image

Microsoft demonstreert Oracle wat veiligheid is

woensdag 22 november 2006, 10:28 door Redactie, 5 reacties

Als het gaat om de beveiliging van database software, dan laat Microsoft geen spaan heel van Oracle, zo blijkt uit onafhankelijk onderzoek. Onderzoeker David Litchfield vergeleek het aantal beveiligingslekken van de afgelopen zes jaar. Tijdens die periode patchte Microsoft 59 lekken in haar SQL Server 7, 2000 en 2005 databases

Oracle kwam in dezelfde periode met maar liefst 233 patches voor lekken in Oracle 8, 9 en 10g databases. Sinds halverwege 2003 heeft Microsoft geen enkel beveiligingsbulletin uitgegeven, terwijl er steeds meer Oracle patches verschijnen.

Volgens Litchfield is Microsoft SQL Server 2000 met Service Pack 4 de veiligste database op de markt, samen met het PostgreSQL open source project. Oracle's 10g database staat helemaal onderaan. "Het kost me vijf minuten om een nieuwe bug in de Oracle 10g database te vinden, en dat kan ik niet met SQL Server 2005" aldus de onderzoeker, die 49 beveiligingslekken bij Oracle heeft gemeld die het bedrijf nog moet patchen.

Update: typo verholpen

Reacties (5)
22-11-2006, 11:28 door Anoniem
[admin] Oops, typo verholpen[/admin]
22-11-2006, 14:50 door Anoniem
MS SQL is een voorbeeld hoe de rest van de MS produkten zou
moeten zijn.
MS SQL server is inderdaad een fantastisch produkt alsmede
PostgreSQL. Echter PostgreSQL is wel een stuk moeilijker.
23-11-2006, 01:29 door Sekrem
en wij maar les krijgen on Oracle, bah
27-11-2006, 09:44 door koekblik
Echter PostgreSQL is wel een stuk moeilijker.

Als je PostgreSQL moeilijk vind, dan moet je nog maar een
cursusje gaan doen...
28-11-2006, 14:37 door Anoniem
Als je het aantal 'fouten' deelt door het aantal OS-en dat er wordt
ondersteund, komt MS er toch slechter vanaf.

De maker van het blackbox OS die boetes krijgt omdat niemand mag
weten wat voor verborgen programmatuur er her en der bergt kan in 5
minuten een bug vinden. handelen met voorkennis?

Of zou hij gewoon naar de openbare releasenotes van de volgende versie
kijken
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.