Qualys проверила дополнения к браузерам на уязвимости

Qualys проверила дополнения к браузерам на уязвимости

На протяжении всей недели основным поставщиком новостей в области информационных технологий и защиты данных остается конференция RSA 2011. Сегодня Интернет-журналисты рассказывают о докладе, который представила аналитическая компания Qualys; согласно проведенному ею исследованию, на компьютерах почти 80% пользователей Сети имеются открытые ворота для проникновения инфекций - уязвимости в устаревших плагинах к обозревателям.



Статистика, которую собрала Qualys, основывается на результатах работы ее бесплатного сканера BrowserCheck. Данный продукт проверяет на наличие всех необходимых обновлений ассоциированные с браузером дополнения и программные продукты; поскольку сканер является системой онлайн-проверки, изучается тот конкретный обозреватель, с помощью которого пользователь вошел на ресурс, а не вообще все программы этого типа, установленные на компьютере.


Заметим, что BrowserCheck может определять версию, во-первых, самого браузера, а во-вторых - целого набора приложений и плагинов: Adobe Flash Player, Adobe Reader, Adobe Shockwave Player, Java Runtime Environment, Apple Quicktime, BEA JRockit, DivX Web Player, Foxit Reader, Flip4Mac Windows Media, Microsoft Silverlight, Microsoft Windows Media Player, Novell Moonlight, Real Player, Totem Media Player, VLC Media Player, Yahoo! BrowserPlus, Windows Presentation Foundation.


Сообщается, что 47% посетителей сервиса работали с операционной системой Windows XP, а 32% - с Windows 7. 36% пользователей проверили на наличие изъянов обозреватель Internet Explorer 8, а 34% - Firefox 3.6. Самым популярным дополнением оказался Flash-плеер - 97%; к нему вплотную приблизился проигрыватель Windows Media (95%). Последующие позиции заняли Adobe Reader и Java Runtime, обнаруженные примерно на 80% компьютеров, а почетное пятое место отошло Microsoft Silverlight (65%).


В среднем в 25-30 процентах случаев устаревшим оказался в первую очередь сам обозреватель. Наиболее уязвимым был признан Java-плагин - его забыли обновить более 40% участников исследования; на втором месте финишировал Adobe Reader с 32 процентами. Третья и четвертая позиция остались за QuickTime и Flash (оба - около 25%), а закрыл пятерку "лучших" Shockwave - 21% неактуальных сборок.


Судя по результатам, нет ничего удивительного в том, что злоумышленники часто и охотно предпринимают нападения на Java, а без атакующих решений, направленных против уязвимостей в этом программном обеспечении, не обходится ни один сколь-либо крупный набор вредоносных кодов для эксплуатации ошибок безопасности.


Подводя итоги, докладчик от Qualys отметил, что плагины могут довольно существенно повысить степень уязвимости браузера к атакам; если же и сам обозреватель Интернета вовремя не обновлен, то вряд ли пользователь сможет рассчитывать на безопасное посещение сетевых ресурсов. Кстати, это начинают осознавать и сами производители: например, известно, что Google уже работает над особой подсистемой для Chrome, которая будет автоматически отключать устаревшие дополнения.


Softpedia

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

С 1 июля усилен контроль за переводами между картами в России

С 1 июля вступили в силу поправки в Налоговый кодекс, ужесточающие контроль за операциями с банковскими картами. Под особое внимание могут попасть переводы крупных сумм — например, при покупке автомобиля или оплате дорогостоящих услуг вроде туристических поездок.

Как отметила в комментарии «Российской газете» председатель Ассоциации бухгалтеров Северной столицы Светлана Лебедева, теперь банки обязаны передавать в Росфинмониторинг информацию о движении средств и закрытии счетов не только юридических лиц и ИП, но и всех клиентов — включая физлиц.

Также, по словам Лебедевой, в поле зрения контролирующих органов могут попасть регулярные поступления на банковскую карту. Речь может идти об неофициальной зарплате, арендных платежах или оплате товаров и услуг без регистрации в качестве самозанятого.

Заведующий лабораторией доверенного искусственного интеллекта РТУ МИРЭА Юрий Силаев в беседе с RT порекомендовал избегать переводов на суммы, существенно превышающие среднемесячный доход:

«Регулярные переводы разным людям, особенно малознакомым, могут быть расценены как незаконная предпринимательская деятельность. Также не стоит напрямую переводить деньги за дорогостоящие покупки — автомобили, недвижимость, туры. В таких случаях безопаснее использовать безналичный расчёт с оформлением договора».

Силаев добавил, что настороженность, как правило, вызывают только те операции, которые выбиваются из привычной финансовой активности. К числу «безопасных» относятся покупки товаров, оплата услуг и переводы на небольшие суммы в адрес близких через ограниченное число банков и официальные платёжные системы.

По словам Лебедевой, новые меры — часть более широкой стратегии по борьбе с финансовыми преступлениями, включая мошенничество и дроппинг (помощь в обналичивании чужих средств), который недавно стал уголовно наказуем. Ещё одна цель изменений — повышение налоговой дисциплины.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru