The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Игнорирование проблем безопасности пользователями интернет-браузеров

02.07.2008 01:16

Исследование, проводившееся с января 2007 года по июнь 2008 группой ученых из Швейцарского технологического института, совместно с коллегами из IBM и Google показало, что только 59.1% пользователей интернета (83.3% - Firefox, 65.3% - Safari, 56.1% - Opera, 47.6% - Internet Explorer) пользуются последней версией браузера со всеми установленными обновлениями. Остальные же предпочитают игнорировать растущую угрозу, исходящую от злоумышленников.

Веб-браузеры часто становятся легкой мишенью злоумышленника, желающего получить доступ к секретным данным или превратить компьютер в зомби, рассылающего спам. Тем не менее, вендоры, осведомленные о потенциальном риске использования уязвимостей, до сих пор не разработали надежной системы обновления своих продуктов. Зачастую проходят недели и месяцы прежде чем важная «заплатка» достигнет конечного пользователя, который тем временем подвергается серьезной опасности.

Но не только устаревшая версия браузера может стать причиной хакерской атаки на компьютер пользователя. Плагины, как средство расширения функциональности, вызывают очень серьезное беспокойство исследователей. Такие технологии, как Flash, QuickTime, Java и другие по статистике содержат 89.4% уязвимостей, причем, в зависимости от количества установленных плагинов, эта цифра может быть еще выше. Проблема с их обновлением стоит еще более остро т.к. нет стандартного интерфейса проверки и загрузки новых версий. А из-за того, что эти расширения выпускаются разными производителями, методы обновлений тоже используются разные, что дает возможность оставить без внимания критическую брешь в системе защиты.

Что бы помочь в борьбе со стремительно развивающейся угрозой безопасности для обычных пользователей со стороны интернет-хакеров, ученые рекомендуют расширить общепринятую для продуктов питания концепцию «годен до...» и на программное обеспечение. Идея заключается а том, что на панели браузера, на видном месте, будет высвечиваться надпись о том, сколько времени программа не обновлялась и какое количество обновлений сейчас доступно для скачивания. Использование поля USER-AGENT специализированными интерактивными аплетами поможет встроить такую функциональность напрямую в веб-сайты. Тогда пользователь, ищущий, например, информацию с помощью Google, прежде чем увидеть результаты своего поиска, невольно обратит внимание на то, в каком состоянии находится его браузер, и возможно, даже нажмет на ссылку для скачивания последнего обновления.

  1. Главная ссылка к новости (http://www.linuxworld.com/news...)
  2. Examination of vulnerable online Web browser populations and the "insecurity iceberg"
Автор новости: blkdog
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/16766-security
Ключевые слова: security, browser
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (24) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, curufinwe (ok), 09:22, 02/07/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Хакеры же не взламывают.
     
     
  • 2.11, Владимир (??), 14:11, 02/07/2008 [^] [^^] [^^^] [ответить]  
  • +/
    +1
     
  • 2.12, pawnhearts (ok), 14:38, 02/07/2008 [^] [^^] [^^^] [ответить]  
  • +/
    ага и вообще такое ощущение что не с опеннета новость)
     

  • 1.2, RapteR (ok), 09:34, 02/07/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Это хорошее подтверждение тому, что адекватные люди используют Firefox :)
     
     
  • 2.10, Ононим (?), 14:11, 02/07/2008 [^] [^^] [^^^] [ответить]  
  • +/
    больные параноики!=адекватные
     
     
  • 3.19, Аноним (-), 19:55, 02/07/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >больные параноики!=адекватные

    Ага, безбашенные прыгуны по минным полям разумеется адекватнее :)

     
  • 2.18, MiG (?), 19:40, 02/07/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Тот самый FF из стабильной ветки которого в течение многих месяцев пачками вылавливают критические и просто очень опасные уязвимости?
    То что стабильно у ФФ - ранняя бета у нормального проекта (не имею в виду конкретный браузер).
     
     
  • 3.20, szh (ok), 22:28, 02/07/2008 [^] [^^] [^^^] [ответить]  
  • +/
    > не имею в виду конкретный браузер

    Ага, какой-то воображаемый неуязвимый браузер с поддержкой последних стандартов HTML, CSS, Javascript.

     
  • 3.22, Аноним (-), 23:15, 02/07/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >То что стабильно у ФФ - ранняя бета у нормального проекта

    Осталась сущая фигня - найти этот мифический проект где все так зашибись.Есть опасения что он существует только в теории.В коммерческих программах сейчас ОЧЕНЬ часто качество даже до такого недотягивает.Потому что пытаются срубить бабло, о качестве при этом думать банально некогда.В опенсорц есть принцип release early, release often, так что тоже качество не всегда.А только после ряда итераций.

     
     
  • 4.24, alukard_404 (?), 00:34, 07/07/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >>То что стабильно у ФФ - ранняя бета у нормального проекта
    >
    >Осталась сущая фигня - найти этот мифический проект где все так зашибись.Есть
    >опасения что он существует только в теории.В коммерческих программах сейчас ОЧЕНЬ
    >часто качество даже до такого недотягивает.Потому что пытаются срубить бабло, о
    >качестве при этом думать банально некогда.В опенсорц есть принцип release early,
    >release often, так что тоже качество не всегда.А только после ряда
    >итераций.

    Такой проэкт не миф, и давно уже не миф. С политикой GNU/Linux Debian не ознакамливался?))
    Тут палка с двумя концами, с одной стороны надо доопкататть, с другой стороны уходит время(в случае деба -- это версии включенных програм)
    Не стоит забывать: "Быстро, качествено, дёшево -- два параметра на выбор"

     

  • 1.3, Аноним (3), 09:49, 02/07/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Интересно, когда уже научимся отличать цифры (от 0 до 9 в десятичной системе и от 0 до F в шестнадцатиричной) от чисел (больше 9 в десятичной и больше F в шестнадцатиричной)? Причём именно это - какая-то прямо повальная безграмотность :(
     
     
  • 2.7, KBAKEP (ok), 12:04, 02/07/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >Интересно, когда уже научимся отличать цифры (от 0 до 9 в десятичной
    >системе и от 0 до F в шестнадцатиричной) от чисел (больше
    >9 в десятичной и больше F в шестнадцатиричной)? Причём именно это
    >- какая-то прямо повальная безграмотность :(

    Скажу по секрету: числа могут состоять и из одной цифры.

     
     
  • 3.14, eve (?), 15:59, 02/07/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Это не секрет, но почему-то люди употребляют "цифра", когда речь идёт о числе.
     

  • 1.4, Аноним (4), 10:35, 02/07/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Это вы о чем? :)
     
  • 1.5, vbv (ok), 11:05, 02/07/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ага и тогда будут создаваться сайты которые будут говорить - есть последнее обновление и ссылочку на него........ А под ссылочкой лежит троян :))))
    90% пользователей сети, толком, в этом ничего не понимают, и упростим процесс давления на последних...
    Благими намерениями устлан путь в ад.
     
  • 1.6, Аноним (3), 11:48, 02/07/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    только 59.1% ??? под формулировкой "Игнорирование проблем безопасности пользователями интернет-браузеров" я ожидал увидеть цифры в районе 10% и т.п. 60% - это далеко уже не "игнорируют"
     
     
  • 2.8, RapteR (ok), 12:07, 02/07/2008 [^] [^^] [^^^] [ответить]  
  • +/
    >только 59.1% ??? под формулировкой "Игнорирование проблем безопасности пользователями интернет-браузеров" я ожидал
    >увидеть цифры в районе 10% и т.п. 60% - это далеко
    >уже не "игнорируют"

    автоапдейт дистриба не кто не отменял вроде бы :) да и сам ФФ любит напоминать о себе.

     
     
  • 3.9, cobold (?), 13:28, 02/07/2008 [^] [^^] [^^^] [ответить]  
  • +/
    > сам ФФ любит напоминать о себе.

    Только официальные сборки. Дистрибутивные этим не отличаются.

     
     
  • 4.16, Hety (??), 17:18, 02/07/2008 [^] [^^] [^^^] [ответить]  
  • +/
    Они обновляются дистрибом в тот же день. Сами. Автоапдейтером дистриба.
     

  • 1.13, Аноним (3), 15:36, 02/07/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    GetTheFacts by Opennet?
     
  • 1.15, Аноним (4), 17:17, 02/07/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    еще одна не нужная хрень которую пытаються навязать (((
    задолбали уже
     
  • 1.17, Df_Yz (?), 17:24, 02/07/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Хехе... Юзал, юзаю и буду юзать Firefox. И с обновлением проблем нет - во всех Deb-подобных дистрибутивов оно проще паренной репы.

    Между прочим, большинство граждан, "игнорирующих проблемы безопасности", скорее всего, сидят в мастдайной ереси под названием "IE" ;)

     
  • 1.21, szh (ok), 22:37, 02/07/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Кого волнует безопастность рекомендую плагин Noscript для FF.
    Спасает от всех заявленных критических проблем FF пофиксенных в 2008 году.
     
     
  • 2.23, Ivan_Dives (ok), 19:32, 03/07/2008 [^] [^^] [^^^] [ответить]  
  • +/
    +500

    и веб с ним чище

     

  • 1.25, ZigmunD (??), 16:51, 09/07/2008 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >Исследование (http://www.techzoom.net/publications/insecurity-iceberg/index.en), проводившееся с января 2007 года по июнь 2008 группой ученых
    >из Швейцарского технологического института, совместно с коллегами из IBM и Google
    >показало, что только 59.1% пользователей интернета пользуются последней версией
    >браузера со всеми установленными обновлениями. Остальные же предпочитают игнорировать растущую угрозу,
    >исходящую от трудолюбивых хакеров.

    Никто ничего не предпочитает, все пользуются тем, что есть. Меня всегда удивляет что _ВСЕХ_ пользователей приравнивают к красноглазым гикам, которые Ф5 протерли в ожидании апдейта.

    Угрозы из сети (и не только) - это проблема админов, безопасников и прочих, но никак не пользователей. И с чего вы вообще взяли что какая-нить бабусечка-бухгалтер должна знать о свежих дырках в софте и заплатках? o_O

     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру