Google Project Zero tərəfindən aşkar edilmiş zəifliklərin aradan qaldırılması sürətinin qiymətləndirilməsi

Google Project Zero komandasının tədqiqatçıları məhsullarında yeni zəiflikləri aşkar etmək üçün istehsalçıların cavab müddətləri haqqında məlumatları ümumiləşdiriblər. Google-un siyasətinə uyğun olaraq, Google Project Zero tədqiqatçıları tərəfindən müəyyən edilmiş boşluqların həlli üçün 90 gün vaxt verilir, üstəlik, sorğu əsasında ictimaiyyətin açıqlanması üçün əlavə 14 gün gecikdirilə bilər. 104 gündən sonra, problem həll edilməmiş qalsa belə, zəiflik açıqlanır.

2019-cu ildən 2021-ci ilə qədər layihədə 376 problem müəyyən edilib, onlardan 351-i (93.4%) aradan qaldırılıb. 11 (2.9%) boşluq düzəldilməyib, digər 14 (3.7%) problem isə düzəldilməyən kimi qeyd edilib (WontFix). İllər keçdikcə yamaqların ayrılmış yamağın işlənib hazırlanması qrafiki çərçivəsində tamamlanmadığı zəifliklərin sayında azalma müşahidə olundu - 2021-ci ildə 14%-ə yamaq üçün əlavə 14 gün tələb olundu və açıqlanmadan əvvəl yalnız bir zəiflik yamaqlanmadı.

İstehsalçı

Problemlərin sayı

90 gün ərzində düzəldildi

Əlavə 14 gün ərzində düzəldilir

Ayrılmış vaxt ərzində təyin edilmir

Düzəltmək üçün orta gün sayı

alma

84

73 (87%)

7 (8%)

4 (5%)

69

microsoft

80

61 (76%)

15 (19%)

4 (5%)

83

google

56

53 (95%)

2 (4%)

1 (2%)

44

Linux

25

24 (96%)

0 (0%)

1 (4%)

25

Çiy kərpic

19

15 (79%)

4 (21%)

0 (0%)

65

Mozilla

10

9 (90%)

1 (10%)

0 (0%)

46

Samsung

10

8 (80%)

2 (20%)

0 (0%)

72

Kahin

7

3 (43%)

0 (0%)

4 (57%)

109

Digərləri*

55

48 (87%)

3 (5%)

4 (7%)

44

TOTAL

346

294 (84%)

34 (10%)

18 (5%)

61

Orta hesabla, 2021-ci ildə zəifliyin düzəldilməsi üçün 52 gün, 2020-ci ildə 54 gün, 2019-cu ildə 67 gün, 2018-ci ildə 80 gün lazım olub. Zəifliklər ən tez Linux nüvəsində aradan qaldırılıb - 15-ci ildə orta hesabla 22, 32 və 2021 gün , 2020 və 2019. Düzəltməni ən gec buraxan şirkət Microsoft oldu, onun düzəldilməsi orta hesabla 76, 87 və 85 gün çəkdi (ümumi vaxtların göstərildiyi ilk cədvələ əsasən, Oracle ən gec cavab verən şirkət oldu - düzəltmək üçün 109 gün). Apple-ın düzəltməsi orta hesabla 64, 63 və 71 gün çəkdi. Google məhsullarında il üzrə yamaqların yaradılması üçün orta vaxt 53, 22 və 49 gün olub.

Satıcı

2019-cu ildə səhvlər

(düzəlmək üçün orta günlər)

2020-cu ildə səhvlər

(düzəlmək üçün orta günlər)

2021-cu ildə səhvlər

(düzəlmək üçün orta günlər)

alma

61 (71)

13 (63)

11 (64)

microsoft

46 (85)

18 (87)

16 (76)

google

26 (49)

13 (22)

17 (53)

Linux

12 (32)

8 (22)

5 (15)

Digərləri*

54 (63)

35 (54)

14 (29)

TOTAL

199 (67)

87 (54)

63 (52)

Brauzer istehsalçıları arasında düzəlişlər ən tez Chrome üçün yaradılır, lakin düzəliş göründükdən sonra buraxılış Firefox tərəfindən daha tez tamamlanır (Chrome və Safari-də kodda artıq müəyyən edilmiş boşluq istifadəçilərə bir müddət ərzində bildirilmir. təcavüzkarlar tərəfindən istismar edilən uzun müddət).

Brauzer Problemlərin sayı Problemin bildirilməsindən düzəlişin dərc edilməsinə qədər olan günlərlə orta vaxt Yamanın dərcindən məhsulun buraxılmasına qədər olan orta vaxt Zəifliyin bildirişindən düzəlişlə buraxılmasına qədər olan orta vaxt

xrom

40

5.3

24.6

29.9

WebKit

27

11.6

61.1

72.7

Firefox

8

16.6

21.1

37.8

Ümumi

75

8.8

37.3

46.1



Mənbə: opennet.ru

Добавить комментарий