Third party aplikacije – najveći rizik za kompjutersku bezbednost
Vesti, 04.08.2010, 01:29 AM
Broj prijavljenih propusta u popularnim softverskim proizvodima najvećih proizvođača raste, a propusti u third party programima čine većinu ranjivosti na kompjuterima korisnika.
Proizvodi kompanije Apple (iTunes i QuickTime) imaju najviše ranjivosti, pokazuje izveštaj kompanije Securia (pdf) koji se bavi stanjem propusta u bezbednosti programa tokom prve polovine 2010. godine. Što se tiče ranjivosti proizvoda kompanija Microsoft (Windows, Internet Explorer), Adobe (Acrobat Reader, Flash) i Oracle (Java) situacija se može okarakterisati kao “mrtva trka”. Izveštaj ne sadrži brojčane podatke o ranjivostima pojedinačnih proizvoda ovih proizvođača, već rangira njihov udeo u CVE (Common Vulnerabilities and Exposures).
Tokom poslednje tri godine, Apple je bio drugi na rang listi, iza Oracle, po broju prijavljenih ranjivosti svojih proizvoda, dok je Microsoft zauzimao treće mesto.
Međutim, broj ranjivosti nije jedini pokazatelj bezbednosti proizvoda. “Grafikon na slici nije pokazatelj bezbednosti proizvoda pojedinih proizvođača, kao što nije moguće ni poređenje proizvođača samo na osnovu ranjivosti. Za procenu proizvođača u pogledu propusta u proizvodima, treba sagledati vrstu ranjivosti, kvalitet koda, pristup proizvođača prijavljivanju ranjivosti, kapacitet ažuriranja, kvalitet zakrpa, komunikaciju sa krajnjim korisnicima, broj proizvoda i druge faktore koji se ne mogu sagledati iz puke skupine brojeva,” kaže se u izveštaju Secunia-e.

Treba imati u vidu da izveštaji poput ovog kompanije Secunia beleže samo prijavljene ranjivosti. Nemoguće je saznati koliki je broj neprijavljenih ranjivosti u datim proizvodima.
Evo još nekih detalja iz izveštaja:
-
Deset proizvođača, uključujući Microsoft, Apple, Oracle, IBM, Adobe i Cisco Systems imaju 38% udela u ukupnom broju svih prijavljenih ranjivosti u toku jedne godine.
-
U periodu od dve godine, od 2007 do 2009, broj ranjivosti softverskih proizvoda kojima su pogođeni krajnji korisnici računara se udvostručio, sa 220 na 420, a na osnovu podataka iz prve polovine 2010. godine, očekuje se još jedno udvostručavanje ovog broja u 2010. godini, i to na 760 ranjivosti.
-
Prosečni korisnik kompjutera sa 50 instaliranih programa na svom računaru ima 3,5 puta više ranjivosti unutar 24 instaliranih third party programa nego u okviru 26 instaliranih Microsoft-ovih programa. Očekuje se da će ovaj odnos (koji ne ide u prilog third party aplikacijama) porasti na 4,4 puta u 2010. godini.
Izvor
Podeli ovo sa prijateljima na Facebook-u! Klikni OVDE!
Izdvojeno
Google pokrenuo kampanju obaveštavanja korisnika računara zaraženih DNSChanger malverom
Google je započeo ambiciozan poduhvat obaveštavanja približno pola miliona korisnika o tome da su njihovi računari zaraženi malverom DNSChanger. ... Dalje
Malveri maskirani u lažne kodeke - opasnost koju korisnici i dalje ne prepoznaju
Verovatno već znate šta je spam i zašto ne treba otvarati spam emailove i atačmente koji se ponekad nalaze u tim emailovima. Znate i da su zvanič... Dalje
Društveni inženjering: Žene veštiji prevaranti ali otpornije na prevare
Muškarci važe za bolje hakere i istraživače ranjivosti softvera. Ali kada je reč o tehnikama društvenog inžinjeringa, žene su izgleda superior... Dalje
Kako je propao Flashback Trojanac: Umesto 10000 dolara dnevno, kriminalci ostali bez ičega
Plan je verovatno bio ovakav: Trojanac Flashback koji je zarazio 600000 Mac računara trebalo je da zarađuje 10000 dolara dnevno za one koji su kontr... Dalje
Reklame na Vikipediji - siguran znak infekcije računara
Ako na stranicama popularne online enciklopedije Vikipedia viđate reklame, to je siguran znak da je vaš brauzer zaražen malverom, upozorio je preds... Dalje

Pratite nas preko RSS-a