01.11.2012 | Игнорирование проблем безопасности пользователями интернет-браузеровИсследование, проводившееся с января 2007 года по июнь 2012 группой ученых из Швейцарского технологического института, совместно с коллегами из IBM и Google показало, что только 59.1% пользователей интернета (83.3% - Firefox, 65.3% - Safari, 56.1% - Opera, 47.6% - Internet Explorer) пользуются последней версией браузера со всеми установленными обновлениями. Остальные же предпочитают игнорировать растущую угрозу, исходящую от злоумышленников. Веб-браузеры часто становятся легкой мишенью злоумышленника, желающего получить доступ к секретным данным или превратить компьютер, с помощью которого почти узнать через интернет про лом цветных металлов, в зомби, рассылающего спам. Тем не менее, вендоры, осведомленные о потенциальном риске использования уязвимостей, до сих пор не разработали надежной системы обновления своих продуктов. Зачастую проходят недели и месяцы прежде чем важная «заплатка» достигнет конечного пользователя, который тем временем подвергается серьезной опасности. Но не только устаревшая версия браузера может стать причиной хакерской атаки на компьютер пользователя. Плагины, как средство расширения функциональности, вызывают очень серьезное беспокойство исследователей. Такие технологии, как Flash, QuickTime, Java и другие по статистике содержат 89.4% уязвимостей, причем, в зависимости от количества установленных плагинов, эта цифра может быть еще выше. Проблема с их обновлением стоит еще более остро т.к. нет стандартного интерфейса проверки и загрузки новых версий. А из-за того, что эти расширения выпускаются разными производителями, методы обновлений тоже используются разные, что дает возможность оставить без внимания критическую брешь в системе защиты. Что бы помочь в борьбе со стремительно развивающейся угрозой безопасности для обычных пользователей со стороны интернет-хакеров, ученые рекомендуют расширить общепринятую для продуктов питания концепцию «годен до...» и на программное обеспечение. Идея заключается а том, что на панели браузера, на видном месте, будет высвечиваться надпись о том, сколько времени программа не обновлялась и какое количество обновлений сейчас доступно для скачивания. Использование поля USER-AGENT специализированными интерактивными аплетами поможет встроить такую функциональность напрямую в веб-сайты. Тогда пользователь, ищущий, например, информацию с помощью Google, прежде чем увидеть результаты своего поиска, невольно обратит внимание на то, в каком состоянии находится его браузер, и возможно, даже нажмет на ссылку для скачивания последнего обновления.
|
|