image

Windows pc minder last van Microsoft-lekken

zondag 17 juli 2011, 09:36 door Redactie, 7 reacties

De meeste beveiligingslekken waar een Windows computer mee te maken heeft, zijn niet door Microsoft veroorzaakt, maar door andere ontwikkelaars zoals Apple, Adobe en Oracle. Dat blijkt uit het halfjaarrapport van het Deense Secunia. 69% van alle kwetsbaarheden op een doorsnee computer zijn afkomstig van een 'third party' programma. In 2006 was Microsoft nog voor 55% van alle lekken verantwoordelijk, maar dat is inmiddels naar 31% gedaald. Van de 50 meeste geinstalleerde programma's op een computer, zijn er 26 van Microsoft en 24 van derden.

Het Deense beveiligingsbedrijf zag verder het aantal gerapporteerde beveiligingslekken afnemen, maar noteerde ook een toename van de kwetsbaarheden waardoor aanvallers toegang tot systemen kunnen krijgen. Verder blijkt dat het risico op een aanval met 80% is te verkleinen door de 12 belangrijkste of de 37 meest geinstalleerde programma's te patchen.

Samenwerking
Ook bleek dat voor de meeste lekken patches op de dag van bekendmaking beschikbaar zijn en dat het aantal advisories (meldingen van een lek) met een patch is toegenomen. Het aantal advisories waarvoor een patch op dezelfde dag van publicatie beschikbaar is, steeg van 47% naar 55%. "Dat wijst erop dat meer onderzoekers het openbaren van beveiligingslekken coördineren", aldus Secunia.

Toch is er voor 26% van alle advisories die de afgelopen twee jaar verschenen nog altijd geen patch beschikbaar.

Reacties (7)
17-07-2011, 11:16 door Anoniem
Wel vreemd dat de woorden Apple, Adobe en Oracle niet voorkomen in het halfjaarlijkse rapport....
Propaganda?
17-07-2011, 14:23 door Anoniem
"De meeste beveiligingslekken waar een Windows computer mee te maken heeft, zijn niet door Microsoft veroorzaakt, maar door andere ontwikkelaars zoals Apple, Adobe en Oracle". Waar in het rapport wordt verwezen naar deze 3 leveranciers?
17-07-2011, 20:37 door Anoniem
Microsoft neem beveiliging wel serieus. Bij Java en Adobe kan ik dat niet zeggen.
18-07-2011, 09:17 door Mysterio
Door Anoniem: Wel vreemd dat de woorden Apple, Adobe en Oracle niet voorkomen in het halfjaarlijkse rapport....
Propaganda?
Klopt, maar met niet zoveel woorden staat het er wel. Het woordje 'zoals' dekt de lading en hoewel dit niet letterlijk in het rapport staat, mag je aannemen dat de drie genoemde leveranciers vallen onder de andere ontwikkelaars. En gezien de gerapporteerde beveiligingsproblemen van de drie leveranciers, is het een zeer waarschijnlijke aanname.

Maar het is terechte kritiek: Het staat niet letterlijk in het rapport.
18-07-2011, 16:44 door Anoniem
Als van de 50 meest geinstaleerde (ik neem aan lekke) programma's 26 van MS zijn en de 24 van andere producenten.
Hoe kan MS dan maar voor maar 31% verantwoordelijk zijn.
26 is meer dan de helft van 50.
18-07-2011, 16:59 door Anoniem
"Microsoft neem beveiliging wel serieus. Bij Java en Adobe kan ik dat niet zeggen."

Dit is nou typisch zo'n ongefundeerde uitspraak die ik dan weer niet serieus neem ...
(Staat bovendien ook nog een spelfout in).
En ik voel mij dan ook in het geheel niet geroepen om mijn uitspraak te onderbouwen ...

Blijf maar lekker dom ...
21-07-2011, 09:11 door Anoniem
"Microsoft neem beveiliging wel serieus. Bij Java en Adobe kan ik dat niet zeggen."

Ik ben niet de schrijver van die zin maar ik had van de schrijver van volgende zin toch echt wel graag geweten wat er dan zo goed is aan Adobe & Java.

"Microsoft neem beveiliging wel serieus. Bij Java en Adobe kan ik dat niet zeggen."

Dit is nou typisch zo'n ongefundeerde uitspraak die ik dan weer niet serieus neem ...
(Staat bovendien ook nog een spelfout in).
En ik voel mij dan ook in het geheel niet geroepen om mijn uitspraak te onderbouwen ...

Blijf maar lekker dom ...

Al was het maar in de zin van... als je A zegt B zeggen ook hé.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.