慧聪网首页 > 安防行业 > 行业资讯 > 信息安全 > 信息安全资讯
 
40%网民因浏览器更新不及时面临安全隐患
2008/7/3/08:12  来源:腾讯科技

    据国外媒体报道,瑞士联邦科技学院(Swiss Federal Institute of Technology)、互联网巨头Google和IBM互联网安全机构联手开展的一项调查显示,只有59.1%的网民使用最新版本的、安装了全部补丁的网页浏览器,而其余的近四成网民则处于危险之中,因为目前利用浏览器漏洞实施的黑客攻击越来越多。

    网页浏览器是安全环节中的一个弱点,浏览器中存在的漏洞使得黑客可以轻松地控制用户电脑,进而实施恶意行为,如盗窃用户个人数据或将用户PC变为一台垃圾邮件发送机。依靠Google提供的搜索和网络服务器数据,研究人员们查看了用户所使用的火狐(Firefox)、Opera和Safari等浏览器的版本。而关于微软的IE浏览器,网络服务器上的数据只能显示用户使用的大概版本,如IE6还是IE7,而无法提供具体信息。因此,研究人员使用了一种名为Personal Software Inspector(个人软件探测器)的工具,用于检测用户所使用的IE版本。

    开展这项调查的研究人员们发现,尽管软件商提供了针对安全问题的补丁,但用户更新这些补丁需要几天、几周甚至几个月的时间。在这段时间内,用户的电脑处于危险之中。不过,参与此次调查的瑞士联邦科技学院博士生斯泰凡·弗雷(Stefan Frei)表示,这并非完全是用户的问题,因为网页浏览器厂商提供的补丁安装过于麻烦。他表示,网页浏览器仍是一门较为年轻的技术,整个行业都尚未能够推出设计优良的产品。

    调查显示,火狐浏览器的用户更新率最高,高达83.3%的火狐用户使用了更新到最新的浏览器。有65.3%的苹果Safari浏览器用户使用最新版;有56.1%的Opera浏览器用户使用了最新版;而只有47.6%的微软IE浏览器用户使用了最新版。

    Mozilla公司推出的火狐开源浏览器更新率之所以最高,是因为该浏览器有自动更新功能。该功能可以提醒用户有新补丁可下载,并且用户只需单击鼠标即可进行更新。该调查显示,在Mozilla推出更新补丁后三天之内,大多数用户即可完成更新。因此,弗雷建议所有的浏览器厂商均在其产品中加入自动更新功能,因为现有的更新过程过于麻烦且缓慢。

    据弗雷介绍,现在,如果Opera用户得知有新版本,那么他们得登录Opera的网站并且像首次安装该浏览器一样安装更新补丁程序。Safari使用的外部更新工具只能间隔一段时间才能进行更新。微软的IE浏览器更新要等到每个月的第二个周二才能发布。这个时间差就为黑客实施攻击提供了可乘之机。

    弗雷认为,浏览器更新不及时的责任完全在软件厂商,因为大多数情况下用户并不知道自己的浏览器需要更新。他呼吁所有的软件厂商都能借鉴食品工业的做法,即在浏览器顶部加注一个类似于“产品有效期”的标识,以便用户获悉他们的浏览器状态。例如,在地址栏上方可以出现这样一行字:“有效期145天,需要三个补丁”。弗雷说:“这是一个非技术建议。如果用户都不知道自己的浏览器需要更新,那么他们怎么可能使用到最新版本的浏览器?我们认为,这就像在高速公路上实施限速一样。”

    弗雷表示,类似于Google这样的搜索引擎公司也应当在搜索结果中提出警告,因为在搜索过程中,用户使用的浏览器版本可以传回到其服务器上。另外,弗雷表示,安全公司也可以利用其产品对浏览器版本进行扫描,而这项服务是安全公司已经向部分企业用户软件提供了的。

[1] [2] 下一页 


想让您的事业成功吗?
网上赚钱成功三步曲
1 不是会员
2 已是会员 免费宣传产品
3 推广公司 让生意火起来!
  
【我要评论】 【大 中 小】  【打印】
 关于“漏洞、浏览器、补丁”的资讯
·本周微软将发布四个Office组件危急补丁  (3.10 9:56)
·微软旧伤复发 Windows用户遭中间人攻击  (2.15 9:1)
·微软下周二将发布七补丁 四款高危级别  (10.23 8:54)
·微软发布9个补丁 其中6个修复高危漏洞  (8.15 16:15)
·“熊猫烧香”变种今日发作 及时装补丁  (3.21 13:39)
·及时更补丁 警惕“熊猫烧香”卷土重来  (3.21 9:22)
·揭秘熊猫烧香泛滥:仅仅是钻了补丁漏洞  (3.6 13:35)
·苹果发布QuickTime补丁 修正8安全漏洞  (3.6 10:21)
·Firefox安全漏洞 Mozilla发布修复补丁  (9.21 15:4)
·微软安全补丁创纪录IE漏洞补三次才过关  (9.15 9:56)
娱乐场所治安办法发布 卡默莱安防大全中华行
[2008年安防明星企业推荐] [2008安防行业网络展览会火热进行]

·火炬传递激情 慧聪助跑16城市
·了解偷车贼的三大必杀绝技!
·新发布两款低频RFID标签(图)
·
合肥有轨电车1号线8月将开工
·上海暴力袭警致死亡事件始末
·立陶宛数百家网站遭黑客攻击
·高手速成之视频监控与IP技术
·压力传感器为泵运行提供保护
·研祥技术运用于奥运电子门票
·“单位公交”是一个发展方向
·
沪警屡遭袭击皆因警用装备差
·海师大偷拍女生传上网案告破
返回慧聪安防网首页
慧
聪
网

赢
造
企
业
网
上
贸
易