'IZNENAĐENJE'

Znate li koji je operativni sustav najranjiviji?

25.02.2015 u 16:37

Bionic
Reading

Prema podacima National Vulnerability Database (NVD), repozitoriju američke vlade, po pitanju sigurnosnih ranjivosti 2014. godina je najgore prošla za Apple. Njihov OS X je završio na prvom mjestu, dok je mobilna platforma iOS ugrabila drugo mjesto. Na trećem mjestu se pak nalazi Linux Kernel...

U 2014. je zabilježeno prosječno 19 ranjivosti svaki dan, a trendovi otkrivaju prilično iznenađujuću situaciju. Dok su se godinama sigurnosni stručnjaci znali okomiti na ranjivosti raznih verzija Windows operativnog sustava - posebno zbog njihovih raširenosti u nekim starijim varijantama, situacija nije bajna za ostatak društva, posebno za Linux Kernel ili Appleove platforme.

Mac OS X je u 2014. tako prikupio ukupno 147 ranjivosti, od čega ih je 64 bilo označeno kao kritičnima. iOS je pak imao ukupno 127 ranjivosti, od čega 32 kritične, a Linux Kernel je ukupno imao 119 sigurnosnih rupa, od čega 24 kritične.


Od raznih Windows verzija, najgore je po svoj prilici prošao Windows Server 2008, uz ukupno 38 ranjivosti - od čega je 26 bilo kritično. Iz nekog razloga su Windows verzije bile razdvojene, za razliku od drugih platformi, no broj ranjivosti sugerira da je bila riječ o istim sigurnosnim propustima kroz više verzija pa ih se ne može zbrajati.

Na sličan način nisu razdvojenih verzija prikazani ni programi pa tako Internet Explorer predvodi sigurnosne rupe s 242 ranjivosti - od čega je 220 bilo kritičnih. Slijedi Google Chrome sa 124 rupe (86 kritičnih) te Firefox (117/57), ali su na top listi itekako prisutni Adobe i Apple alati te Java.

Srećom, postotak ranjivosti koje su označene kao kritične se smanjio u odnosu na 2013. godinu, no ukupan broj ranjivosti se ipak povećao. Aplikacije su se (opet) pokazale osnovnim izvorom sigurnosnih rupa - čine 83 posto svih prijavljenih propusta, dok su operativni sustavi izvorom 13 posto propusta. Ostatak čine hardverski propusti.

Platforme Android i Windows Phone nisu analizirani.

Nadopuna (25/02/16:30h): Na stranici National Vulnerability Database Windows verzije se smatraju kao različiti proizvodi, dok su Apple OS X, iOS i Linux Kernel jedna stvar s različitim verzijama/nadogradnjama. Cristian Florian sa GFI-ja također potvrđuje sumnju da se Windows ranjivosti ne mogu zbrajati, s obzirom na to da je uglavnom riječ o istim problemima u različitim verzijama sustava. Kombinirano Windows sustavi imaju 68 ranjivosti, od čega je 47 označeno kritičnima.

Posebno je zanimljivo i da Linux ranjivosti nisu sve grupirane. 'Ono što se našlo u vrhu liste je samo Linux Kernel, no ranjivosti koje se mogu pronaći u različitim Linux distribucijama (Red Hat, Ubuntu, Debian i dr.) su izlistane zasebno i ne nalaze se ni blizu vrha liste', napisao je Florian u komentarima.