Office 2010 – стоит ли ждать SP1?

Posted on апреля 13, 2010
Filed Under Microsoft, Office

Очень часто при общении с заказчиками и партнерами можно услышать что переходить на новый продукт (практически любого вендора) они будут только после выхода SP1. Как правило это объясняется теп, что SP1 закроет наиболее критические уязвимости, сделает продукт стабильнее и т.д. Решил попробовать понять насколько такой подход оправдан на примере Office. Для этого проанализировал уязвимости (advisories) с сайта http://secunia.com и наложил на них даты выхода SP. Вот что получилось:

clip_image001

 

clip_image001[10]

На мой взгляд никакой зависимости между нахождением новых уязвимостей и выходом SP нет. Так что по большому счету никакого смысла ждать SP1 для новых продуктов (и Office 2010 в частности :) ) нет. Как вам такая аналитика?

PS: Конечно я сделал достаточно много предположений:

  1. Критичность уязвимостей примерно одинаковая и не зависит от времени обнаружения.
  2. В SP не появляется новый функционал, который критичен для начала использования продукта.
  3. Ошибки в реальности исправляются патчами, а SP просто аккумулирует их.

Comments

Leave a Reply




 

Spam Protection by WP-SpamFree