Microsoft's Internet Explorer 9 blokkeert honderd procent van alle malware-aanvallen die via social engineering plaatsvinden. Dat blijkt uit onderzoek van NSS Labs. Bij social engineering gebruiken cybercriminelen de "naïviteit" van hun slachtoffers om die zelf kwaadaardige software te laten installeren. Het gaat dan om programma's die als screensaver, video codec of browser-plugin worden aangeboden, maar in werkelijkheid malware zijn. Het gaat hier niet om aanvallen die via ongepatchte beveiligingslekken plaatsvinden (drive-by downloads) of aanvallen als click-jacking.
Alle browsers beschikken tegenwoordig over een filter om websites te blokkeren die social engineering malware verspreiden. De werking van Firefox, Safari, Google Chrome en Opera is echter bedroevend slecht, aldus de cijfers van NSS Labs. Firefox weet 16% van de nieuwe, kwaadaardige websites meteen te blokkeren. Safari en Chrome komen niet verder dan elf procent, terwijl Opera op zeven procent blijft steken. Microsoft's browsers presteren vele malen beter, waarbij IE9 aangevuld met het Application Reputation filter meteen honderd procent scoort. Zonder Application Reputation haalt de browser 76%.
De gemiddelde tijd om een kwaadaardige website te blokkeren is 13,65 uur. In dit geval scoren Safari (4,94), Chrome 10 (6,87) en Firefox 4 (7,88) beter dan de rest, maar is het toch Internet Explorer 9 met Application Reputation dat alles meteen blokkeert. Zonder het filter doet IE9 er 15,91 uur over, terwijl Opera zelfs 48,28 uur nodig heeft.
Zorgelijk
Volgens NSS Labs is social engineering malware een wijdverspreid probleem waarvan een derde van de Europese gebruikers het slachtoffer is geworden. Browsers bieden een beschermingslaag tegen dit soort malware, maar de mate van bescherming is niet bij alle browsers hetzelfde, zo merken de onderzoekers op.
"De lagere algehele bescherming geboden door Firefox, Safari en Chrome is zorgwekkend", aldus NSS Labs. Het onderzoeksbureau stelt verder dat IE-gebruikers zo snel als mogelijk naar IE9 moeten upgraden.
Deze posting is gelocked. Reageren is niet meer mogelijk.