分类: Mysql/postgreSQL
2008-12-02 22:55:15
开源数据库MySQL的创始人Monty Widenius近日在一篇博客中对MySQL 5.1版进行了批评,认为该版本虽然已经正式GA,但是还存在许多未修复的漏洞.Sun公司的官员对他的这种观点回应称,Widenius的观点不代表整 个用户社区,企业在部署任何一个软件前,不管是MySQL还是其它什么软件,都应该先进行测试工作.
MySQL创始人Monty Widenius警告企业用户,在升级到5.1版本的MySQL数据库时,需要保持警惕.
Sun公司最近已经公开对外提供MySQL 5.1版,用户已经可以下载这一最新版的MySQL数据库.不过,Widenius近日在博客中力劝企业用户,暂缓部署5.1版MySQL,因为该版本存在很多未解决的漏洞,而且诸如分区等新功能还引入了新的漏洞.
Widenius在博客中写到,“如果你仅仅认为MySQL 5.1是一个比5.0版更好的版本,并不计划使用它的一些新功能,那么你可以尝试一下MySQL 5.1.但是,在未经充分测试的情况下,你不应该将该新版数据库部署于生产环境,更正确的选择是等待其推出几个补丁和修复后,再将其部署于生产环境.”
据Widenius称,在MySQL 5.1中有20个已知的新漏洞,同时还有多个原先已经在MySQL 5.0就存在的漏洞.总体来说,在MySQL 5.1中依然有多达180个严重的漏洞.
具有讽刺意味的是,MySQL 5.1上一次推迟GA的理由正是漏洞未修复.在今年4月份,Sun公司宣布MySQL 5.1的GA日期被推迟.四个月之后,Sun公司负责数据库的副总裁Zack Urlocker依然在宣称,由于漏洞太多,继续推迟该数据库的GA日期.
对于Widenius的这个批评,Sun公司发言人回应说,并非所有MySQL社区的人都支持Widenius的意见,Sun公司一直推荐企业用户在生产系统中部署任何软件之前都要进行详细的测试工作,不管是MySQL还是其它软件.同时,Sun公司会继续研发MySQL 5.1,在不久的将来将为其推出更新.
MySQL 5.1的开发时间已经有大约3年的时间,它的很多新功能可以提高性能,其中包括分区功能、基于行的复制和新的应用程序编程接口(APIs).来自451集团的分析师Matt Aslett表示,MySQL 5.0从宣布GA到真正可以部署到生产环境也经历了很长的时间,因此MySQL 5.1在这种情况下GA并不奇怪.
不过,他补充说,尽管具有这些新功能,但是在5.0中已经存在的这些未修复漏洞,会成为企业用户的担忧之处.
Aslett表示,新版产品难免具有漏洞,在部署到生产环境时需要谨慎.但是令人担忧的是,许多在MySQL 5.0中已经存在的严重漏洞却依然未被修复.而且,Monty Widenius的公开曝光该版本数据库的漏洞,说明这个开源数据库的开发过程和发布周期存在广泛的问题,如果Sun希望推动这一开源数据库向前发展,需要首先解决这些问题.