Browser vam je ažuriran, a dodaci za browser?
Vesti, 03.12.2013, 10:49 AM
Dva od pet korisnika računara koji su koristili besplatni test sigurnosti browser-a firme Qualys koriste nebezbedne browser-e, a opasne ranjivosti koje je detektovao Qualys-ov test uglavnom se tiču dodataka za browser-e.
Rezultati 1,4 miliona testiranja browser-a besplatnim online alatom BrowserCheck pokazuju da 39% korisnika ostavlja otvorena vrata malverima i to u doba godine kada se najviše kupuje na internetu. Ranjivosti browser-a se često koriste za infekciju računara posetilaca kompomitovanih ali inače legitimnih web sajtova u drive-by download napadima. Te ranjivosti omogućavaju kriminalcima da preuzmu kontrolu nad računarom, pretražuju hard disk kako bi pronašli vredne informacije, nadziru aktivnosti na tastaturi i beleže ono što korisnik kuca i tako kradu korisnička imena i lozinke, brojeve kreditnih kartica i podatke o bankovnom računu.
Chrome je u skoro 40% slučajeva imao neku opasnu ranjivost, a slično je i sa drugim browser-ima: Internet Explorer u 41%, a Firefox u 35% slučajeva su podložni napadima. Nešto bolju sliku daju podaci o browser-ima Safari (29%) i Opera (34%).
Možda bi podaci za celokupnu internet populaciju bili nešto bolji, s obzirom da Qualys-ov test obično traže oni koji su u nevolji kako bi proverili sigurnost svog browser-a.
Tehnički direktor u kompaniji Volfgang Kandek kaže da su dodaci za browser-e veći problem od samih browser-a, jer je većina testiranih browser-a ažurirana, pri čemu vodi Chrome sa 90%, dok kada je reč o Firefox-u taj procenat je nešto manji i iznosi 85%, a u slučaju Internet Explorer-a 75%. Veći deo problema leži u dodacima koje koristimo da bi proširili kapacitete browser-a, pre svega u dodacima Adobe Shockwave, Oracle Java i Apple-ovom plugin-u Quicktime, kaže Kandek.
Pouka je jasna: korisnici moraju da vode računa o tome da njihovi sistemi i softver budu redovno ažurirani, a posebno dodaci za browser-e. U suprotnom, izlažu se riziku da računar zaraze malverom.

Izdvojeno
Hakeri koriste „čiste“ imejlove i PDF dokumente za krađu Dropbox naloga
Rutinski poslovni imejl o „tenderu“ ili „nabavci“ može delovati dovoljno bezazleno da kliknete bez razmišljanja. Upravo na t... Dalje
Firefox dobija opciju za potpuno isključivanje AI funkcija jednim klikom
Mozilla je najavila novi odeljak u podešavanjima Firefox pregledača koji korisnicima omogućava da u potpunosti isključe sve generativne AI funkcij... Dalje
Aplikacije za upoznavanje ponovo meta hakera, Bumble i Match potvrdili incidente
Kompanije Bumble i Match Group, koje stoje iza popularnih aplikacija za upoznavanje, potvrdile su da su nedavno bile pogođene bezbednosnim incidentim... Dalje
Tužba protiv Mete: da li su WhatsApp poruke zaista nedostupne kompaniji?
Više tužilaca iz različitih delova sveta podnelo je tužbu protiv kompanije Meta pred saveznim sudom u Sjedinjenim Državama, tvrdeći da kompanija... Dalje
Lažni Google oglasi za „Mac cleaner“ šire malver
Istraživači iz kompanije MacKeeper upozorili su na Google oglase koji promovišu lažne „Mac cleaner“ alate i navode korisnike da sami p... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





