302 Found
302 Found
nginx/1.0.5
甲骨文星期四宣布,他们计划在每月固定的一天公布补丁程序。此举是效仿微软去年 10月的类似决定,微软在每月的第二个星期二公布自己软件的补丁。
甲骨文表示:“我们相信,将多个补丁利用一次机会固定发放的机制将更好的满足用户的需要。”
软件行业正在兴起固定公布补丁的时尚,分析师人士对此褒贬不一,批判者认为,此举做秀的成分要多于真正为用户着想的考虑,支持者则相信定期公布补丁将有助于提高软件的安全性能。
Qualys漏洞评估公司的首席技术官Gerhard Eschelbeck说:“这种模式最主要的意义就在于技术公司可以按部就班的公布补丁程序,你不必忽然去下载补丁。”
Qualys最近的调查发现,技术公司发放补丁的步伐正在加快。系统漏洞补丁的发放时间已经从 2003年的30天内加速到了今年上半年的21天内。
除了定期的补丁发放以外,微软还时常针对特定的漏洞单独公布补丁。
有分析师抱怨说,微软某些补丁的公布速度太缓慢了,比如,微软去年7月发现的一个漏洞到今年 1月才有补丁出来,微软花了200多天来生产这个补丁。
|