Lulánku... uvědomuješ si, že když jsou k dispozici zdrojáky, hledají se chyby poněkud lépe? Ty čísla jsou spíš ostuda pro MS
A docela by mě zajímalo, jestli existuje nějaká statistika, jak dlouho průměrně trvá oprava chyby po nahlášení... Od toho by se nám totiž asi i odvíjelo, kolik známých zranitelností je průměrně v jeden čas v systému... a to už by asi byly kapánek jiný čísílka, co? 
Hele, Tuxíku, opravdu se tu budeme oslovovat jako děcka v mateřské školce?
Chyby se dají hledat bez zdrojáků. Vzhledem k tomu že chyby hledají lidé kteří rozumí debuggeru a assembleru lépe než my dva dohromady jakémukoliv programovacímu jazyku, tak je dostupnost zdrojáku dost nesmyslný argument. Navíc jak už tu padlo: kdyby se ty chyby ve zdrojáku o to lépe hledaly, tak by byly dávno opravené.
Ohledně toho jak je to ostuda pro MS: pokud jenom kernel Linuxu (který implementuje pár stovek syscalls) má za rok víc zranitelností než celé Windows (tj. opět syscalls, ovšem také grafický subsystém, .NET Framework a celé Win32 API), tak je to pro Windows výrazně lepší výsledek.
Tak dobře... budeme mluvit vážně... váž(e)ný Laeli, já nevím, co vidíš v kernelu ty, ale já tam vidím mimo jiné hromadu ovladačů na všemožné chujoviny, dva sound systémy, V4L, kompletní síťový stack atd atd...
Jinak chyby se dělí na několik skupin...
- objevené někým náhodou a později zdebugované, dohledané ve zdrojácích atd
- objevené při revizích, nečekaně většinou zdrojových kódů, což se W moc netýká
- odhalené na základě nově vymyšleného vektoru, to může být jak revizí zdrojáku, tak "náhodným" zkoušením tohoto vektoru na různý SW, až po debugování
- chyby nechyby (backdoory)
a pak by se našlo několik dalších specifických "zranitelností" - třeba slabé šifrování prolomitelné díky enormnímu nárustu dostupného výpočetního výkonu a bude toho víc
Co se týče debugování, vím o něm svoje, v ASM jsem dělal dlouhé roky (ne profesionálně) a můžu tě ujistit, že pokud nemáš ani tušení, co hledáš a kde to máš hledat, tak stylem "z nudy si zdebuguju třeba IE" budeš rád, když najdeš jednu chybu za život. Tudy opravdu ne. (kecám, IE je jedna velká chyba, takže vlastně není problém)