根據CNET網站報導,開放原始碼弱點資料庫(The Open Source Vulnerability Database,簡稱OSVDB)已推出一個免費網站,把網際網路相關軟體的安全瑕疵編目分類,供使用者查詢。
該網站製作人表示,推出這個資料庫的目的,是為了促進企業與個人之間進一步的合作,並降低發展和維護自製弱點資料庫的潛在成本。
目前已有各式各樣的郵寄名單,會隨時把新發現的安全弱點告知系統管理員和軟體發展人員。但2002年創立的OSVDB宣稱,該站是第一個把全球資訊網上各種相關內容匯整成起來,並提供免費檢索服務的網站。
OSVDB發言人表示,自從1995年以來,電腦安全弱點已激增2,000%以上。而追蹤這些弱點以及相關防制之道,對於負責保護網路系統安全免遭意外濫用和蓄意攻擊的人員來說非常重要,不論是對家庭用戶、中小企業乃至跨國企業皆然。
Cable & Wireless公司事件應變經理Richard Starnes對這個線上資料庫的推出表示歡迎,因為這項資源有助於系統管理員監控日益升高的網路威脅。Richard Starne指出,以往為了掌握最新的安全弱點訊息,系統管理員必須瀏覽十多個網站和郵寄名單,有的中型企業甚至必須聘請專職情報人員。
除了OSVDB之外,2002年防毒軟體公司賽門鐵克(Symantec)也併購了「BugTraq」郵寄名單的發行公司 Security Focus,該公司提供訂閱戶類似的資訊服務, 蒐集最新的安全弱點訊息,在幾天的時間內便會對全球資訊網的所有使用者發布。