Third party aplikacije – najveći rizik za kompjutersku bezbednost

Vesti, 04.08.2010, 00:29 AM

Third party aplikacije – najveći rizik za kompjutersku bezbednost

Broj prijavljenih propusta u popularnim softverskim proizvodima najvećih proizvođača raste, a propusti u third party programima čine većinu ranjivosti na kompjuterima korisnika.

Proizvodi kompanije Apple (iTunes i QuickTime) imaju najviše ranjivosti, pokazuje izveštaj kompanije Securia (pdf) koji se bavi stanjem propusta u bezbednosti programa tokom prve polovine 2010. godine. Što se tiče ranjivosti proizvoda kompanija Microsoft (Windows, Internet Explorer), Adobe (Acrobat Reader, Flash) i Oracle (Java) situacija se može okarakterisati kao “mrtva trka”. Izveštaj ne sadrži brojčane podatke o ranjivostima pojedinačnih proizvoda ovih proizvođača, već rangira njihov udeo u CVE (Common Vulnerabilities and Exposures).

Tokom poslednje tri godine, Apple je bio drugi na rang listi, iza Oracle, po broju prijavljenih ranjivosti svojih proizvoda, dok je Microsoft zauzimao treće mesto.

Međutim, broj ranjivosti nije jedini pokazatelj bezbednosti proizvoda. “Grafikon na slici nije pokazatelj bezbednosti proizvoda pojedinih proizvođača, kao što nije moguće ni poređenje proizvođača samo na osnovu ranjivosti. Za procenu proizvođača u pogledu propusta u proizvodima, treba sagledati vrstu ranjivosti, kvalitet koda, pristup proizvođača prijavljivanju ranjivosti, kapacitet ažuriranja, kvalitet zakrpa, komunikaciju sa krajnjim korisnicima, broj proizvoda i druge faktore koji se ne mogu sagledati iz puke skupine brojeva,” kaže se u izveštaju Secunia-e.

Treba imati u vidu da izveštaji poput ovog kompanije Secunia beleže samo prijavljene ranjivosti. Nemoguće je saznati koliki je broj neprijavljenih ranjivosti u datim proizvodima.

Evo još nekih detalja iz izveštaja:

  • Deset proizvođača, uključujući Microsoft, Apple, Oracle, IBM, Adobe i Cisco Systems imaju 38% udela u ukupnom broju svih prijavljenih ranjivosti u toku jedne godine.

  • U periodu od dve godine, od 2007 do 2009, broj ranjivosti softverskih proizvoda kojima su pogođeni krajnji korisnici računara se udvostručio, sa 220 na 420, a na osnovu podataka iz prve polovine 2010. godine, očekuje se još jedno udvostručavanje ovog broja u 2010. godini, i to na 760 ranjivosti.

  • Prosečni korisnik kompjutera sa 50 instaliranih programa na svom računaru ima 3,5 puta više ranjivosti unutar 24 instaliranih third party programa nego u okviru 26 instaliranih Microsoft-ovih programa. Očekuje se da će ovaj odnos (koji ne ide u prilog third party aplikacijama) porasti na 4,4 puta u 2010. godini.

Izvor


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje

Piramidalna šema prevare na Telegramu

Piramidalna šema prevare na Telegramu

Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje