76 درصد ضعف های امنیتی در نرم افزارهای غیرمایکروسافتی
ضعف های امنیتی فراوان در نگارش های نخستین سیستم های عامل Windows، برای سالها شرکت مایکروسافت را هدف انتقادات شدید شرکتهای امنیتی قرار داده بود. تصور آسیب پذیری بیشتر محصولات مایکروسافت در مقایسه با نرم افزارهای ساخت شرکتهای دیگر همچنان در میان بسیاری از کاربران رایج می باشد. اما نتایج یک مطالعه نشان می دهد در سال 2013 حدود سه چهارم ضعف های امنیتی در نرم افزارهای ساخت شرکتهایی به غیر از مایکروسافت بوده است.
در تحقیقی که توسط شرکت دانمارکی Secunia انجام شده تعداد ضعف های امنیتی 50 محصول نرم افزاری پرکاربرد تجزیه و تحلیل شده است. در این تحقیق پس از بررسی کامپیوترهای شخصی از طریق ابزار Personal Software Inspector، مشخص شده که بطور میانگین بر روی هر کامپیوتر 75 برنامه نصب است. در بررسی Secunia فقط بر روی 50 نرم افزار رایج بر روی سیستم ها تمرکز شده است.
در این تحقیق 2,289 محصول شناسایی شده است که در مجموع دارای 13,073 ضعف امنیتی بوده اند. در این میان 1,208 ضعف امنیتی مربوط به 27 محصولی بوده است که در فهرست 50 نرم افزار پرکاربرد قرار داشتند. همچنین 727 ضعف امنیتی مربوط به 5 مرورگر معروف Google Chrome ،Mozilla Firefox ،Internet Explorer ،Opera و Safari بوده است.
در فهرست 50تایی Secunia تنها 17 محصول غیرمایکروسافتی به چشم می خورد. با در نظر گرفتن سهم آسیب پذیری ها، 34 درصد نرم افزارها، 76 درصد ضعف های امنیتی را به خود اختصاص داده اند. در میان 33 محصول مایکروسافتی در این فهرست، 17 نرم افزار آسیب پذیر بوده اند. به عبارت دیگر با وجود اینکه سهم مایکروسافت از 50 نرم افزار پرکاربرد، 66 درصد بوده است اما تنها 24 درصد ضعف های امنیتی مربوط به محصولات این شرکت بوده اند.
البته این به معنای کاهش ضعف های امنیتی محصولات مایکروسافت نیست. در گزارشی دیگر از Secunia مشخص شده است، تعداد ضعف های امنیتی Win XP و Win 7 در سال 2012 به ترتیب 49 و 50 مورد بوده است حال آنکه در سال 2013 تعداد ضعف های کشف شده جدید بر روی این سیستم های عامل به ترتیب به 99 و 102 رسیده است. در همین گزارش تعداد ضعف های امنیتی کشف شده در Windows 8، این سیستم عامل را آسیب پذیرترین سیستم عامل نشان می دهد. البته با ذکر این توضیح که در این سیستم عامل Adobe Flash Player در Internet Explorer یکپارچه شده و 55 آسیب گزارش شده، ناشی از این یکپارچگی بوده است.
به گفته Secunia، در حدود 86 درصد ضعف های امنیتی موجود در 50 نرم افزار پرکاربرد دارای اصلاحیه هایی می باشند که در همان روز کشف ضعف امنیتی، آماده استفاده بوده اند. هر چند که 10 ضعف امنیتی نیز هنوز اصلاحیه ای برای آنها منتشر نشده است.
از دیگر نکات قابل توجه در خصوص برتری مایکروسافت نسبت به سایر نرم افزارهای در این فهرست، آسان بودن روش های به روزرسانی و توزیع اصلاحیه های مایکروسافت در مقایسه با روشهای دیگر محصولات است.