首页 | 公司简介 | 数据恢复 | 成功案例 | 技术中心 | 客户服务 | 服务报价 | 联系我们 | 技术论坛  
 
  北京总部: 4006-505-808
  上 海 部: 021-58358765
  深 圳 部: 0755-83692929
  浙 江 部: 13666673722
  广 州 部: 020-83821091
  重 庆 部: 023-86870422
  福 建 部: 0591-83300680
  哈尔滨部: 13946167430
  其它地区: 4006-505-808

中国联通信息平台-HP-UX数据恢
中国石油管理局-Oracle数据库恢
工商银行山东分行-AIX删除LV数
濮阳市地方税务局-CHKDSK后数据
台湾HD公司-FreeBSD Nas无法启
promise乔鼎硬盘阵列数据恢复成
IBM EXP300 磁盘阵列数据恢复成
NAS 8100无法挂载数据卷

RAID损坏后 对数据的完整备份
LINUX FSCK数据出错灾难应急方
误删除、误格式化数据灾难应急
误GHOST、误一键恢复灾难应急方
磁盘未被格式化,是否格式化数据
raid磁盘阵列OFFLINE后的应急方
硬盘出现异响应急处理
您当前的位置:首页 >> 技术中心 >> 数据库修复文栏 >> 正文

Oracle数据库比SQL Server更存在缺陷

 【IT168 分析评论】微软公司是软件卖主当中在安全问题投入最多热情的一个,但并不是最糟糕的一个。下一代安全软件机构(NGSS)对微软SQL Server和Oracle的关系数据库(RDBM)做了一个弱点对比,结果表明Oracle的数据库产品存在更多的弱点。

    自2000年9月到2006年11月,依照NGSS,外部研究员发现Oracle有233个缺陷点,而SQL Server只有59个。这些缺陷在SQL Server7、2000以及2005中、在Oracle8、9以及10g版本中被报道,并被修复。

    这一结果表明,在2002年MS SQL Server因其安全性问题而声誉下降是不恰当的,NGSS创始人David Litchfield说。而且微软不应该再因为其安全问题而被抨击了。

    Litchfield说,我相信人们,特别是那些安全研究员的这种想法将成为过去。我们应该改进卖家在安全问题上的处理,微软在这方面的战斗已经取得胜利。还有其它的战斗需要去面对和战胜,Oracle 就是其中之一。结果表明微软软件发展生命周期过程已经显示出可运作性。

    在一个电子邮件评论中,Oracle的女发言人说,一个产品被报告的缺陷点的数量并不能度量这个软件的安全性。她说:“产品具有丰富的特色、性能、版本以及支撑平台,安全性的度量是一个非常复杂的过程,消费者们必须考虑诸多因素--包括使用案例、缺省配置、缺陷补救以及揭发策略和实施等。”

    仅仅是基于缺陷点的数量的发现和修补来评估产品的安全性并不是一个好的途径, Utah-based Burton集团的分析家Pete Lindstrom说,“显然Oracle赢得并不怎么光彩,”目前有一种比缺陷数量更好的标准能够度量软件的安全性。

    当安全研究员们为考虑Oracle层层修复的bug而头疼时,他们逐渐将注意力集中到产品本身。10月份,公司宣布已经修复了超过100个缺陷。大多数缺陷是由外部研究员汇报给公司的。

    本周Argeniss信息安全组织宣称计划在12月进行一次为期一周的零故障日活动。Cesar Cerrudo创始人说,这个主意将照亮目前Oracle软件安全性的态势。“我们希望证明Oracle不仅提供更安全的产品,而且持续地致力于bug修复工作。我们可以做到Oracle数据库故障年,但是我们认为一周的时间足以证明Oracle软件的故障情况。”

    原文链接:http://www.computerworld.com/action/article.do?command=viewArticleBasic&articleId=9005383&intsrc=hm_list

上一篇:MySQL沿用旧版GPL 两手准备仍参与第3版起草
下一篇:SQL Server 与Oracle的不同点(从微观上)
返回首页 | 联系我们 | 关于我们 | 招聘信息 | 友情链接 | 网站地图 | 合作伙伴
版权所有 北京北亚数据恢复中心
24小时免费咨询电话:4006-505-808 或 800-810-5880
中关村部:北京市海淀区中关村大街11号E世界A座832B室
皂君庙部:北京市海淀区学院南路68号吉安大厦C座(汇智楼)528室
京ICP备06061795