Download whitepapers, case studies
en onderzoeken over ICT-onderwerpen
Computable IT Knowledge Base
  Dagelijks het laatste
ICT-nieuws in je inbox?
Computable e-mail nieuwsbrief

security / Nieuws

02-07-2008 10:25 | Door Jasper Bakker | Tags: Beveiliging, Onderzoek, Browsers | Gerelateerde bedrijven: Google, IBM, Microsoft, Mozilla, Opera | Er zijn 4 reacties op dit artikel | Permalink

Miljoenen surfers patchen browser niet

Veel websurfers patchen hun browsers niet.

Veel websurfers patchen hun browsers niet.

Ongeveer zeshonderd miljoen internetgebruikers patchen hun browsers niet. Zo'n 40 procent van de websurfers gebruikt een oude versie van een browser als Internet Explorer en Firefox. Dit blijkt uit onderzoek door Google, IBM en het Zwitserse Federale Instituut voor Technologie.

Onderzoek naar browserversies, tot op het niveau van de geïnstalleerde patches, wijst uit dat bijna 60 procent de nieuwste bijgewerkte browser gebruikt. Dat betekent dus dat 40 procent niet 'bij is' met patchen. Dit is de uitkomst van een onderzoek dat is uitgevoerd door zoekmachine Google, de Internet Security Systems-tak (ISS) van ict-gigant IBM en het Zwitserse Federale Instituut voor Technologie. Het rapport is ook als PDF te downloaden.

De onderzoekers spreken van een 'onveilgheidsijsberg'. Daarmee doelen zij op het onzichtbare deel van een bedreiging. Dat gevaar is bovendien niet slechts een theoretisch probleem: het leeuwendeel (bijna 90 procent) van de beveiligingsgaten van 2007 betrof kwetsbaarheden die op afstand (remote) zijn te misbruiken. Dat waren niet alleen gaten in browsers - en plugins daarvoor - maar toch lopen websurfers met niet-gepatchte browsers een risico.

Houdbaarheidsdatum

De conclusie van dit rapport is gebaseerd op data die gedurende de afgelopen achttien maanden is vergaard door 's werelds grootste zoekmachine. Daarbij zijn de gegevens van websurfers anoniem en is ontdubbeling toegepast, bijvoorbeeld voor meerdere bezoeken op één dag.

De onderzoekers adviseren browsermakers een labelsysteem in te voeren zoals de voedingsindustrie dat al jaren heeft. Er moet een 'vervaldatum' zichtbaar zijn en de eindgebruiker moet erop attent worden gemaakt zodra er een kritieke patch is voor de software. Dit moet gebruikers ook meer bewust maken van de beperkte houdbaarheid van oudere browsers en dus van noodzaak voor bijgewerkte beveiliging.

Patchsnelheid

Onderzoeker Stefan Frei van het Zwitserse onderzoekscentrum droeg eerder al bij aan een ander onderzoek dat veel opzien baarde. Dit betrof het in kaart brengen van de snelheid waarmee Microsoft en Apple lapmiddelen uitbrengen voor zogeheten zero-day beveiligingsgaten in hun software. Daarbij bleek dat Microsoft sneller met patches op de proppen komt dan de Mac-maker.
bekijk reacties (4) print stuur door
Reacties op dit artikel
Maurice, 02-07-2008 14:37
Er zijn wereldwijd veel gebruikers die niet-betaalde versies van Windows draaien. Bij die versies werkt de security update functie van Microsoft niet. Het is begrijpelijk dat Microsoft geen updates wil uitleveren voor niet betaalde installaties van Windows. Maar zo heeft Microsoft wel een aandeel in de onveiligheid op het internet.
Paul, 02-07-2008 19:10
@Maurice: Heeft Microsoft zo een aandeel in de onveiligheid op het internet? Zijn het niet de gebruikers van niet-betaalde versies van Microsoft software die hun verplichtingen niet nakomen?
Zij nemen willens en wetens een risico.
Mark Peter, 02-07-2008 20:48
@Maurice
En waar heb jij jouw Windows XP-CD'tje vandaan gehaald beste Mauriesje?
Zeker een Trojan die deze tekst voor jou in dit schermpje heeft zitten kloppen niet?

Koop een XP-CD man, wat kost dat tegenwoordig nou? 100 Euro?
Tim, 03-07-2008 10:14
ik gebruik nu al enige tijd Firefox, tot volle tevredenheid. Deze meldt mij ook netjes wanneer er een update is en geeft mij de mogelijkheid deze te installeren of deze over te slaan. Het vraagt me in ieder geval regelmatig een keuze te maken. Een installatie van de update is niet meer dan een druk op de knop die al op je scherm staat. Dit is de default setting. Natuurlijk valt dat uit te zetten, maar waarom zou je?
rssMeer Security
Security Whitepapers

IT-beveiliging moet hoger op de agenda

De afgelopen twintig jaar is er veel meer geïnvesteerd in de ontwikkeling van nieuwe softwareproducten dan in de beveiliging ervan. Deze whitepaper gaat in op de problematiek van IT-beveiliging en biedt tevens een aantal suggesties voor verbetering ervan.... Download nu

De succesfactoren voor Identity & Access Management

Identity & Access Management (IAM) oplossingen zijn vaak kostbaar, complex en lastig te integreren in de organisatie. Het is daarom van belang dat ‘best practises’ worden gerespecteerd bij dergelijke projecten. Deze whitepaper beschrijft de belangrijkste factoren vereist voor een...... Download nu

Meer Security whitepapers

Computable Events Security

event

Computable organiseert in 2008 weer verschillende events met praktijkgerichte informatie over actuele onderwerpen in de ICT:

Security Producten

EMC pakt databescherming, risk en TCO aan

04-12 16:16   EMC, specialist in informatie-infrastructuuroplossingen, introduceert nieuwe versies van zijn databescherming softwareportfolio. EMC Data Protection Advisor 5.0, EMC Networker...

Meer security producten
Security Praktijk

Transparante systeemtoegang voor 17.000 UWV-medewerkers

16-07 11:15   Het moet de nachtmerrie zijn van elke informatiebeveiliger: de toegang regelen van 17.000 medewerkers tot de systemen van een organisatie waarin ruim 22 miljard euro per jaar...

Meer security praktijk
Security Achtergrond

Lege stoelen bij Pinewood

13-11 09:48   Netwerk- en databeveiliger Pinewood groeit. Binnenkort betrekt het bedrijf een tweede etage in een kantoortoren aan de rand van Delft. Daar bevindt zich het zenuwcentrum van...

Meer security achtergrond
Security Opinie

ECM onmisbaar in het 'nieuwe werken'

02-12 12:42   Het nieuwe werken wordt in steeds meer bedrijven toegepast. Mondiale intergratie, opkomst van de digitale revolutie, toenemende vergrijzing, continue connectiviteit en overheids-...

Meer security opinie
IT Directory

Bekijk de leveranciers op het gebied van Security.