Поставщики Linux критикуют отчёт аналитиков
Но сейчас поставщики Linux критикуют отчёт, аргументируя это тем, что так как он рассматривает все уязвимости как равноценные, для клиентов его ценность ограниченна. В совместном заявлении Debian, MandrakeSoft, Red Hat и SuSE говорится, что «несмотря на то, что данные об уязвимостях Linux, являющиеся основой доклада, достаточно точны и полезны, мы озабочены по поводу корректности выводов, сделанных в докладе». По словам компаний, они провели оценку каждой проблемы безопасности, чтобы определить приоритет, с которым эти уязвимости надо будет исправлять. «Наши пользователи знают, что на критические уязвимости мы в состоянии реагировать в течение нескольких часов», говорится в заявлении. Выделение этого приоритета означает, что менее важные вопросы будут отложены, чтобы более важные были разрешены в первую очередь». Вендоры Linux заявили, что аналитики не приняли это во внимание, когда измеряли время между публичным сообщением о проблеме с безопасностью и появлением исправления от поставщика. «Не все уязвимости имеют одинаковое влияние на пользователя», предупредили они. «Мы верим, что отчёт не рассматривает поставщиков ПО с открытым исходным кодом и одного с закрытым кодом одинаково. ПО с открытым кодом известно своим разнообразием и свободой выбора стандартов. Многочисленная реализация этих стандартов обычно предлагаются как для десктопных систем, так и для серверов, что даёт пользователям свободу выбора ПО исходя из собственных критериев, а не в зависимости от поставщика».



