Measúnú a dhéanamh ar luas leasúcháin na leochaileachtaí a d’aimsigh Google Project Zero

Tá achoimre déanta ag taighdeoirí ó fhoireann Google Project Zero ar shonraí ar amanna freagartha na monaróirí chun leochaileachtaí nua a aimsiú ina gcuid táirgí. De réir bheartas Google, tugtar 90 lá le réiteach a fháil ar leochaileachtaí arna sainaithint ag taighdeoirí ó Google Project Zero, agus féadfar moill a chur ar 14 lá breise le haghaidh nochtadh poiblí arna iarraidh sin. Tar éis 104 lá, nochtar an leochaileacht fiú mura bhfuil an cheist socraithe.

Ó 2019 go 2021, d’aithin an tionscadal 376 fadhb, agus ceartaíodh 351 (93.4%) díobh. D’fhan leochaileacht 11 (2.9%) gan socrú, agus marcáladh 14 (3.7%) saincheist eile mar neamh-inshocraithe (WontFix). Thar na blianta, tá laghdú tagtha ar líon na leochaileachtaí nach bhfuil paistí críochnaithe ina leith laistigh den amlíne forbartha paiste leithdháilte - in 2021, iarradh 14 lá sa bhreis ar 14 lá le haghaidh paistí agus níor cuireadh ach leochaileacht amháin isteach roimh nochtadh.

Déantóir

Líon fadhbanna

Seasta i 90 lá

Seasta i 14 lá breise

Gan a bheith socraithe laistigh den am leithroinnte

Meánlíon laethanta le socrú

Apple

84

73 (87%)

7 (8%)

4 (5%)

69

microsoft

80

61 (76%)

15 (19%)

4 (5%)

83

google

56

53 (95%)

2 (4%)

1 (2%)

44

Linux

25

24 (96%)

0 (0%)

1 (4%)

25

Adobe

19

15 (79%)

4 (21%)

0 (0%)

65

Mozilla

10

9 (90%)

1 (10%)

0 (0%)

46

Samsung

10

8 (80%)

2 (20%)

0 (0%)

72

Oracle

7

3 (43%)

0 (0%)

4 (57%)

109

Daoine eile*

55

48 (87%)

3 (5%)

4 (7%)

44

IOMLÁN

346

294 (84%)

34 (10%)

18 (5%)

61

В среднем на формирование исправления уязвимости в 2021 году требовалось 52 дня, в 2020 году — 54 дня, в 2019 году — 67 дней, в 2018 — 80. Наиболее оперативно уязвимости устранялись в ядре Linux — в среднем 15, 22 и 32 дня в 2021, 2020 и 2019 годах. Медленнее всех исправление выпускала компания Microsoft, на исправление у которой в среднем уходило 76, 87 и 85 дней (по первой таблице с общим временим медленее реагировала компания Oracle — 109 дней на исправление). У Apple на исправление в среднем уходило 64, 63 и 71 день. В продуктах Google среднее время формирования исправлений по годам составило 53, 22 и 49 дней.

Díoltóir

Bugs in 2019

(meán laethanta le socrú)

Bugs in 2020

(meán laethanta le socrú)

Bugs in 2021

(meán laethanta le socrú)

Apple

61 (71)

13 (63)

11 (64)

microsoft

46 (85)

18 (87)

16 (76)

google

26 (49)

13 (22)

17 (53)

Linux

12 (32)

8 (22)

5 (15)

Daoine eile*

54 (63)

35 (54)

14 (29)

IOMLÁN

199 (67)

87 (54)

63 (52)

De na monaróirí brabhsálaí, is tapúla a ghintear na socruithe le haghaidh Chrome, ach cuireann Firefox an scaoileadh tar éis an chuma ar an bhfeabhsú i gcrích níos tapúla (i Chrome agus Safari, níl leochaileacht atá socraithe cheana féin sa chód curtha in iúl d'úsáideoirí ar feadh tamaill. le fada an lá, a shaothraíonn ionsaitheoirí).

Brabhsálaí Líon na n-eisiúintí Meán-am i laethanta ón bhfógra faoi eisiúint go dtí foilsiú deisiúchán Meán-am ó fhoilsiú paiste go scaoileadh táirge Meán-am ó fhógra leochaileachta le scaoileadh le deisiúchán

Chrome

40

5.3

24.6

29.9

WebKit

27

11.6

61.1

72.7

Firefox

8

16.6

21.1

37.8

Iomlán

75

8.8

37.3

46.1



Foinse: oscailtenet.ru
Ceannaigh óstáil iontaofa do shuímh le cosaint DDoS, freastalaithe VPS VDS 🔥 Ceannaigh óstáil gréasáin iontaofa le cosaint DDoS, freastalaithe VPS VDS | ProHoster