security / Nieuws
Miljoenen surfers patchen browser niet
Ongeveer zeshonderd miljoen internetgebruikers patchen hun browsers niet. Zo'n 40 procent van de websurfers gebruikt een oude versie van een browser als Internet Explorer en Firefox. Dit blijkt uit onderzoek door Google, IBM en het Zwitserse Federale Instituut voor Technologie.
Onderzoek naar browserversies, tot op het niveau van de geïnstalleerde patches, wijst uit dat bijna 60 procent de nieuwste bijgewerkte browser gebruikt. Dat betekent dus dat 40 procent niet 'bij is' met patchen. Dit is de uitkomst van een onderzoek dat is uitgevoerd door zoekmachine Google, de Internet Security Systems-tak (ISS) van ict-gigant IBM en het Zwitserse Federale Instituut voor Technologie. Het rapport is ook als PDF te downloaden.
De onderzoekers spreken van een 'onveilgheidsijsberg'. Daarmee doelen zij op het onzichtbare deel van een bedreiging. Dat gevaar is bovendien niet slechts een theoretisch probleem: het leeuwendeel (bijna 90 procent) van de beveiligingsgaten van 2007 betrof kwetsbaarheden die op afstand (remote) zijn te misbruiken. Dat waren niet alleen gaten in browsers - en plugins daarvoor - maar toch lopen websurfers met niet-gepatchte browsers een risico.
Houdbaarheidsdatum
De conclusie van dit rapport is gebaseerd op data die gedurende de afgelopen achttien maanden is vergaard door 's werelds grootste zoekmachine. Daarbij zijn de gegevens van websurfers anoniem en is ontdubbeling toegepast, bijvoorbeeld voor meerdere bezoeken op één dag.
De onderzoekers adviseren browsermakers een labelsysteem in te voeren zoals de voedingsindustrie dat al jaren heeft. Er moet een 'vervaldatum' zichtbaar zijn en de eindgebruiker moet erop attent worden gemaakt zodra er een kritieke patch is voor de software. Dit moet gebruikers ook meer bewust maken van de beperkte houdbaarheid van oudere browsers en dus van noodzaak voor bijgewerkte beveiliging.Patchsnelheid
Onderzoeker Stefan Frei van het Zwitserse onderzoekscentrum droeg eerder al bij aan een ander onderzoek dat veel opzien baarde. Dit betrof het in kaart brengen van de snelheid waarmee Microsoft en Apple lapmiddelen uitbrengen voor zogeheten zero-day beveiligingsgaten in hun software. Daarbij bleek dat Microsoft sneller met patches op de proppen komt dan de Mac-maker.- Firefox 3 en IE 8 jagen elkaar aan
- Product: Internet Explorer 8
- Internet Explorer 8 bèta verbetert beveiliging en AJAX
- Bèta 3 van Firefox 3 brengt betere beveiliging
- Microsoft dringt IE7 op aan zakelijke gebruikers
- Beveiligingsrisico voor computers met IE en Firefox
- Nieuwste beveiligingsupdate blokkeert IE 7
- Beloning voor gevonden Vista- en IE7-gaten
- Wachtwoordmanager Firefox laat zich misleiden
- Firefox kwetsbaar voor Javascript-gat
- Mozilla werkt aan lapmiddel voor DoS-gat Firefox
Zij nemen willens en wetens een risico.
En waar heb jij jouw Windows XP-CD'tje vandaan gehaald beste Mauriesje?
Zeker een Trojan die deze tekst voor jou in dit schermpje heeft zitten kloppen niet?
Koop een XP-CD man, wat kost dat tegenwoordig nou? 100 Euro?
- 17:31 'Logica heeft onwetendheid UWV niet misbruikt'
- 17:01 Onderaannemer Atos Origin moet tarief verlagen
- 16:42 Python 3.0 breekt met het verleden
- 13:43 Nederland geeft 30,9 miljard euro uit aan ICT
- 13:18 BBned komt mogelijk in de etalage
- 16:01 Cebit breidt aantal seminars uit
- 14:16 Consultant maakt handboek werven via LinkedIn
- 11:30 Licentiemodel leidt tot perverse klantrelatie
- 07:48 Mislukte SAP-module kost provincie vijf ton
- 10:30 Consultant krijgt 7,5 voor kennis
IT-beveiliging moet hoger op de agenda
De afgelopen twintig jaar is er veel meer geïnvesteerd in de ontwikkeling van nieuwe softwareproducten dan in de beveiliging ervan. Deze whitepaper gaat in op de problematiek van IT-beveiliging en biedt tevens een aantal suggesties voor verbetering ervan.... Download nu
De succesfactoren voor Identity & Access Management
Identity & Access Management (IAM) oplossingen zijn vaak kostbaar, complex en lastig te integreren in de organisatie. Het is daarom van belang dat ‘best practises’ worden gerespecteerd bij dergelijke projecten. Deze whitepaper beschrijft de belangrijkste factoren vereist voor een...... Download nu
Meer Security whitepapersComputable Events Security
Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:
EMC pakt databescherming, risk en TCO aan
04-12 16:16 EMC, specialist in informatie-infrastructuuroplossingen, introduceert nieuwe versies van zijn databescherming softwareportfolio. EMC Data Protection Advisor 5.0, EMC Networker...
Meer security productenTransparante systeemtoegang voor 17.000 UWV-medewerkers
16-07 11:15 Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...
Meer security praktijkLege stoelen bij Pinewood
13-11 09:48 Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...
Meer security achtergrondECM onmisbaar in het 'nieuwe werken'
02-12 12:42 Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...
Meer security opinieBekijk de leveranciers op het gebied van Security.


