Komponente

Studija: nepopunjeni web preglednici prevladavaju na Internetu

Tehnicka skola Smederevo - muzicari 4K

Tehnicka skola Smederevo - muzicari 4K
Anonim

Samo 59,1 posto ljudi koristi suvremene, potpuno zakrpe web preglednike, stavljajući ostatak u opasnost od rastućih prijetnji od marljivih hakera, prema novoj studiji objavljenoj od strane istraživača u Švicarskoj.

Studija, objavljena u utorak, jedna je od najcjelovitijih analiza onoga što inačice web preglednika ljudi koriste na internetu.

Web preglednici često su slaba karika u sigurnosnom lancu, jer softverske ranjivosti mogu olakšati hakerima da preuzmu kontrolu nad PC. Kada se to dogodi, hakeri mogu obavljati zlonamjerne radnje kao što su krađe osobnih podataka ili pretvaranje osobnih računala u trikove koji propuštaju neželjenu poštu.

[

] Što su istraživači otkrili, iako je softver dobavljači pružaju zakrpe za sigurnosne probleme, može potrajati dani, tjednima ili mjesecima prije nego što korisnici ažuriraju svoje aplikacije. U međuvremenu, ti korisnici su u opasnosti.

Ali to nije u potpunosti krivica korisnika, budući da prodavači web-preglednika nisu točno napravili zakrpu, rekao je Stefan Frei, doktorski student Instituta, poznat kao ETH Zurich i jedan od autora izvješća. Web preglednik je još uvijek prilično mlada tehnologija, a industrija se tek treba riješiti na dominantan i dobro provjeren dizajn.

Studija je pregledala podatke o logovima poslužitelja pretraživanja i web aplikacija koje je pružio Google kako bi vidjeli koje su verzije Internet Explorer, međutim, samo govori web poslužiteljima o glavnoj verziji koju osoba upotrebljava, kao što je IE 6 ili IE 7. Istraživači su se oslonili na podatke od ljudi koji su instalirali alat na svoje računalo pod nazivom Personal Software Inspector, od danske sigurnosne tvrtke Secunia koja može otkriti inkrementalne verzije IE, rekao je Frei.

Korisnici Firefoxa bili su najbolji u nadogradnji: 83,3 posto koristi najnoviju verziju studija je samo pogledala Firefox 2.0). Za Appleov Safari, 65,3 posto koristi najnoviju verziju; 56,1 posto za Opera i 47,6 posto za Microsoft Internet Explorer.

Mozilla Firefox je izašao na vrh zahvaljujući svojoj značajci automatskog ažuriranja, koji govori korisnici da je dostupna nova zakrpa i nudi jedan klikni način nadogradnje.

Frei preporučuje da svi proizvođači preglednika stavljaju značajku automatskog ažuriranja, jer je proces sada nezgrapan i spor.

Sada korisnici Opera-a kažu postoji nova verzija, ali oni moraju ići na web stranicu Opera i proći kroz isti postupak instalacije kao da su po prvi puta preuzeli preglednik, rekao je Frei.

Safari koristi vanjski updater koji samo ankete za ažuriranja u određenim intervalima. Microsoftova ažuriranja distribuiraju se drugi utorak u mjesecu. Te praznine u vremenu između vremena kada je ranjivost javno otkrivena i zakrpe osobe je presudno jer su otvoreni prozor za napad.

Problem s lakšim zakrčenjem pada točno na ramenima dobavljača aplikacija - često korisnici jednostavno ne može vizualno reći treba li njihov preglednik nadograditi, rekao je Frei.

Zalaže se da dobavljači softvera uzmu znak od prehrambene industrije i stavljaju "datum isteka" na vrh preglednika kako bi ljudi obavijestili o pregledniku država. Na primjer, upozorenje se može pojaviti pored adresne trake: "145 dana istekla, nema tri zakrpe"

"To je ne-tehnički prijedlog", rekao je Frei. "Kako očekujete od ljudi da pokrenu ažuriranje ako ne znaju? Mislimo da je isto kao da ima ograničenje brzine na autocesti."

Čak i tvrtke za tražilice poput Googlea mogu prikazati isto upozorenje gore Rezultati pretraživanja, budući da se verzija preglednika prenosi na svoje poslužitelje kada netko obavlja upit, rekao je FreiAlternativno, zaštitarske tvrtke mogu napraviti aplikacijsku verziju za skeniranje dijelova svojih potrošačkih proizvoda, što su učinili za neki softver na razini poduzeća, rekao je Frei.

No, problem zastarjelih preglednika u usporedbi s gomilom utikača -ins, koji dodaju dodatnu funkcionalnost pregledniku, kao što je Adobe Flash i Appleov QuickTime multimedijski program.

U prosjeku, ljudi imaju između šest do 10 dodataka, od kojih su mnogi od različitih dobavljača s različitim režimima zakrpe i rasporedom, Rekao je Frei.

"Preglednik je kruh, pa čak i ako je kruh dobar, ako je pršut trulo, imate problema", rekao je Frei.

Samo jedna softverska ranjivost u plug-inu može staviti osobno računalo u opasnost. Frei predlaže da organizacija poput nacionalnog tima za hitne intervencije računala stvara uslugu u kojoj preglednici mogu provjeriti ima li najnoviju verziju dodatke.

Uz Frei, studiju je također proveo Thomas Dübendorfer iz Googlea, Gunter Ollmann iz IBM Internet Security Systems i Martin May iz ETH-a. Studija će biti predstavljena na konferenciji za sigurnost Defcon sljedećeg mjeseca u Las Vegasu.