Gyurkity Péter

Symantec: nincs biztonságos böngésző

A biztonsági cég legújabb összefoglaló jelentésében megállapítja, hogy az Internet Explorer mellé felzárkózott a Firefox, már ami a támadások számát illeti. A leggyorsabban ugyanakkor a Mozilla frissíti böngészőjét.

Az évente két alkalommal megjelenő Internet Security Threat Report legújabb száma arra hívja fel a figyelmet, hogy a számítógépes támadók az asztali felhasználók felé fordultak, motivációjuk pedig a pénzszerzés. Emellett azonban arról is szó esik, hogy a kártevők egyre jobban megoszlanak a különböző böngésző szoftverek között és az Internet Explorer elvesztette speciális jellegét, már nem a támadók elsődleges célpontja.


Ezt támasztja alá, hogy bár a Microsoft böngészője még mindig az összes támadások 47 százalékát vonja magára, az év első hat hónapja alatt már több sebezhetőséget fedeztek fel Firefox alatt. A Mozilla nyílt forráskódú alternatívájának védelmét 47 alkalommal találták hiányosnak, míg az Internet Explorer esetében ez a szám "csak" 38 volt. Az Apple saját fejlesztése, a Safari 12 esetben bizonyult támadhatónak, a rések 31 százaléka pedig egyszerre több böngészőt is érintett. A támadók által kihasználható bármilyen sebezhetőségek száma egyébként 2249-re nőtt, ezek 69 százaléka volt webalapú szoftvereké.

A fejlesztők közül leggyorsabban a Mozilla frissítette szoftverét, hiszen a külön céget létrehozó alapítványnak átlagosan egy napra volt szüksége az aktuális probléma elhárítására. Őt követte az Opera átlagosan két nappal, míg az Apple esetében ez 3-5 nap, a Microsoftnál pedig nem kevesebb mint 9 napra volt szükség a foltozások megjelenéséhez.


Az említett időszak alatt a Symantec 157 ezer egyedi adathalász üzenetet azonosított, ami 81 százalékos növekedést jelent a tavalyi év második feléhez képest. A teljes email forgalom 54 százalékát tették ki a kéretlen levelek, az első 50 helyezett kártevő közül 30 pedig kifejezetten a személyes adatokra - így a társadalombiztosítási számra, és hitelkártya számokra - utazott. Az első tízből öt trójai faló volt, amelyek többnyire kollégáiknak igyekeztek hátsó kapukat nyitni a támadható rendszerekben.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • noss #27
    Symantec: a pénz beszél, a marketinges(eink) ugat(nak)
  • BiroAndras #26
    Víruskeresőnek NOD32, tűzfalnak Kerio. Meg persze egy router sem árt.
    Azétr jó a szoftveres tűzfal, mert kifelé is szűr. Ha véletlenül valami átjut, vagy kézzel raksz fel barátságtalan szoftvert, akkor a szoftveres tűzfal megfogja, mielőtt nagyobb bajt csinálna. Ráadásul láthatod is, hogy épp melyik szoftver kivel és mennyit "beszélget" épp.
  • droland #25
    Azt ne felejtsd el, hogy a zonealarm azt is loggolja, amit nem kéne: pl. szolgáltatótól induló hálozati management, dns frissítés és egy tcp/ip ellenőrző rutinok, hisz a hálózat folyamatos monitoring alatt áll. Abból a 160.000ből hidd el, hogy több mint 100.000 ilyen loggolás. Szóval a zone alarm úgy mond azt is loggolja, amit nem kéne, mert a "buta" felhasználó meg azt hiszi - a te esetetben - , hogy jéééé már 160.000ren akartak betörni hozzám? Szóval ez a mindent loggolok és negatívan állítok be mindent, amit érzékelek a hálózaton jó marketing is egyben... de messze áll az igazságtól...
  • dcyrax #24
    Jaja A Norton nem jó semmire, nekem is tönkrevágta a gépemet, symantec nem csinált eddig semmi jót és mindenkitől ezt hallom. Most nem értem miért pattognak a microsoft miatt is, végre jó oprendszert csinálnának és perelik össze vissza. A Pdf integrálása is jó ötlet szerintem
  • Gabe Dearborne #23
    Cseszhetik. Nekem a Norton vágta haza a gépemet úgy, hogy majdnem a szemétládában landolt. Azóta ne is halljak Symantecről.
  • dara #22
    A Symantec egyre szánalmasabb. Sosem a saját sw-jük képességeivel kampányolnak, hanem a másokét mondják el minden szarnak. Abban meg egyetértek, hogy egy túlfújt, erőforráspazarló valamit "fejlesztenek", ami emellett még hulladék is.
  • AgentKis #21
    "ha a bpterkep.index.hu nem lenne, sosem inditanék el IE-t :)"

    Egyetértek.

    Próbáld ki ezzel: utvonal.bkv.hu (FF-en is megy és szerintem legalább annyira részletes)
  • arty #20
    ""A fejlesztők közül leggyorsabban a Mozilla frissítette szoftverét"
    Nem az a lényeg, hanem, hogy az aktuális rés foltozása mellett hány újat csináltak benne a nagy kapkodásban."

    De, pontosan ez a lényeg. H egy kritikus hibát gyak. másnapra megoldottak! Hiba mindenhol van, de ez a hozzáállás szvsz igen dícséretes ...

    ha a bpterkep.index.hu nem lenne, sosem inditanék el IE-t :)
  • Reznor #19
    Ha konkrétan a hírre kell reagálnom:

    nincs biztonságos böngésző, nem is volt, nem is lesz, mivel tökéletes ember sincs a földön.
  • Reznor #18
    Én a symantecet nem kedvelem, mert kifejezetten lassúvá vált a gépem. Egy ideig zonealarmot használtam, mert végérvényben jó a tűzfal része, viszont a virnyákírtója és a spyware / stb szoftvere gagyinak tűnt nekem. Virnáykírtó szempontjából: talán a mc affee amit előnyben részesítek, de ez sem tuti megoldás.

    Mi maradt? A legegyszerűbb: router tűzfalának használata, a mögötte levő gépeken meg semmi. Se tűzfal, se virnyákírtó, semmi. Egyszerűen így a leggyorsabb és eddig még minden oké volt. Persze lekopogom. Biztosan a routert tűzfalát is meg lehet hackelni.

    Már vagy 20x mondtam különböző helyeken: nem az a feladat, hogy minél jobb szoftvereket készítsünk, hanem a támadások gyökerét kell megszűntetni.

    Ez pedig már a TCP/IP-ről szól, ezt kéne leváltani, ezt kéne helyrerakni. És akkor nem adna táptalajt az ilyen kártevők szempontjából.