Er Microsoft sikrere end Oracle?

Oracles databaseteknologi er fire gange mindre sikker end Microsofts SQL Server. Det fremgår af undersøgelse fra analysefirmaet NGSS. Man kan ikke måle sikkerhed ved blot at tælle fejl, mener Oracle.

Microsofts SQL Server har gennem tiden fået en del røg for sine sikkerhedshuller, men skal man tro på folkene hos Next Generation Security Software (NGSS), er der langt flere huller i Oracles relationsdatabaser.

Mellem december 2000 og december 2006 opdagede NGSS 233 svagheder i Oracles produkter, men blot 59 i SQL Server-teknologien.

Undersøgelsen har inkluderet svagheder, der blev rapporteret og udbedret i SQL Server 7, 2000 og 2005 samt Oracles databaseversioner 8, 9 og 10.

Resultaterne viser, at det dårlige rygte SQL Server fik i 2002 ikke længere er fortjent, lyder det fra NGSS-chef David Litchfield.

- Det er på tide, at folk lægger det bag sig, især dem, der arbejder med sikkerhed. Vi må tænke på at få lukket hullerne og forbedre leverandørernes forhold til sikkerhed. I det store hele har Microsoft sejret, men der er andre slag, der skal kæmpes – eksempelvis hos Oracle, siger han.

Kritiserer metode

En talsmand fra Oracle mener derimod ikke, at man kan måle et produkts generelle sikkerhed ved at tælle sikkerhedshuller.

- Produkter varierer i indhold, funktioner og muligheder, ligesom der er forskelle i versioner og understøttede platforme. Måling af sikkerhed er en meget kompliceret proces og kunderne må vurdere mange faktorer, lyder det fra talsmanden.

Burton-analytiker Pete Lindstrom støtter dette synspunkt.

- Oracle vandt tydeligvis konkurrencen om, hvem der har flest fejlrettelser, men der må findes andre målekriterier end kendte svagheder. For frem til at alle disse er identificeret, så er det fortsat usikkert, hvilket produkt, der er det mest sikre, siger han.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere