Third party aplikacije – najveći rizik za kompjutersku bezbednost

Vesti, 04.08.2010, 00:29 AM

Third party aplikacije – najveći rizik za kompjutersku bezbednost

Broj prijavljenih propusta u popularnim softverskim proizvodima najvećih proizvođača raste, a propusti u third party programima čine većinu ranjivosti na kompjuterima korisnika.

Proizvodi kompanije Apple (iTunes i QuickTime) imaju najviše ranjivosti, pokazuje izveštaj kompanije Securia (pdf) koji se bavi stanjem propusta u bezbednosti programa tokom prve polovine 2010. godine. Što se tiče ranjivosti proizvoda kompanija Microsoft (Windows, Internet Explorer), Adobe (Acrobat Reader, Flash) i Oracle (Java) situacija se može okarakterisati kao “mrtva trka”. Izveštaj ne sadrži brojčane podatke o ranjivostima pojedinačnih proizvoda ovih proizvođača, već rangira njihov udeo u CVE (Common Vulnerabilities and Exposures).

Tokom poslednje tri godine, Apple je bio drugi na rang listi, iza Oracle, po broju prijavljenih ranjivosti svojih proizvoda, dok je Microsoft zauzimao treće mesto.

Međutim, broj ranjivosti nije jedini pokazatelj bezbednosti proizvoda. “Grafikon na slici nije pokazatelj bezbednosti proizvoda pojedinih proizvođača, kao što nije moguće ni poređenje proizvođača samo na osnovu ranjivosti. Za procenu proizvođača u pogledu propusta u proizvodima, treba sagledati vrstu ranjivosti, kvalitet koda, pristup proizvođača prijavljivanju ranjivosti, kapacitet ažuriranja, kvalitet zakrpa, komunikaciju sa krajnjim korisnicima, broj proizvoda i druge faktore koji se ne mogu sagledati iz puke skupine brojeva,” kaže se u izveštaju Secunia-e.

Treba imati u vidu da izveštaji poput ovog kompanije Secunia beleže samo prijavljene ranjivosti. Nemoguće je saznati koliki je broj neprijavljenih ranjivosti u datim proizvodima.

Evo još nekih detalja iz izveštaja:

  • Deset proizvođača, uključujući Microsoft, Apple, Oracle, IBM, Adobe i Cisco Systems imaju 38% udela u ukupnom broju svih prijavljenih ranjivosti u toku jedne godine.

  • U periodu od dve godine, od 2007 do 2009, broj ranjivosti softverskih proizvoda kojima su pogođeni krajnji korisnici računara se udvostručio, sa 220 na 420, a na osnovu podataka iz prve polovine 2010. godine, očekuje se još jedno udvostručavanje ovog broja u 2010. godini, i to na 760 ranjivosti.

  • Prosečni korisnik kompjutera sa 50 instaliranih programa na svom računaru ima 3,5 puta više ranjivosti unutar 24 instaliranih third party programa nego u okviru 26 instaliranih Microsoft-ovih programa. Očekuje se da će ovaj odnos (koji ne ide u prilog third party aplikacijama) porasti na 4,4 puta u 2010. godini.

Izvor


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Kabl za punjenje iPhonea može se koristiti za hakovanje i infekciju računara

Kabl za punjenje iPhonea može se koristiti za hakovanje i infekciju računara

Kada kupite iPhone dobijate i jedan standardni kabl za punjenje. Mnogi ljudi posežu za alternativama dostupnim na tržištu kada izgube ili oštete o... Dalje

Zbog ove četiri ranjivosti u Windowsu, odmah preuzmite zakrpe

Zbog ove četiri ranjivosti u Windowsu, odmah preuzmite zakrpe

Ako koristite bilo koju podržanu verziju Windowsa odmah instalirajte najnovije sigurnosne ispravke. Windows ima četiri do sada nepoznate kritične r... Dalje

Evropska centralna banka potvrdila hakovanje sajta i kompromitovanje podataka

Evropska centralna banka potvrdila hakovanje sajta i kompromitovanje podataka

Evropska centralna banka (ECB), centralna banka 19 evropskih zemalja koje su prihvatile evro, ugasila je svoj kompromitovani web sajt pošto je otkril... Dalje

Uprkos kritikama, Microsoft kaže da će ljudi i dalje preslušavati snimke korisnika Skypea i Cortane

Uprkos kritikama, Microsoft kaže da će ljudi i dalje preslušavati snimke korisnika Skypea i Cortane

Kao i sve druge velike tehnološke kompanije koje imaju digitalne pomoćnike ili koje korisnicima nude uslugu razgovora, ispostavilo se da i Microsoft... Dalje

Canon DSLR fotoaparati mogu daljinski biti zaraženi ransomwareom

Canon DSLR fotoaparati mogu daljinski biti zaraženi ransomwareom

Ransomware postaje sve raširenija i ozbiljnija pretnja, a fokus napadača prelazi sa računara na pametne telefone i druge pametne uređaje povezane ... Dalje