Dr.Sci kirjutas:Võiks ju arvata et mida kauem on platvorm kasutusel olnud seda rohkem on kõik turvaaugud kinni pandud... tuleb aga peale uus platvorm ja hakkab kõik jälle nullist... ja samas halatakse et IT spetsialiste ei jagu. Ehk - tarkvara ei saa võrrelda tehnikaseadme või kinnisvaraga mis reaalselt vananeb. Korralik tarkvara on võrreldav teatmeteose kordustrükiga kus kahtlased kohad või vead on parandatud.
Ja jah ja ei. Vahel leitakse tarkvarast ka turvaauke, mis on oma aega kümmekond ja rohkem aastat oodanud.
Suurem probleem tekib just siis kui see viga on koodis pidevalt kaasas käinud. Uuemates ja käibel olnud tarkvaraversioonides parandatakse see leitud viga kiiresti ära, aga mingeid ürgvanu versioone ei viitsi enam keegi tagantjärele patchida. Rääkimata sellest, et mingeid automaatuuendusi ka enam peale ei tule..
Seega tuleb loota, et selle vanema tarkvara administraator on turvateadlik, hoiab avastatud turvavigade listil pidevalt silma peal ning kui midagi asjassepuutuvat leitakse, siis paneb oma vanale tarkvarale käsitsi vajalikud paigad peale. See on parajalt tüütu, tülikas ja ropp töö ning nõuab pidevat kursisolekut turvamaailmaga.
Teine probleem on siis, kui turvaviga ilmneb mingis veebiserveri või andmebaasikomponendis. Neid tuleb uuendada kasvõi sellel põhjusel, et krüptoprotokollid jms. ajakohased oleksid. Täna keelduvad osad brauserid nõrga SSL-iga saite üldse näitamast.
Kõikvõimalike veebiserverite, php/perl jms. uuendamisel võib tekkida aga probleem, kus vana (foorumi)tarkvara keeldub seal töötamast. Surnud ring.