Komponenty

Studie: Neopravené webové prohlížeče Prevalentní na internetu

NAUČNÁ - PRVNÍ „KOUSAČKY“ RTW. - na figuranta .

NAUČNÁ - PRVNÍ „KOUSAČKY“ RTW. - na figuranta .
Anonim

Pouze 59,1 procent lidí používá aktuální, plně patched webový prohlížeč, čímž zvyšuje rizika z rostoucích ohrožení ze strany pilných hackerů podle nové studie publikované švýcarskými výzkumníky.

Studie, zveřejněná úterý, je jednou z nejkomplexnějších analýz, které verze webových prohlížečů používají lidé na internetu. Tato studie byla provedena výzkumnými pracovníky na Švýcarském federálním technologickém institutu, společnosti Google a službách IBM Internet Security.

Webové prohlížeče jsou často slabým článkem v bezpečnostním řetězci, protože slabé stránky softwaru mohou pro hackery snadno získat kontrolu nad PC. Když se to stane, mohou hackeři provádět zákeřné činy, jako je krádež osobních údajů nebo přeměnu počítačů na spam-odpalovací drony.

[Další informace: Jak odstranit malware z počítače se systémem Windows]

dodavatelé poskytují záplaty pro bezpečnostní problémy, může to trvat několik dní, týdnů nebo měsíců, než lidé budou aktualizovat své aplikace. Zatím jsou uživatelé ohroženi.

Ale není to úplně chyba uživatelů, protože prodejci webových prohlížečů si nedokázali přesně učinit opravu, říká Stefan Frei, doktorský student v ústavu, který je znám jako ETH Zürich a jeden z autorů zprávy. Webový prohlížeč je stále poměrně mladou technologií a průmyslový sektor se zatím musí vypořádat s dominantním a dobře ověřeným designem.

Studie zkoumala data z vyhledávacích a webových aplikačních serverů poskytovaných společností Google, aby zjistila, jaké verze prohlížeče Firefox, Opera nebo Safari, které používají lidé, uvedl Frei.

Microsoft Internet Explorer však pouze informuje webové servery o tom, jakou důležitou verzi používá osoba, jako například IE 6 nebo IE 7. Výzkumníci se spoléhají na data od lidí kteří na svém počítači nainstalovali nástroj nazvaný Osobní inspektor softwaru od dánské bezpečnostní společnosti Secunia, která dokáže detekovat přírůstkové verze IE.

Uživatelé prohlížeče Firefox byli nejlepší při modernizaci: 83,3 procenta používá nejnovější verzi studie se jen podívala na Firefox 2.0). Pro Apple Safari 65,3 procenta používá nejnovější verzi; 56,1 procent pro Opera a 47,6 procent pro Internet Explorer společnosti Microsoft.

Mozilla Firefox vyšel na vrchol kvůli své funkci automatické aktualizace, která řekne uživateli, že je k dispozici nová patch a nabízí upgrade jedním kliknutím. Během tří dnů je většina uživatelů Firefoxu aktuální, tvrdí studie.

Frei doporučuje, aby všichni výrobci prohlížečů vložili funkci automatické aktualizace, protože proces je nyní těžkopádný a pomalý. existuje nová verze, ale musí jít na webovou stránku společnosti Opera a projít stejným procesem instalace, jako kdyby poprvé původně stáhli prohlížeč, řekl Frei.

Safari používá externí updater, který pouze volá aktualizace v určitých intervalech. Aktualizace společnosti Microsoft jsou distribuovány v druhý úterý v měsíci. Tyto nedostatky v době mezi okamžikem, kdy je veřejně zpřístupněna chyba zabezpečení a opravy osob, je zásadní, jelikož jsou otevřeným oknem pro útok.

Problém s laxní opravou spadá přesně na ramena dodavatelů aplikací - uživatelé často jednoduše nemůže viditelně zjistit, zda je třeba jejich prohlížeč upgradovat, tvrdí Frei.

Prosazuje, aby prodejci softwaru získali od potravinářského průmyslu značku a na začátku prohlížeče nastavili datum exspirace, aby věděli, Stát. Například upozornění se může zobrazit vedle adresního řádku: "145 dní uplynulo, chyběly tři opravy"

"Je to netechnický návrh," řekl Frei. "Jak můžete očekávat, že lidé budou aktualizovat, pokud ani neví?" "Myslíme si, že je to stejné jako omezení rychlosti na dálnici."

I společnosti vyhledávače, jako je Google, výsledky vyhledávání, protože verze prohlížeče je přenášena na servery, když někdo provádí dotaz, řekl Frei.

Alternativně by bezpečnostní společnosti mohly provést verifikaci aplikací v části svých spotřebitelských produktů, což udělali pro některé podnikové programy, řekl Frei.

Problém zastaralých prohlížečů se však snižuje ve srovnání s okrajem plug, které přidávají do prohlížeče další funkce, jako je Adobe Flash a Apple's QuickTime.

V průměru mají lidé šest až deseti zásuvných modulů, z nichž mnohé pocházejí z různých prodejců s různými režimy a rozvrženími "" Prohlížeč je chléb a dokonce i když je chléb v pořádku, pokud je šunka zhnitá, máte problém, "řekl Frei.

Jen jedna zranitelnost softwaru v plug-inu dát do osobního počítače nebezpečí. Frei navrhuje, aby organizace, jako je národní tým pro reakci na mimořádné situace v oblasti počítačů, vytvořila službu, kde si prohlížeče mohou ověřit, zda má nejnovější verzi plug-inu.

Kromě studie Frei provedla studie také Thomas Dübendorfer z Googlu, Gunter Ollmann z IBM Internet Security Systems a Martin May z ETH. Studie bude představena na bezpečnostní konferenci Defcon příští měsíc v Las Vegas.