教育房产时事环球科技商业
投稿投诉
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

GoogleProjectZero统计大部分厂商能在90天内修复漏洞

  Google 安全团队 Project Zero 近日分享了过去几年安全研究的统计数据,在 2019 年 1 月至 2021 年 12 月期间,团队共计报告了 376 个漏洞,期限为 90 天。  其中 351 个(93.4%)已被修复,14 个(3.7%)被供应商标记为“WontFix”,11 个(2.9%)仍未修复。然而,在最后一类中,有 3 个仍在 90 天的期限内。
  在所有被发现的漏洞中, 微软 产品中检测到了 96 个(26%), 苹果 检测到了 85 个(23%),而 Google 自己检测到了 60 个(16%)。
  从上面可以看出,供应商的情况都有积极的变化。然而,有趣的是,在 2021 年,宽限期被要求了 9 次,其中一半是由微软提出的。
  在移动方面,iOS 有 76 个 BUG 被报告, 三星 产品有 10 个,Pixels 有 6 个。iOS 的平均修复时间为 70 天,而其他两个品牌为 72 天。如果你想知道为什么在iOS上检测到如此多的安全缺陷,这是因为苹果将大量的应用程序作为操作系统的一部分,而 Android 的应用程序更新主要是通过 Google Play 管理,所以不属于操作系统级别的缺陷。
  在浏览器方面,Chrome 有 40 个 BUG,苹果的 WebKit 有 27 个 BUG,Firefox 有 8 个 BUG。WebKit 修补缺陷的速度最慢,为72天,Chrome 为30天,而 Firefox 为 38 天。
  Google Project Zero 指出:总的来说,我们看到数据中出现了一些有希望的趋势。供应商正在修复他们收到的几乎所有的 BUG,而且他们通常在 90 天的期限内完成,必要时还有14天的宽限期。在过去的三年里,供应商在大多数情况下都加快了他们的补丁,有效地将个平均修复时间减少到约52天。在2021年,只有一个 90 天的期限被超过。我们怀疑这种趋势可能是由于负责任的披露政策已经成为行业的事实标准,供应商更有能力对不同期限的报告做出快速反应。我们还怀疑,由于行业的透明度越来越高,供应商已经从彼此那里学到了最佳做法。一个重要的注意事项:我们知道,与其他错误报告相比,来自Project Zero的报告可能是异常值,因为它们可能会得到更快的行动,因为存在着公开披露的实际风险(因为如果最后期限条件没有得到满足,团队就会披露),而且Project Zero是可靠的错误报告的可信来源。我们鼓励供应商发布指标,即使是高水平的指标,以便更好地全面了解整个行业安全问题的修复速度,并继续鼓励其他安全研究人员分享他们的经验。
  【来源:cnBeta.COM】

专为快递小哥打造五菱E10申报!去年11月底,网络上曝光了一组五菱E10的实车图片,新车造型独特,有望替代电动三轮车,进军快递或外卖行业。近日,该车正式于工信部申报,这意味着距离其量产发布应该不远了。数据来看,E5nmRTX40显卡今年问世NVIDIA豪掷570亿抢产能过去一年中,PC玩家对显卡的缺货涨价依然无法释怀,另一方面AMD及NVIDIA两家的业绩大涨,缺货的情况下也没影响他们的游戏卡业务创造史上最好成绩,不过他们对解决显卡缺货还是下了功无需插件!新版PS正式支持webp图片格式近日,Adobe官方正式宣布,在最新版本23。2中,Photoshop将完全支持WebP文件格式。此前,PS软件并不能直接打开WebP格式的图片,需要用户自行下载专用的WebPShEpic宣布注册账号突破5亿!却有玩家被堵在门外无法登陆近日,Epic官方宣布,其平台的注册账号数量突破5亿,达成了新的记录。Epic并未透露着5亿个账号的构成细节,但从官方此前放出的,截止2021年有1。94亿EpicGames账号的福特MustangMachE成为CR年度最佳EV选择消费者报告(CR)将其2022年的新顶级电动汽车选择从特斯拉Model3换成了福特MustangMachE。这一称号肯定会给福特带来士气上的提升,因为它要在成为美国头号电动车制造商苹果公司停止签署iOS15。3更新到15。3。1后无法降级在2月10日发布iOS15。3。1版本更新之后,今天苹果公司停止签署iOS15。3。由于iOS15。3不再被签署,如果你已经更新到iOS15。3。1,就不可能降级到该版本。苹果通常OpenSUSELeap15。4已经进入Beta测试阶段OpenSUSELeap15。4已经进入Beta测试阶段。该版本的Alpha版本于去年年底发布,在经过数月的测试之后迈入新的测试阶段。OpenSUSELeap15。4Beta版带来Windows11迎来开箱即用的Android设备配对体验微软想让Windows操作系统与Android移动设备实现更紧密集成的想法,早已不是什么新鲜事。比如在Windows1011上的YourPhone应用程序,就一直在稳步改进的过程中外媒意大利计划到2030年拨款超过40亿欧元吸引芯片厂家3月2日消息,据国外媒体报道,在去年年初出现全球性的汽车消费电子等产品芯片短缺之后,各大芯片厂商相继投入巨资扩充产能,重视芯片产业的众多国家,也在大力吸引芯片厂商投资建厂。外媒最新4年量产5代CPUIntel先进工艺不再跳票在过去的几年中,Intel在CPU先进工艺上遇到了一些挑战,后果就是新工艺跳票,14nm工艺从2015年一直用到了2021年,是Intel史上最长寿的工艺了,而在接下来的4年里InIntel官方泄露13代酷睿700系主板只有PCIeUSB变了Intel将在今年下半年发布RaptorLake13代酷睿处理器,虽然还是LGA1700封装接口,但同时会有新的700系列主板芯片组。意外的是,Intel在一份官方文件中泄露了70
上汽恒旭资本于嘉兴成立两家股权投资合伙企业企查查APP显示,嘉兴上汽恒屹驰股权投资合伙企业(有限合伙)嘉兴恒隽邦股权投资合伙企业(有限合伙)成立,执行事务合伙人同为上海上汽恒旭投资管理有限公司,注册资本均为1。51亿元人民研究机构二季度全球NAND闪存销售额增至164亿美元据国外媒体报道,研究机构的报告显示,在需求强劲及平均销售价格上涨的推动下,二季度全球NAND闪存的销售额,也继续增长,达到了164亿美元。从研究机构的数据来看,今年一季度全球NANAvalo利用机器学习加速农作物对气候变化的适应性据外媒报道,气候变化正在影响世界各地的农业,而解决方案很少是简单的。但是,如果能种植抵抗高温寒冷或干旱的作物,或许能成为其中一个解决方案。Avalo帮助像这样的植物成为现实,使用人13年Gartner魔力象限看云计算风云亚马逊云科技霸榜11年作为最早提出云计算概念的厂商,亚马逊从2006年首次推出云计算服务mdashmdash弹性计算云(ElasticComputeCloudEC2)。至今,云计算行业发展已有15年历史美国国家安全局授予亚马逊云服务100亿美元合同据国外媒体报道,美国国家安全局(NSA)已将一份价值高达100亿美元的云计算合同授予亚马逊云服务(AWS)。但是,美国国家安全局授予AWS这份云计算合同的决定受到了微软的挑战。微软净利润同比增长62。12!科大讯飞半年报出炉8月23日消息,今日晚间,科大讯飞发布2021年半年报。年报显示,2021年上半年,科大讯飞实现营收63。19亿元,同比增长45。28,净利润4。19亿元,同比增长62。12,扣非Windows11Build22000。176发布修复蓝牙LE配对等问题面向Beta和Dev频道的WindowsInsider项目成员,微软开始推送不同的Windows11版本。日前微软面向Dev频道用户发送了Windows11Build22449预览中国移动推出超级SIM校园卡,一部手机畅通全校据中国移动官微消息,9月,各大高校陆续开学。新学期,华南理工大学学生小李开启了ldquo一部手机走遍校园rdquo的便利生活在饭堂,不用出示二维码,将手机轻贴刷卡机,即可支付餐费在抢先AN!IntelDG2独立显卡首发DP2。0接口带宽秒杀HDMI2。1日前有消息显示,AMD下一代RDNA3架构显卡将会支持全新的DisplayPort2。0接口,NVIDIA下一代AdaLovelace大概率应该也会有,但它俩都要到明年下半年才会推ChinaJoy联通携手高通发布多款千兆终端新品在2021年中国国际数码互动娱乐展览会(ChinaJoy)上,中国联通携手高通召开了ldquo三千兆rdquo自主终端战略合作发布会,正式启动ldquo三千兆rdquo自主终端产业首个Windows11ISO镜像发布免费下载地址来了!微软已经对Windows11进行了几个月的测试,今天终于发布了最早于上周交付的Windows11InsiderPreviewBuild22000。132的ISO文件。测试人员现在可