據外電消息報導,資料庫安全專家David Litchfield日前在一份報告中指出,微軟的SQL Server資料庫比甲骨文的10g資料庫還要來得安全。
Litchfield表示,微軟的SQL Server 2005是目前最安全的資料庫。到目前爲止,還沒有發現一處安全漏洞,而開源資料庫PostgreSQL的安全性也相對較高。相較之下,甲骨文的資料庫在安全性上反倒是不如過去所說那般具有優勢。
Litchfield的報告中顯示,SQL Server 7、2000和2005已發現59處漏洞,而甲骨文爲資料庫8、9和10g共發佈了233個安全修補程式。此外,Litchfield還指出了甲骨文49個尚未修復的漏洞。
Litchfield還表示,他可以在五分鐘內就找到甲骨文10g中的一個漏洞。此說法Enterprise Strategy的分析師也認同。據Enterprise Strategy的資料顯示,微軟的SQL Server的確比較安全。
然而Litchfield的報告並沒有獲得一面倒的支持,也有專家表示,Litchfield的結論具有一定的傾向性。他們也表示,微軟的SQL Server可能存在隱瞞不報的情況,即使發現漏洞,也不會公開,而是立即將之修復。