Begin januari kwamen onderzoekers van het Amerikaanse Computer Emergency Readiness Team (US-CERT) met een rapport waaruit bleek dat er vorig jaar 5198 security lekken in verschillende besturingssystemen ontdekt waren. Het ging om 812 lekken in Windows, 2328 lekken in Unix/Linux en 2058 lekken die in meerdere besturingssystemen aanwezig waren.
De cijfers zorgden na de bekendmaking voor veel kritiek onder Linux supporters. De statistieken zouden een vertekend beeld geven omdat dezelfde kwetsbaarheid meerdere malen werd meegeteld. Hierdoor werd een bug die in verschillende Linux varianten aanwezig was, toch elke keer als apart lek meegeteld. Ook werden er in de CERT statistieken lekken in PHP en andere applicaties meegenomen, terwijl die niet eens basisonderdeel van het Linux besturingssysteem zijn.
"Ik denk niet dat je nauwkeurige conclusies kunt trekken uit het CERT rapport. Dit rapport biedt geen enkele zinvolle informatie voor CIOs of andere IT security beslissers" zegt Dave Rosenberg van het Open Source Development Labs.
Volgens Alan Paller van het SANS Institute ligt het niet aan het CERT, maar aan het feit dat er zoveel verschillende Linux distro's zijn. Toch is ook hij van mening dat de cijfers niet bruikbaar zijn.
Deze posting is gelocked. Reageren is niet meer mogelijk.