Er Microsoft sikrere end Oracle?

Oracles databaseteknologi er fire gange mindre sikker end Microsofts SQL Server. Det fremgår af undersøgelse fra analysefirmaet NGSS. Man kan ikke måle sikkerhed ved blot at tælle fejl, mener Oracle.

Microsofts SQL Server har gennem tiden fået en del røg for sine sikkerhedshuller, men skal man tro på folkene hos Next Generation Security Software (NGSS), er der langt flere huller i Oracles relationsdatabaser.

Mellem december 2000 og december 2006 opdagede NGSS 233 svagheder i Oracles produkter, men blot 59 i SQL Server-teknologien.

Undersøgelsen har inkluderet svagheder, der blev rapporteret og udbedret i SQL Server 7, 2000 og 2005 samt Oracles databaseversioner 8, 9 og 10.

Resultaterne viser, at det dårlige rygte SQL Server fik i 2002 ikke længere er fortjent, lyder det fra NGSS-chef David Litchfield.

- Det er på tide, at folk lægger det bag sig, især dem, der arbejder med sikkerhed. Vi må tænke på at få lukket hullerne og forbedre leverandørernes forhold til sikkerhed. I det store hele har Microsoft sejret, men der er andre slag, der skal kæmpes – eksempelvis hos Oracle, siger han.

Kritiserer metode

En talsmand fra Oracle mener derimod ikke, at man kan måle et produkts generelle sikkerhed ved at tælle sikkerhedshuller.

- Produkter varierer i indhold, funktioner og muligheder, ligesom der er forskelle i versioner og understøttede platforme. Måling af sikkerhed er en meget kompliceret proces og kunderne må vurdere mange faktorer, lyder det fra talsmanden.

Burton-analytiker Pete Lindstrom støtter dette synspunkt.

- Oracle vandt tydeligvis konkurrencen om, hvem der har flest fejlrettelser, men der må findes andre målekriterier end kendte svagheder. For frem til at alle disse er identificeret, så er det fortsat usikkert, hvilket produkt, der er det mest sikre, siger han.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Parathed – Hvad gør din virksomhed, når I bliver ramt?

Cyberkriminalitet vokser som bekendt eksplosivt i takt med digitaliseringen i disse år og det kan være voldsomt dyrt at blive hacket. Potentielt kan det lægge jeres forretning helt ned, så I ikke kan rejse jer igen. Har jeres virksomhed styr på cybersikkerheden i en tid, der kalder på oprustning? Bliv inspireret til, hvad du som virksomhed kan gøre for at sikre virksomheden og medarbejdere, så I kan gå sikkert ind i fremtiden.

21. maj 2024 | Læs mere


Computerworld Summit 2024

Vi kigger ind i scenariet for fremtiden it-afdeling og hvordan virksomheden bedst muligt udnytter både nye og etablerede teknologier til at understøtte vækst og dermed sikre overlevelse i en konkurrencepræget verden.

23. maj 2024 | Læs mere


Den digitale trussel er konstant, kompleks og stadigt stigende - også i den offentlige sektor

I dagens Danmark har vi indrettet os sådan, at alt kommunikation mellem det offentlige og borgerne foregår på forskellige digitale platforme, hvilket gør både borgerne og de offentlige institutioner skrøbelige overfor cyberkriminalitet. Samtidig lyder det fra rapporter, at de offentliges it-systemer er støvede og fulde af teknisk gæld. Dette er en farlig cocktail for de offentlige institutioner, men en særdeles lækker drink for cyber-kriminelle.

28. maj 2024 | Læs mere