image

Applicaties langer lek dan besturingssysteem

dinsdag 21 april 2009, 15:11 door Redactie, 2 reacties

Applicaties zoals Flash, Adobe Reader, Java en QuickTime zijn een veel geliefder doelwit van cybercriminelen dan lekken in het besturingssysteem, zo beweert het Deense Secunia. Gebruikers blijken updates voor het besturingssysteem veel eerder te installeren dan ze doen voor applicaties. "Criminelen ontwikkelen meer gerichte aanvallen voor applicaties die grotendeels niet gepatcht zijn", aldus Secunia CTO Thomas Kristensen. "Helaas is er ook een andere trend duidelijk zichtbaar, en dat is dat eindgebruikers niet patchen."

Kristensen is van mening dat veel gebruikers zich niet bewust zijn van het probleem als ze hun software niet updaten. Aan de andere kant ligt de schuld ook bij de ontwikkelaars, die zowel geen goed update mechanisme verstrekken als hun gebruikers voorlichten over het belang van patchen. "Ik durf te stellen dat de grootste dreiging voor je PC waarschijnlijk een programma is dat jezelf hebt geïnstalleerd, simpelweg omdat het achterloopt en onveilig is."

Reacties (2)
22-04-2009, 10:38 door Anoniem
imho is een update mechanisme de verantwoordelijkheid van het operating system (of een aparte applicatie daarbinnen). je wordt helemaal gek van alle software die op zijn eigen manier zichzelf wil updaten
22-04-2009, 11:54 door Anoniem
Door Anoniem: imho is een update mechanisme de verantwoordelijkheid van het operating system (of een aparte applicatie daarbinnen). je wordt helemaal gek van alle software die op zijn eigen manier zichzelf wil updaten

Ik denk het niet. Waarom zou MS verantwoordelijk moeten zijn voor 3rd party apps? Wat ze wel kunnen doen is de koppen bij elkaar steken om een patchmanagement systeem uit te werken. Zonder de politieke os-mumbo-jumbo. Alle partijen gaan dan toegevingen moeten doen. Hier en daar moet iets worden aangepast en last but not least:. het is niet omdat er zo een patchmanagement aanwezig is dat het ook nog efficient werkt. Uiteindelijk is het de gebruiker die updates al dan niet uitvoert. In bedrijven ligt dat wat anders maar met Conficker blijkt dat dit al zelfs praktische problemen geeft.

Voor thuisgebruikers zijn er al wat mogelijkheden : Filehippo's Update Checker , SUMO en Secunia's eigen PSI..En waarschijnlijk zijn er nog andere. Allemaal hebben ze voor en nadelen. maar zijn moeiljk te automatiseren.


:
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.