Mirando el recuento de informes de CVE por producto , estoy tentado a utilícelo como un indicador de qué programas son los más seguros, y elija los que instale en consecuencia.
Pero me pregunto si estos números son engañosos. Por ejemplo, el kernel de Linux ocupa el segundo lugar en la lista y ni siquiera se menciona a Windows 10. Supongo que es en parte debido a la naturaleza de código abierto de Linux, que hace que encontrar y corregir las fallas sea más fácil y más rápido, aumentando el número de CVE.
Otra cosa que me parece interesante es que, si bien Chrome tiene más vulnerabilidades enumeradas en 2016 que Firefox, hay muchas más fallas en la ejecución de código en Firefox, mientras que una gran parte de las fallas de Chrome son los ataques DoS, que son mucho menos graves. .
¿Podemos decir que un software es "más seguro" que otro, según la cantidad de CVE que tienen estos programas?