Third party aplikacije – najveći rizik za kompjutersku bezbednost
Vesti, 04.08.2010, 00:29 AM

Broj prijavljenih propusta u popularnim softverskim proizvodima najvećih proizvođača raste, a propusti u third party programima čine većinu ranjivosti na kompjuterima korisnika.
Proizvodi kompanije Apple (iTunes i QuickTime) imaju najviše ranjivosti, pokazuje izveštaj kompanije Securia (pdf) koji se bavi stanjem propusta u bezbednosti programa tokom prve polovine 2010. godine. Što se tiče ranjivosti proizvoda kompanija Microsoft (Windows, Internet Explorer), Adobe (Acrobat Reader, Flash) i Oracle (Java) situacija se može okarakterisati kao “mrtva trka”. Izveštaj ne sadrži brojčane podatke o ranjivostima pojedinačnih proizvoda ovih proizvođača, već rangira njihov udeo u CVE (Common Vulnerabilities and Exposures).
Tokom poslednje tri godine, Apple je bio drugi na rang listi, iza Oracle, po broju prijavljenih ranjivosti svojih proizvoda, dok je Microsoft zauzimao treće mesto.
Međutim, broj ranjivosti nije jedini pokazatelj bezbednosti proizvoda. “Grafikon na slici nije pokazatelj bezbednosti proizvoda pojedinih proizvođača, kao što nije moguće ni poređenje proizvođača samo na osnovu ranjivosti. Za procenu proizvođača u pogledu propusta u proizvodima, treba sagledati vrstu ranjivosti, kvalitet koda, pristup proizvođača prijavljivanju ranjivosti, kapacitet ažuriranja, kvalitet zakrpa, komunikaciju sa krajnjim korisnicima, broj proizvoda i druge faktore koji se ne mogu sagledati iz puke skupine brojeva,” kaže se u izveštaju Secunia-e.
Treba imati u vidu da izveštaji poput ovog kompanije Secunia beleže samo prijavljene ranjivosti. Nemoguće je saznati koliki je broj neprijavljenih ranjivosti u datim proizvodima.
Evo još nekih detalja iz izveštaja:
-
Deset proizvođača, uključujući Microsoft, Apple, Oracle, IBM, Adobe i Cisco Systems imaju 38% udela u ukupnom broju svih prijavljenih ranjivosti u toku jedne godine.
-
U periodu od dve godine, od 2007 do 2009, broj ranjivosti softverskih proizvoda kojima su pogođeni krajnji korisnici računara se udvostručio, sa 220 na 420, a na osnovu podataka iz prve polovine 2010. godine, očekuje se još jedno udvostručavanje ovog broja u 2010. godini, i to na 760 ranjivosti.
-
Prosečni korisnik kompjutera sa 50 instaliranih programa na svom računaru ima 3,5 puta više ranjivosti unutar 24 instaliranih third party programa nego u okviru 26 instaliranih Microsoft-ovih programa. Očekuje se da će ovaj odnos (koji ne ide u prilog third party aplikacijama) porasti na 4,4 puta u 2010. godini.
Izvor

Izdvojeno
Nova era sajber kriminala: ransomware u oblaku

Ransomware je dugo bio sinonim za šifrovane fajlove na računarima i hakere koji od žrtava traže da plate otkup za vraćanje podataka. Međutim, Mi... Dalje
Grok chatovi završili na Google-u: 370.000 privatnih razgovora dostupno svima

Ako ste ikada koristili Grok, četbot kompanije xAI iza kojeg stoji Ilon Musk, možda su transkripti vaših razgovora završili na internetu, dostupni... Dalje
Veštačka inteligencija je naivna: AI pomoćnici ne prepoznaju stare onlajn prevare

Istraživači iz Guardio Labs-a demonstrirali su novu tehniku napada pod nazivom PromptFix, koja pokazuje koliko su AI pomoćnici u pretraživačima r... Dalje
Ahilova peta menadžera lozinki - ugroženi milioni korisnika

Na svetskoj hakerskoj konferenciji DEF CON, istraživač Marek Tot iz Češke otkrio je kritične ranjivosti u ekstenzijama za veb pregledače popular... Dalje
Apple objavio hitne zakrpe: opasna ranjivost već iskorišćena u napadima

Apple je objavio vanredna ažuriranja za iPhone, iPad i Mac, nakon što je otkrivena ranjivost koja se, prema priznanju kompanije, već koristi u cilj... Dalje
Pratite nas
Nagrade