從資安事件的處理可以推敲出各作業系統商對於緊急事件的反應速度。 時間軸,按照修復的先後排列:
OpenSSL (資安弱點的主角) 第一次公開揭露的時間約在 2014 年 4 月 6 日 0 時。
RedHat 在 2014 年 4 月 7 日 07:47:00 正式修復。
OpenSSL 正式確認並修復的時間約在 2014 年 4 月 7 日 16 時。
OpenBSD 約在 2014 年 4 月 7 日 20:17 正式修復。
Arch Linux 約在 2014 年 4 月 7 日 20:36 正式修復。
Debian 約在 2014 年 4 月 7 日 21:45 正式修復。
FreeBSD 約在 2014 年 4 月 7 日 21:46 正式修復。
Ubuntu 約在 2014 年 4 月 7 日 21:48 正式修復。 (2014 年 4 月 8 日分隔區)
Fedora 約在 2014 年 4 月 8 日 00:33 正式修復。
CentOS 約在 2014 年 4 月 8 日 02:49 正式修復。
OpenSUSE 約在 2014 年 4 月 8 日 05:32 正式修復。
Scentific 約在 2014 年 4 月 8 日 08:27 正式修復。
Gentoo 約在 2014 年 4 月 8 日 09:36 正式修復。
重點整理:
1. RedHat 修復的速度比 OpenSSL 官方還快。
2. RedHat 派系的修復時間,除了 RedHat 外都算慢,如 Fedora 及 CentOS 、 Scentific ,他們都比 RedHat 慢 16 小時以上。
3. Debian 派系的修復時間,如 Debian 及 Ubuntu ,都比 RedHat 慢上至少 12 小時以上。
4. Gentoo 是列表中修復最慢的。
5. 若以資安黃金 6 小時來說, Fedora 、 CentOS 、 OpenSUSE 、 Scentific 及 Gentoo 都不及格。
http://devco.re/blog/2014/04/11/openssl-heartbleed-how-to-hack-how-to-protect/