Als het gaat om de beveiliging van database software, dan laat Microsoft geen spaan heel van Oracle, zo blijkt uit onafhankelijk onderzoek. Onderzoeker David Litchfield vergeleek het aantal beveiligingslekken van de afgelopen zes jaar. Tijdens die periode patchte Microsoft 59 lekken in haar SQL Server 7, 2000 en 2005 databases
Oracle kwam in dezelfde periode met maar liefst 233 patches voor lekken in Oracle 8, 9 en 10g databases. Sinds halverwege 2003 heeft Microsoft geen enkel beveiligingsbulletin uitgegeven, terwijl er steeds meer Oracle patches verschijnen.
Volgens Litchfield is Microsoft SQL Server 2000 met Service Pack 4 de veiligste database op de markt, samen met het PostgreSQL open source project. Oracle's 10g database staat helemaal onderaan. "Het kost me vijf minuten om een nieuwe bug in de Oracle 10g database te vinden, en dat kan ik niet met SQL Server 2005" aldus de onderzoeker, die 49 beveiligingslekken bij Oracle heeft gemeld die het bedrijf nog moet patchen.
Update: typo verholpen
Deze posting is gelocked. Reageren is niet meer mogelijk.