扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
Jones表示:“(软件)生命周期的一个关键因素是不受支持的版本是无法得到补丁的。所有厂商都会这么做,但更短的生命周期意味着更多的用户可能会使用得不到支持的软件版本,暴露在安全攻击面前。”
Jones指出,微软一般会在发布新的SP后一年才停止对旧版SP的支持,而Mozilla只肯坚持六个月。按照原定计划,Firefox 3.0应该在2007年11月发布,这样Firefox 2.0到2008年5月就过期了。如果微软也这么做,那么IE6只能活到2007年5月,IE5.01甚至在2001年就被抛弃了,但事实上,微软直到现在还在坚持给它们发布补丁。
Jones给出了一个最有力的证据:就在今年5月份Firefox 1.5技术支持停止后两个月,Red Hat Enterprise Linux Desktop 5集成了该软件,这就让Red Hat非常尴尬,因为他们提供的软件是开发商已经不再理会的版本,即使有了安全漏洞也得不到安全补丁。
至于安全漏洞方面,Firefox一贯宣传的优势已经不再那么明显,甚至还不如新版IE。Jones援引的最新数据显示,最生命周期的最初12个月里,Mozilla发现并修复了Firefox 2.0的56个问题,其中13个属于高危险等级,而微软的XP IE7只有17个(高危险级14个),Vista IE7更是仅仅14个(高危险级11个)。
未及时修复的缺陷,Firefox 2.0和IE7分别有24个和21个,不过高危险级IE7有10个,多于前者的8个。
Firefox 1.0/1.5/2.0发布第一年的漏洞
IE6、IE7 XP/Vista发布第一年的漏洞
Firefox 2.0、IE7未修复漏洞
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者