Volgens Red Hat consulting engineer Mark Cox zijn besloten security mailing lists de beste manier om security lekken te vinden. In zijn blog liet Cox weten al sinds maart 2005 informatie over lekken te verzamelen. Tijdens die periode ontdekte de aanbieder eenderde van alle lekken via haar Red Hat security mailing list, die alleen voor geselecteerde personen toegankelijk is. 23% was afkomstig van contacten met ontwikkelaars waarvan de software in Red Hat aanwezig is, zoals Apache.
Het blog van Cox laat verder zien dat ook open-mailing lists, zoals Full Disclosure, waardevolle informatie bevatten. De ontwikkelaars van Red Hat ondekten zelf slechts 7% van alle lekken. Sinds maart 2005 werden er 336 lekken in Red Hat verholpen. Volgens Cox kun je dit aantal niet vergelijken met cijfers van andere besturingssystemen, omdat het ook gaat om lekken in optionele onderdelen die niet door elke gebruiker geinstalleerd worden, en sommige lekken zijn minder ernstig dan andere.
Deze posting is gelocked. Reageren is niet meer mogelijk.