41:20

Google 安全团队 Project Zero 近日分享了过去几年安全研究的统计数据,在 2019 年 1 月至 2021 年 12 月期间,团队共计报告了 376 个漏洞,期限为 90 天。其中 351 个(93.4%)已被修复,14 个(3.7%)被供应商标记为“WontFix”,11 个(2.9%)仍未修复。然而,在最后一类中,有 3 个仍在 90 天的期限内。

在所有被发现的漏洞中,微软产品中检测到了 96 个(26%),苹果检测到了 85 个(23%),而 Google 自己检测到了 60 个(16%)。具体数据如下:

从上面可以看出,供应商的情况都有积极的变化。然而,有趣的是,在 2021 年,宽限期被要求了 9 次,其中一半是由微软提出的。

在移动方面,iOS 有 76 个 BUG 被报告,三星产品有 10 个,Pixels 有 6 个。iOS 的平均修复时间为 70 天,而其他两个品牌为 72 天。如果你想知道为什么在iOS上检测到如此多的安全缺陷,这是因为苹果将大量的应用程序作为操作系统的一部分,而 Android 的应用程序更新主要是通过 Google Play 管理,所以不属于操作系统级别的缺陷。

在浏览器方面,Chrome 有 40 个 BUG,苹果的 WebKit 有 27 个 BUG,Firefox 有 8 个 BUG。WebKit 修补缺陷的速度最慢,为72天,Chrome 为30天,而 Firefox 为 38 天。

Google Project Zero 指出:

总的来说,我们看到数据中出现了一些有希望的趋势。供应商正在修复他们收到的几乎所有的 BUG,而且他们通常在 90 天的期限内完成,必要时还有14天的宽限期。在过去的三年里,供应商在大多数情况下都加快了他们的补丁,有效地将整个平均修复时间减少到约52天。

在2021年,只有一个 90 天的期限被超过。我们怀疑这种趋势可能是由于负责任的披露政策已经成为行业的事实标准,供应商更有能力对不同期限的报告做出快速反应。我们还怀疑,由于行业的透明度越来越高,供应商已经从彼此那里学到了最佳做法。

一个重要的注意事项:我们知道,与其他错误报告相比,来自Project Zero的报告可能是异常值,因为它们可能会得到更快的行动,因为存在着公开披露的实际风险(因为如果最后期限条件没有得到满足,团队就会披露),而且Project Zero是可靠的错误报告的可信来源。

我们鼓励供应商发布指标,即使是高水平的指标,以便更好地全面了解整个行业安全问题的修复速度,并继续鼓励其他安全研究人员分享他们的经验。

关键词: Google 谷歌 Google Project Zero统计:大部分厂商能

相关新闻

Google Project Zero统计:大部分厂商能在90天内修复漏洞
2022-02-11 13:41:20
自动驾驶测试车2021年在加州行驶640万公里 创新纪录
2022-02-11 13:41:03
快递企业“春节不打烊”别口惠而实不至
2022-02-11 13:40:49
马斯克个人2021年向美国缴税110亿美元,特斯拉却是0元
2022-02-11 13:40:35
苹果因iPad mini 6果冻屏问题,遭集体诉讼
2022-02-11 13:40:32
美国两党参议员提出新法案 针对社交媒体沉迷问题
2022-02-11 13:40:05
生产线停产 铠侠闪存原材料被污染
2022-02-11 13:40:02
特斯拉撞上警车视频曝光:肇事者启动Autopilot看电影
2022-02-11 13:39:48
史上最强!realme首款150W快充手机曝光
2022-02-11 13:39:32
“兵器造”Panda5四足仿生机器人精彩亮相
2022-02-11 13:39:31
Redmi K50电竞版屏幕为华星光电 显示效果达到A+级别
2022-02-11 13:39:02
Windows 11 Build 22000.526发布:任务栏获大量改进
2022-02-11 13:39:01
柔性直屏、可120Hz满载使用!曝Redmi K50电竞版屏幕稳了
2022-02-11 13:38:32
Desaer ATL-100H:一款使用了电动机跟涡轮螺旋桨组合的混动飞机
2022-02-11 13:38:31
2000元起售?一加Nord CE 2 5G官宣2月17日发布
2022-02-11 13:38:02
谷歌Nest智能恒温器被判专利侵权 赔偿1.3亿元
2022-02-11 13:38:01
全球最长症状COVID-19感染者 一男子隔离14个月78次检测全阳性
2022-02-11 12:29:27
晋江文学城指控拼多多销售盗版书 将进行维权
2022-02-11 12:29:12
FBI注意到SIM卡替换攻击类型急剧增加 导致民众损失超过6800万美元
2022-02-11 12:29:00
荷兰光年一号太阳能电动车开始进行高速路试
2022-02-11 12:28:47
苹果公司因担忧武装冲突地区采矿问题停止与12家供应商合作
2022-02-11 12:28:36
AMD预计将在下周完成对赛灵思的收购
2022-02-11 12:28:24
Binance正花费2亿美元战略入股《福布斯》
2022-02-11 12:28:04
《长津湖》参投方欢瑞世纪回应欠税千万:与事实不符
2022-02-11 12:27:52
大型水陆两栖飞机AG600-1003架机成功试车
2022-02-11 12:27:33
印度禁止进口来自其他国家的无人机 零部件除外
2022-02-11 12:27:17
冬奥会官方:会说话的冰墩墩是假的 吉祥物不能有性别
2022-02-11 12:27:00
最高供电600W PCIe 5.0显卡/电源接口高清图像曝光
2022-02-11 12:26:39
对话“怒怼腾讯管理层应届生”:不想身体精神都被把控 已入职新公司
2022-02-11 12:26:25
特斯拉在美召回近58万辆车:山羊叫声等汽车喇叭音将被禁用
2022-02-11 12:26:09
日产5000件!冰墩墩现制假产业链 官方表态正规渠道管够
2022-02-11 12:25:50
法国政府以不符合GDPR为由要求一公司停止使用Google Analytics
2022-02-11 12:25:33
泰格豪雅发布Connected Calibre E4智能手表 提供更好规格和更小42毫米型号
2022-02-11 12:25:11
苹果因iPad mini上的"果冻滚动"缺陷遭到集体诉讼
2022-02-11 12:24:49
阿尔法-罗密欧推出新混动SUV并将引入NFT和区块链技术
2022-02-11 12:24:31
三星为一款高度通用的双折叠Galaxy Z Fold手机申请了专利
2022-02-11 12:24:19
法拉第未来宣布在韩国生产FF 81:面向大众
2022-02-11 12:24:03
快钱支付收千万元罚单 春节前后多家支付机构均被罚超百万元
2022-02-11 12:23:49
腾讯业务板块大调整!腾讯影业并入CDG:称赚钱不是第一目标
2022-02-11 12:23:33
苹果发布macOS Monterey 12.2.1 修复蓝牙电池耗尽问题
2022-02-11 12:23:19
QQ团队宣布即将推出超级QQ秀功能
2022-02-11 12:23:03
Android 13首个开发者版本如期发布 引入Material You动态色彩功能
2022-02-11 12:22:49
红魔7即将发布 高管:2022年度颜值最高的游戏手机
2022-02-11 12:22:33
Zoox机器人出租车开始在半私人路线中测试
2022-02-11 12:22:21
骁龙8极致性价比旗舰来了!摩托罗拉edge X30屏下版降临
2022-02-11 12:22:03
“陈-扎克伯格倡议”宣布为气候技术提供数千万美元资金
2022-02-11 12:21:50
腾讯QQ诞生23周年:还记得你的第一个昵称吗?
2022-02-11 12:21:33
注重真实性:Tinder推线上“相亲”功能
2022-02-11 12:21:20
宁德时代市值虎年蒸发超2000亿:13万股东懵了 刚创造上市以来最高利润
2022-02-11 12:21:03
恶意软件开发者主动公开Maze/Egregor/Sekhmet解密密钥
2022-02-11 12:20:51
AirTag官方支持页面更新 持续改进“不必要的追踪”功能体验
2022-02-11 12:20:22
新算法法案将可能迫使Facebook改变新闻feed的运作方式
2022-02-11 12:19:52
争议法案EARN IT将提交审议 引发在线隐私担忧
2022-02-11 12:19:22
AMD发布Radeon ROCm 5.0 支持RDNA 2 GPU和Instinct加速卡
2022-02-11 12:18:52
Google Project Zero统计:大部分厂商能在90天内修复漏洞
2022-02-11 12:18:21
中欧基金回应葛兰产品遭巨额赎回:公募一姐一天浮亏8.4亿 投资者受伤
2022-02-11 12:17:52
自动驾驶测试车2021年在加州行驶640万公里 创新纪录
2022-02-11 12:17:23
快递企业“春节不打烊”别口惠而实不至
2022-02-11 12:16:53
马斯克个人2021年向美国缴税110亿美元,特斯拉却是0元
2022-02-11 12:16:22
拼多多“小数点”套路延续:800元诱惑,又是拉人头“无底洞”?
2022-02-11 12:15:53
美国两党参议员提出新法案 针对社交媒体沉迷问题
2022-02-11 12:15:22
特斯拉撞上警车视频曝光:肇事者启动Autopilot看电影
2022-02-11 12:14:52
“兵器造”Panda5四足仿生机器人精彩亮相
2022-02-11 12:14:22
火箭发射失败,NASA四颗卫星报废,这家公司股价暴跌逾26%
2022-02-11 12:13:57
苹果因iPad mini 6果冻屏问题,遭集体诉讼
2022-02-11 12:13:37
小鹏汽车加紧国际扩张,将于本周在欧洲开设首家自营店
2022-02-11 12:13:34
最轻薄外星人游戏本开售:冲着颜值都得买
2022-02-11 12:13:18
消费者熟知的好时巧克力品牌关店:线上旗舰店终止运营
2022-02-11 12:13:13
三星Galaxy Z Fold 4渲染图曝光 后摄模组微凸设计
2022-02-11 12:12:56
12306火车“月票”上新:90天限乘20次
2022-02-11 12:12:50
这项功能提速2倍 Android 13镜像已经能免费下载了
2022-02-11 12:12:43
成为专业滑雪运动员要花多少钱?
2022-02-11 12:12:33
8099元起 游匣G15 第12代Intel版笔记本今日开售
2022-02-11 12:12:28
加强隐私保护 Android 13开发者预览版上线
2022-02-11 12:12:15
Statista:苹果已占据美国耳机市场的半壁江山
2022-02-11 12:12:06
《魔兽世界》9.2版本将上线 将直面典狱长
2022-02-11 12:12:03
车主曝特斯拉事故不走保险修不起:路边店2千 官方钣喷中心2万多
2022-02-11 12:11:48
生产线停产 铠侠闪存原材料被污染
2022-02-11 12:11:33
谷歌Android 13首个开发者预览版发布:任务栏增加程序槽
2022-02-11 12:11:19
Windows 11 Build 22000.526发布:任务栏获大量改进
2022-02-11 12:11:18
天选 3来啦 华硕今晚将举行新品发布会
2022-02-11 12:10:59
东航客机降落时疑撞坏跑道灯 网友曝机务现场换飞机轮胎
2022-02-11 12:10:58
东芝:2021年硬盘出货量和Exabyte分别增长4%和61%
2022-02-11 12:10:41
史上最强!realme首款150W快充手机曝光
2022-02-11 12:10:29
谷歌确认三星一加等厂商将启用Android 12动态色彩主题
2022-02-11 12:10:18
约2830元人民币起 NVIDIA Quadro T1000专业显卡开售
2022-02-11 12:10:10
【手慢无】限量1500款 玺佳机械表·U系列 蓝色星球精钢版众筹
2022-02-11 12:09:54
Desaer ATL-100H:一款使用了电动机跟涡轮螺旋桨组合的混动飞机
2022-02-11 12:09:48
Redmi K50电竞版屏幕为华星光电 显示效果达到A+级别
2022-02-11 12:09:24
谷歌Nest智能恒温器被判专利侵权 赔偿1.3亿元
2022-02-11 12:09:18
约人民币2000元 一加印度将发Nord CE 2 5G手机
2022-02-11 12:09:01
微软Brad Smith重申:动视暴雪游戏仍会登陆PlayStation
2022-02-11 12:08:51
柔性直屏、可120Hz满载使用!曝Redmi K50电竞版屏幕稳了
2022-02-11 12:08:31
三星确认Galaxy Note产品线已正式被砍
2022-02-11 12:08:26
2000元起售?一加Nord CE 2 5G官宣2月17日发布
2022-02-11 12:08:01
40颗Starlink卫星遭地磁暴击中坠毁 新“死亡”场景视频流出
2022-02-11 12:08:01
修复性能退步问题 win11获得累积更新
2022-02-11 10:42:59
铭瑄RTX3050 iCraft显卡2699元开售
2022-02-11 10:42:48
大尺寸优散热 NZXT发布全新H1机箱
2022-02-11 10:42:37
不再闪屏!K50电竞版支持1920Hz高频PWM调光
2022-02-11 10:42:24

热门文章

热点专题