Android

IE 8 překonává konkurenci v bezpečnostních testů sponzorovaných společností Microsoft - UPDATED

CAPTCHA Help - ochrana před roboty bez bariér

CAPTCHA Help - ochrana před roboty bez bariér
Anonim

Internet Explorer 8 zablokoval zhruba čtyři z každých pět stránek, které se pokusily oklamat návštěvníky ke stažení škodlivého softwaru v bezpečnostních testech prohlížečů provedených NSS Labs, podle zprávy zveřejněné včera. Microsoft-sponzorované testy, Firefox 3 přišel na vzdálené sekundy s 27 procenty. Safari 4 zaznamenal 21 procent, Chrome 2 zablokoval 7 procent a beta verze operačního systému Opera 10 byla sotva s 1 procentní blokovou rychlostí. Testy nezahrnovaly weby, které používají skryté exploity a útoky po stažení, aby se pokoušely nainstalovat škodlivý software, aniž byste měli možnost rozpoznat útok.

Podle zprávy společnost NSS Labs testovala proti seznamu 2 171 608 sociálně navržené adresy URL škodlivého softwaru, které definuje jako "odkaz na webovou stránku, který přímo vede k" stahování ", které přináší škodlivé užitečné zatížení, jehož typ obsahu by vedl k popravě", během 12 dnů v červenci. Testy se zaměřily na weby, které se vás pokoušejí provést špinavou práci při instalaci škodlivého softwaru, jako jsou stránky, které zamaskují škodlivý software jako videokodek nebo přehrávač.

Blokování těchto stránek je pro všechny prohlížeče dobrá věc, ale zablokuje využívání webových stránek. Skrytý kód útoku na webech zneužití vyhledá chyby softwaru například v ovládacím prvku ActiveX nebo v prohlížeči. Pokud k takové chybě existuje, může útokový kód nainstalovat malware, aniž by vás musel vytáhnout do stahování cokoliv.

NSS Labs také testovaly proti phishingovým stránkám s mnohem užšími výsledky. IE 8 zablokovala 83 procent serverů s informacemi o krádeži a Firefox 3 zablokoval 80 procent. Opera 10 beta zastavila stránky 54 procent času, prohlížeč Chrome 2 zablokoval 26 procent a Safari 4 zasáhl jen za 2 procenta.

Zatímco tyto výsledky mohou být plně legitímné a zvýrazňují skutečnou výhodu pro IE, obočí vzrůstá vždy, když společnost, která je testována, rovněž účtuje. NSS Labs by takový skepticismus potlačil tím, že řekne, kde získal svůj seznam škodlivých adres URL a proč to vynechalo zneužívání stránek. Zpráva společnosti neobsahuje tyto informace a služba NSS Labs ještě nevrátila hovory.

Aktualizace:

Rick Moy, prezident NSS Labs, poskytl podrobnosti o metodologii testování společnosti, zdrojích URL a důvodů, proč

Per Moy, metodika společnosti byla zavedena dříve, než společnost Microsoft kontaktovala NSS Labs o provedení testu. Společnost Microsoft položila spoustu otázek ohledně metodologie, ale NSS Labs neměnila metody používané pro test Microsoft. Společnost Microsoft zaplatila za soukromou zprávu a pravděpodobně se rozhodla, že výsledky nezjistí, pokud nebudou komplementární, ale Moy tvrdí, že společnost Microsoft netlačila, aby změnila metodologii nebo zdrojové adresy URL ve prospěch svého prohlížeče.

Tyto metody zahrnují použití řadu prohledávačů a spamových pasáží k sestavení seznamu potenciálně škodlivého seznamu adres URL. NSS Labs také získává data z jiných zdrojů, jako je Sunbelt Software, Telus bezpečnostní laboratoře a Mailshell, říká Moy, ale většinu adres URL shromažďují vlastní crawlery společnosti.

Tyto adresy URL se shromažďují až do testu začíná, takže produkty jsou testovány na současných škodlivých místech. Aplikace NSS Labs začíná rozsáhlým seznamem podezřelých webů (12 000 testů) a poté ověří, která z těchto webů skenuje skutečný malware testováním stahování pomocí sandboxů a dalších metod. Společnost nejprve zúžila 12 000 webů na 2 171 a poté dále filtrovala až na 608 ověřených webů, které obsahují malware (nesprávně jsem pouze uvedl výše uvedený počet 2171). A nakonec Moy říká, že testovací stránky zneužívající stránky zásadně porušují testovací přístroj používaný společností. Pokud se některý ze svých testovacích strojů stal infikovaným škodlivým softwarem v důsledku návštěvy webového serveru zneužití, muselo by být úplně opraveno, než mohl pokračovat v testování. Metoda NSS Labs vyžaduje, aby všechny prohlížeče na daném webu najednou zjistili, které prohlížeče zablokují stránky, a tyto nucené zastavení by v procesu výrazně zpomalily.

Moy souhlasí s tím, že výsledky testů pro zneužívání webových stránek by pomohly při měření celkové bezpečnostní efektivity prohlížeče a poznamenali, že stránky se sociálně navrženým malwarem a dokonce i phishingem budou někdy obsahovat i exploity. Ale vynechání těchto analýz bylo záležitostí pochopitelných omezení testovacích postelí.