Qualys проверила дополнения к браузерам на уязвимости

Qualys проверила дополнения к браузерам на уязвимости

На протяжении всей недели основным поставщиком новостей в области информационных технологий и защиты данных остается конференция RSA 2011. Сегодня Интернет-журналисты рассказывают о докладе, который представила аналитическая компания Qualys; согласно проведенному ею исследованию, на компьютерах почти 80% пользователей Сети имеются открытые ворота для проникновения инфекций - уязвимости в устаревших плагинах к обозревателям.



Статистика, которую собрала Qualys, основывается на результатах работы ее бесплатного сканера BrowserCheck. Данный продукт проверяет на наличие всех необходимых обновлений ассоциированные с браузером дополнения и программные продукты; поскольку сканер является системой онлайн-проверки, изучается тот конкретный обозреватель, с помощью которого пользователь вошел на ресурс, а не вообще все программы этого типа, установленные на компьютере.


Заметим, что BrowserCheck может определять версию, во-первых, самого браузера, а во-вторых - целого набора приложений и плагинов: Adobe Flash Player, Adobe Reader, Adobe Shockwave Player, Java Runtime Environment, Apple Quicktime, BEA JRockit, DivX Web Player, Foxit Reader, Flip4Mac Windows Media, Microsoft Silverlight, Microsoft Windows Media Player, Novell Moonlight, Real Player, Totem Media Player, VLC Media Player, Yahoo! BrowserPlus, Windows Presentation Foundation.


Сообщается, что 47% посетителей сервиса работали с операционной системой Windows XP, а 32% - с Windows 7. 36% пользователей проверили на наличие изъянов обозреватель Internet Explorer 8, а 34% - Firefox 3.6. Самым популярным дополнением оказался Flash-плеер - 97%; к нему вплотную приблизился проигрыватель Windows Media (95%). Последующие позиции заняли Adobe Reader и Java Runtime, обнаруженные примерно на 80% компьютеров, а почетное пятое место отошло Microsoft Silverlight (65%).


В среднем в 25-30 процентах случаев устаревшим оказался в первую очередь сам обозреватель. Наиболее уязвимым был признан Java-плагин - его забыли обновить более 40% участников исследования; на втором месте финишировал Adobe Reader с 32 процентами. Третья и четвертая позиция остались за QuickTime и Flash (оба - около 25%), а закрыл пятерку "лучших" Shockwave - 21% неактуальных сборок.


Судя по результатам, нет ничего удивительного в том, что злоумышленники часто и охотно предпринимают нападения на Java, а без атакующих решений, направленных против уязвимостей в этом программном обеспечении, не обходится ни один сколь-либо крупный набор вредоносных кодов для эксплуатации ошибок безопасности.


Подводя итоги, докладчик от Qualys отметил, что плагины могут довольно существенно повысить степень уязвимости браузера к атакам; если же и сам обозреватель Интернета вовремя не обновлен, то вряд ли пользователь сможет рассчитывать на безопасное посещение сетевых ресурсов. Кстати, это начинают осознавать и сами производители: например, известно, что Google уже работает над особой подсистемой для Chrome, которая будет автоматически отключать устаревшие дополнения.


Softpedia

Хостинг-провайдерам хотят запретить работать с VPN-сервисами

В России могут серьёзно усложнить жизнь не только VPN-сервисам, но и тем, кто даёт им инфраструктуру. Ко второму чтению законопроекта «Антифрод 2.0» подготовлены поправки, которые затрагивают хостинг-провайдеров.

Как выяснил «Коммерсант», компаниям могут запретить предоставлять серверы и вычислительные мощности тем, кто обеспечивает доступ к запрещённой информации. Под это определение потенциально подпадают и владельцы VPN-сервисов.

Если поправки примут, хостинг-провайдеры фактически перестанут быть просто «техническими посредниками». Им придётся самим проверять клиентов — сверять их с различными списками и отказывать в обслуживании тем, кто может нарушать требования.

И вот тут начинаются сложности. У многих компаний сейчас просто нет готовых инструментов и процессов, чтобы эффективно определять таких клиентов. А значит, переход на новую модель работы потребует дополнительных затрат — и времени, и денег.

На рынке уже предупреждают: всё это, скорее всего, скажется на ценах. Хостинг и так подорожал за последнее время более чем на 30% — из-за роста НДС и внедрения систем СОРМ. А новые требования могут добавить ещё один виток расходов.

Гендиректор хостинг-провайдера RUVDS Никита Цаплин считает, что интеграция с базами Роскомнадзора и необходимость отказывать части клиентов почти неизбежно приведут к дальнейшему росту стоимости услуг.

Напомним, сегодня пользователи начали замечать, что мобильное приложение «Госуслуг» больше не открывается при включённом VPN. Проблемы, по сообщениям пользователей, затронули и другие сервисы — например, «Яндекс Пэй».

RSS: Новости на портале Anti-Malware.ru