Biztonságos böngésző nem létezik

Az év első fél évében több biztonsági rést fedeztek fel az ismert internetböngésző szoftverekben, mint eddig bármikor – derül ki a Symantec legújabb jelentéséből. A Mozilla Alapítvány nyílt forrású programjaiban 47, a Microsoft Internet Explorerben pedig 38 bugot találtak a hackerek, jóval többet, mint a hat hónappal korábbi 17, illetve 25. Még az Apple Safari esetében is megduplázódott, 6-ről 12-re nőtt az ismertté vált lyukak száma. Egyedül az Opera mutatói javultak: a norvég szoftverben a korábbi 9 helyett most csak 7 hibát találtak.

És bár továbbra is az Internet Explorer a támadások elsődleges célpontja, senki sem dőlhet hátra nyugodtan. A jelentés szerint ugyanis a támadások 31 százaléka több böngésző ellen irányult, míg a Firefoxot 20 százalék vette célba. „Nincs biztonságos böngésző” – vonta le a következtetést Vincent Weafer, a Symantec illetékes vezetője. „Ügyeljünk arra, hogy a böngészőnket megfelelően konfiguráljuk. Ez sokkal jobb módszer, mint egy másikra váltani csak azért, mert még nem hallottunk róla” – tette hozzá.

Weafer szerint az ismertté vált sebezhetőségek számának növekedése részben annak köszönhető, hogy a biztonsági rések vadászata üzletté vált, hiszen több vállalat – például a 3Comhoz tartozó Tipping Point vagy a Verisign-érdekeltség iDefense – fizet ezekért az információkért, melyeket persze a feketepiacon is lehet értékesíteni. „Az embereket pénzzel ösztönzik a sebezhetőségek felkutatására, ezét egyre többen keresgélnek” – mondja Weafer.

A Symantec adatai szerint bár a vállalatok és az otthoni felhasználók is célpontokká válhatnak, ma az utóbbiak ellen irányul a támadások 86 százaléka. Ezek elsődleges forrása az Egyesült Államok, innen indul az ismertté vált támadások 37 százaléka.

Az IT-biztonsági cég – tanulva a korábbi kritikákból – nem csak a felfedezett hibák száma, hanem a felfedezés és a javítás közt eltelt idő szerint is rangsorolta a böngészőket. E szempont alapján a Firefoxnak piros pont jár, mivel átlagosan egy nap alatt reagál a biztonsági hibákra. Az Opera esetében az átlagos reakcióidő két nap, a Safarinál öt, míg a Microsoft Internet Explorer kilenc napig marad sebezhető egy hiba felfedezése után.

Azóta történt

Előzmények