21 June 2007
I primi 6 mesi di Windows Vista: quando i numeri parlano da soli
Se avete letto il mio precedente post, quando il mio collega Jeff Jones ha pubblicato il report simile sui primi 90 giorni di Windows Vista, sapete già come la penso sulle statistiche di confronto delle vulnerabilità tra i diversi sistemi operativi. Ma i risultati che emergono da questo nuovo report, stilato a 6 mesi esatti dalla disponibilità di Windows Vista, meritano la giusta attenzione. Come potete notare dalla prima delle quattro tabelle presenti nel report i numeri parlano davvero da soli:

Per coloro che amano Microsoft alla follia ... forse la tabella sembrerà poco leggibile, sfuocata e confusa ... :-), e quindi mi permetto di leggerla nei suoi tratti essenziali: la tabella riportata confronta le vulnerabilità critiche note pubblicamente, distinte in vulnerabilità corrette e non ancora corrette, tra i sistemi operativi Windows Vista, Windows XP, Red Hat Enterprise Linux, Novell SUSE Linux Enterprise Desktop e Mac OS X 10.4 (Tiger), e mostra in modo evidente che Windows Vista è decisamente messo molto meglio sia del suo predecessore, che dei sistemi operativi concorrenti. Mi preme farvi notare il miglioramento dell'analisi in questa versione: la dicitura "reduced" sta ad indicare che per questi sistemi operativi sono stati considerati solo i componenti presenti by-default ed esclusi quelli che non hanno una controparte sui sistemi operativi Windows, in modo da poter operare un confronto più equo. Le altre tabelle che trovate nel report hanno viste che includono anche le vulnerabilità non critiche e anche le build non ridotte secondo questi criteri, ma il trend non cambia!
Cosa dicono questi numeri ? Che il processo del Security Development Lifecycle (SDL), di cui vi ho detto in questo post, sta funzionando egregiamente, e merita di essere considerato come un ottimo riferimento (come già riconosciuto da diversi analisti super-partes) per tutti coloro che intendono migliorare il processo di sviluppo di codice, e far sì che sia sempre più sicuro. Certo la strada non finisce qui, ma l'importante è aggiungere progressi su progressi, e questi numeri credo lo dimostrino in modo chiaro.
Comment Notification
If you would like to receive an email when updates are made to this post, please register here
Subscribe to this post's comments using
Comment Policy: No HTML allowed. URIs and line breaks are converted automatically. Your e–mail address will not show up on any public page.