Taloussanomat
Lue uutinen mobiilisivustolla
Litchfield: Bugiviikko huono idea

Oracle hävisi Microsoftille tietokanta-aukoissa

27.11.2006 11:56 Microsoft veti pitemmän korren, kun sen tietokanta-aukot pantiin viivalle Oraclen kanssa. Vertailuun otettiin joulukuun 2000 ja marraskuun 2006 välillä löydetyt ja korjatut haavoittuvuudet Microsoftin SQL Server -tietokannassa ja Oraclen relaatiotietokantojen hallintatuotteissa.

Tutkimuksessa Microsoft menestyi Oraclea paremmin. Oraclen tuotteista löydettiin tutkittuna aikana 233 ja Microsoftin tuotteista 59 haavoittuvuutta.

SQL Serverin versioista mukana olivat 7, 2000 ja 2005, Oraclen tietokannoista versiot 8, 9 ja 10g.

Tutkimuksen teki tietoturvayhtiö Next Generation Security Software. NGSS:n perustaja, Oracle-haavoittuvuuksien paljastajana tunnettu David Litchfield piti tuloksia osoituksena siitä, ettei SQL Serverin huono tietoturvamaine enää ole ansaittu.

Litchfield sanoi samalla, että ei usko tietoturvatutkija Cesar Cerrudon Week of Oracle Database Bugs -hankkeeseen, jossa aiotaan julkaista yksi uusi Oraclen tietokannan haavoittuvuus viikon jokaisena päivänä.

Litchfieldin mielestä ei ole oikein, että Oraclen asiakkaat voivat joutua kärsimään haavoittuvuuksien julkituomisesta.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Kommentit (3)

Huono 0
Microsoft veti pitemmän korren, kun sen tietokanta-aukot pantiin viivalle Oraclen kanssa. Vertailuun otettiin joulukuun 2000 ja marraskuun 2006 välillä löydetyt ja korjatut haavoittuvuudet Microsoftin SQL Server -tietokannassa ja Oraclen relaatiotietokantojen hallintatuotteissa.
Taloussanomat
Huono 0
Joopa, muuta ei hätää.

Tätä vartenhan jokaisessa itseään kunnioittavassa firmassa on bussilastillinen Oracle -asiantuntijoita standby -tilassa, ei pelkästään torjumassa tietoturvauhkia vaan ylläpitämässä Oracle -kantoja.

Vastaavaa laumaa ei tarvita SQL Serveriin luottavissa firmoissa, mutta toisaalta eihän se olekaan "oikea tietokanta-alusta" joten ko. vertaus lienee turhaa :)
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Suuri tietokantavarkaus johti luottokorttipetoksiin Britanniassa

27.05.2007 Cable & Wireless syyttää entistä johtajaansa tietokantavarkaudesta. Kannasta oli 100 000 asiakkaan tiedot.


Kolme vuotta sitten

Helsingin palvelut saa Google Earthiin

27.05.2009 Helsinki avasi palvelukarttansa tiedot vapaasti käytettäviksi. Esimerkiksi koulut tai terveysasemat saa siirrettyä parilla klikkauksella katseltaviksi Google Mapsissa tai Google Earthissa.

.