据外电消息报导,数据库安全专家David Litchfield日前在一份报告中指出,微软的SQL Server数据库比甲骨文的10g数据库还要来得安全。
Litchfield表示,微软的SQL Server 2005是目前最安全的数据库。到目前爲止,还没有发现一处安全漏洞,而开源数据库PostgreSQL的安全性也相对较高。相较之下,甲骨文的数据库在安全性上反倒是不如过去所说那般具有优势。
Litchfield的报告中显示,SQL Server 7、2000和2005已发现59处漏洞,而甲骨文爲数据库8、9和10g共发布了233个安全修补程序。此外,Litchfield还指出了甲骨文49个尚未修复的漏洞。
Litchfield还表示,他可以在五分钟内就找到甲骨文10g中的一个漏洞。此说法Enterprise Strategy的分析师也认同。据Enterprise Strategy的数据显示,微软的SQL Server的确比较安全。
然而Litchfield的报告并没有获得一面倒的支持,也有专家表示,Litchfield的结论具有一定的倾向性。他们也表示,微软的SQL Server可能存在隐瞒不报的情况,即使发现漏洞,也不会公开,而是立即将之修复。