Third party aplikacije – najveći rizik za kompjutersku bezbednost

Vesti, 04.08.2010, 00:29 AM

Third party aplikacije – najveći rizik za kompjutersku bezbednost

Broj prijavljenih propusta u popularnim softverskim proizvodima najvećih proizvođača raste, a propusti u third party programima čine većinu ranjivosti na kompjuterima korisnika.

Proizvodi kompanije Apple (iTunes i QuickTime) imaju najviše ranjivosti, pokazuje izveštaj kompanije Securia (pdf) koji se bavi stanjem propusta u bezbednosti programa tokom prve polovine 2010. godine. Što se tiče ranjivosti proizvoda kompanija Microsoft (Windows, Internet Explorer), Adobe (Acrobat Reader, Flash) i Oracle (Java) situacija se može okarakterisati kao “mrtva trka”. Izveštaj ne sadrži brojčane podatke o ranjivostima pojedinačnih proizvoda ovih proizvođača, već rangira njihov udeo u CVE (Common Vulnerabilities and Exposures).

Tokom poslednje tri godine, Apple je bio drugi na rang listi, iza Oracle, po broju prijavljenih ranjivosti svojih proizvoda, dok je Microsoft zauzimao treće mesto.

Međutim, broj ranjivosti nije jedini pokazatelj bezbednosti proizvoda. “Grafikon na slici nije pokazatelj bezbednosti proizvoda pojedinih proizvođača, kao što nije moguće ni poređenje proizvođača samo na osnovu ranjivosti. Za procenu proizvođača u pogledu propusta u proizvodima, treba sagledati vrstu ranjivosti, kvalitet koda, pristup proizvođača prijavljivanju ranjivosti, kapacitet ažuriranja, kvalitet zakrpa, komunikaciju sa krajnjim korisnicima, broj proizvoda i druge faktore koji se ne mogu sagledati iz puke skupine brojeva,” kaže se u izveštaju Secunia-e.

Treba imati u vidu da izveštaji poput ovog kompanije Secunia beleže samo prijavljene ranjivosti. Nemoguće je saznati koliki je broj neprijavljenih ranjivosti u datim proizvodima.

Evo još nekih detalja iz izveštaja:

  • Deset proizvođača, uključujući Microsoft, Apple, Oracle, IBM, Adobe i Cisco Systems imaju 38% udela u ukupnom broju svih prijavljenih ranjivosti u toku jedne godine.

  • U periodu od dve godine, od 2007 do 2009, broj ranjivosti softverskih proizvoda kojima su pogođeni krajnji korisnici računara se udvostručio, sa 220 na 420, a na osnovu podataka iz prve polovine 2010. godine, očekuje se još jedno udvostručavanje ovog broja u 2010. godini, i to na 760 ranjivosti.

  • Prosečni korisnik kompjutera sa 50 instaliranih programa na svom računaru ima 3,5 puta više ranjivosti unutar 24 instaliranih third party programa nego u okviru 26 instaliranih Microsoft-ovih programa. Očekuje se da će ovaj odnos (koji ne ide u prilog third party aplikacijama) porasti na 4,4 puta u 2010. godini.

Izvor


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Na hakerskim forumima prodaju se lozinke za 15 milijardi naloga

Na hakerskim forumima prodaju se lozinke za 15 milijardi naloga

Na internet forumima prodaju se korisnička imena i lozinke za preko 15 milijardi naloga, uključujući i naloge administratora mreža, bankovne rač... Dalje

Zbog navodnog špijuniranja, SAD razmatraju zabranu TikToka i drugih kineskih aplikacija

Zbog navodnog špijuniranja, SAD razmatraju zabranu TikToka i drugih kineskih aplikacija

Američka ofanziva na kineske tehnološke divove se nastavlja, a sledeća meta mogla bi biti popularna aplikacija TikTok. Prema rečima drzavnog sekr... Dalje

Posle donošenja novog zakona o bezbednosti, Google, Facebook i Twitter više neće odgovarati na zahteve vlasti za podacima građana Hong Konga

Posle donošenja novog zakona o bezbednosti, Google, Facebook i Twitter više neće odgovarati na zahteve vlasti za podacima građana Hong Konga

Facebook, WhatsApp, Twitter, Google i Telegram najavili su da "pauziraju" saradnju sa vlastima u Hong Kongu kada je reč o zahtevima za korisničkim i... Dalje

Posle TikToka, i LinkedIn, Reddit, Google News i druge aplikacije uhvaćene u ''špijuniranju'' korisnika iPhonea

Posle TikToka, i LinkedIn, Reddit, Google News i druge aplikacije uhvaćene u ''špijuniranju'' korisnika iPhonea

iOS 14 doneo je novu funkciju koja obaveštava korisnike kada aplikacije pristupaju podacima u clipboardu, gde se nalaze informacije koje kopirate i d... Dalje

Zoom obećao da će krajem godine objaviti svoj prvi izveštaj o transparentnosti

Zoom obećao da će krajem godine objaviti svoj prvi izveštaj o transparentnosti

Zoom je obećao da će krajem godine objaviti svoj prvi izveštaj o transparentnosti. Ovo je objavljeno na blogu izvršnog direktora Zooma Erika Juana... Dalje