根据CNET网站报导,开放原始码弱点数据库(The Open Source Vulnerability Database,简称OSVDB)已推出一个免费网站,把因特网相关软件的安全瑕疵编目分类,供用户查询。
该网站制作人表示,推出这个数据库的目的,是为了促进企业与个人之间进一步的合作,并降低发展和维护自制弱点数据库的潜在成本。
目前已有各式各样的邮寄名单,会随时把新发现的安全弱点告知系统管理员和软件开发人员。但2002年创立的OSVDB宣称,该站是第一个把全球信息网上各种相关内容汇整成起来,并提供免费检索服务的网站。
OSVDB发言人表示,自从1995年以来,计算机安全弱点已激增2,000%以上。而追踪这些弱点以及相关防制之道,对于负责保护网络系统安全免遭意外滥用和蓄意攻击的人员来说非常重要,不论是对家庭用户、中小企业乃至跨国企业皆然。
Cable & Wireless公司事件应变经理Richard Starnes对这个在线数据库的推出表示欢迎,因为这项资源有助于系统管理员监控日益升高的网络威胁。Richard Starne指出,以往为了掌握最新的安全弱点讯息,系统管理员必须浏览十多个网站和邮寄名单,有的中型企业甚至必须聘请专职情报人员。
除了OSVDB之外,2002年防病毒软件公司赛门铁克(Symantec)也并购了「BugTraq」邮寄名单的发行公司 Security Focus,该公司提供订阅户类似的信息服务, 搜集最新的安全弱点讯息,在几天的时间内便会对全球信息网的所有用户发布。