按产品查看CVE 报告的数量,我很想将其用作哪些程序最安全的指标,并相应地选择我安装的程序。
但我想知道这些数字是否具有误导性。例如,Linux 内核排在第二位,甚至没有提到 Windows 10。我想这部分是因为 Linux 的开源特性,这使得发现和修复缺陷变得更容易和更快,增加了 CVE 的数量。
我发现有趣的另一件事是,虽然 Chrome 在 2016 年列出的漏洞比 Firefox 多,但 Firefox 中的代码执行缺陷要多得多,而 Chrome 的很大一部分缺陷是 DoS 攻击,这些攻击不那么严重。
基于这些软件拥有的 CVE 数量,我们可以说一个软件比另一个“更安全”吗?