mboost-dp1

Secunia

Danskere glemmer at patche deres programmer

- Via Secunia - , indsendt af arne_v

Det danske sikkerhedsfirma Secunia udgav for nyligt deres sikkerhedsrapport for det første kvartal, der dækker syv forskellige lande, heriblandt Danmark. Her viser det sig, at mange danske computerejere glemmer at opdatere sine programmer.

Øverst på listen findes Microsoft XML Core Services (MSXML), der findes på 74 % af de scannede computere, hvoraf 50 % ikke var opdaterede til nyeste version.

På top 10-listen kommer desuden gamle kendinge som Java 1.7.x og Adobe Flash Player 11.x, der henholdsvis forefindes på 74 % og 92 % af de danske computere, og hvoraf 11 % og 13 % ikke var opdaterede.

Værre ser det ud med de ældre versioner af Java og Flash Player. Java 1.6.x er fortsat installeret på 73 % af danske computere, og her har 43 % ikke opdateret til nyeste version. For Flash Player 10.x mangler hele 92 % at opdatere til nyeste version.

Data i rapporten er baseret på personer, som har installeret Secunias gratis PSI-software (Personal Software Inspector), der overvåger ens computer for programmer, der mangler opdateringer.

Bemærk: Der linkes til en pdf-fil.





Gå til bund
Gravatar #1 - nbn
1. maj 2013 07:42
svjv så fjerner nye java installers ikke gamle major versioner. altså en 2.0 installer vil ikke fjerne en 1.7 automatisk, bare et tænkt eksempel.
Gravatar #2 - Nåkja
1. maj 2013 07:54
Hvis man ponker folk med opdateringer hver gang de starter computeren, begynder de at ignorere dem.
Gravatar #3 - BurningShadow
1. maj 2013 07:59
Hvis der for hver (relativ simpel) opdatering, skal forventes længere tids bøvl med at få lortet til at virke *host*java*host* så ender det jo med at folk dropper opdateringerne, og bare fortsætter med at bruge det, de har fået til at virke.
Gravatar #4 - Schranke
1. maj 2013 08:01
Arbejder med Java og "nemID" til dagligt, og ser mange fra især 50+ der ikke har styr på java, afinstallering eller opdatering.
Java er også noget lort der ikke auto opdatere ordentligt selv, men henviser til en ny installer, for så er chancen jo lige det højre for at de kan smide en ASK toolbar med.

Håber snart vi ser en løsning der vil gøre det nemmer for den helt alm forbruger, der bare bruger netbank, email og facebook.
For ser gang på gang de samme problemer...
Gravatar #5 - El_Coyote
1. maj 2013 08:10
Yep java er det værste, den kan ikke simple auto opdateringer uden at skulle hente en helt ny installer. Og så får man da også lige en toolbar med oven i hatten.
Det er bare ikke professionelt Oracle.
Gravatar #6 - Keeper32
1. maj 2013 08:13
Det er vel ikke så underligt at folk med gamle versioner ikke opdaterer?
De opdaterer jo netop ikke.
Gravatar #7 - mfriis
1. maj 2013 08:18
Chrome klarer egentligt java "problematikken" fint for mit vedkommende. Chrome ser at Java er forældet og blokerer derfor for alt der forsøger at anvende det. Når jeg så går ind på min netbank eller andre sites hvor jeg aktivt ønsker at bruge NemID så kan jeg aktivere det for dette site i denne tab.

Så på sin vis er en ældre version af Java vel faktisk mere sikker end en helt frisk. Den helt friske kan indeholde en exploit der åbner dig op når du besøger et website. Ved at tage aktivt stilling til om det skal køres vil det kun være muligt hvis brugeren opfører sig fjollet eller hvis bankens website er kompromiteret (og så har man alligevel et større problem).
Gravatar #8 - Kian
1. maj 2013 08:43
Jeg er helt enig med alle der brokker sig over Java. Jeg har endnu ikke fundet ud af hvorfor jeg har en updater installeret da den aldrig opdaterer noget som helst. Den kommer med en ballon der siger at der er nye opdateringer men der sker aldrig en skid. Jeg er så træt af Javas updater og har flere gange været på jagt efter at få den revet ud af systemet.
Jeg hader Java. Jeg hader Oracle. Desværre er Oracle så store at de kan være pænt ligeglade. Det føles latterligt at hade nogen der er ligeglad med at man hader dem.
Gravatar #9 - dinmor
1. maj 2013 09:09
Ninite gør det en del nemmere at holde blandt andet Java opdateret.
Gravatar #10 - Hack4Crack
1. maj 2013 09:48
if it works don't fix it
Gravatar #11 - Yggdrasil
1. maj 2013 09:55
#9 ja jeg er også glad bruger af Ninite. Men hvorfor har de fjernet opdateringsmuligheden for Flash?
Gravatar #12 - Bacon
1. maj 2013 10:01
Min gamle mor bruger kun PC'en når hun SKAL, - bank, skat osv. Facebook og mail klares med tablet.
Det betyder i praksis at hun bruger langt mere tid på at opdatere end hun reelt bruger PC'en.
Gravatar #13 - pølsevogn
1. maj 2013 10:23
Ja, okay - flot at bash'e Microsoft, når det faktisk er Google og Apple der ligger i toppen. Underligt at man slet ikke nævner Chrome, som ligger #1? Google er hellig eller hvad?

http://secunia.com/vulnerability-review/vulnerabil...
Gravatar #14 - Dr_Mo
1. maj 2013 10:30
#13
Er chrome øverst på listen af ikke opdaterede programmer? Prøv at lige læs hvad det er du linker til.
Gravatar #15 - terracide
1. maj 2013 10:46
Mine driver/progrmmer er up-to-dates...hell selv mine firmwares på hardware bliver rykket rundt når der kommer nyt...
Gravatar #16 - jakobdam
1. maj 2013 10:47
Måden at lave denne statistik på, er i mine øjne useriøs.

Det gratis Secunia er kun noget man får installeret hvis man netop er meget svag til at bruge IT - dvs. man klikker bare "næste" og "accepter" og "ja" til hvad som helst, når man installerer noget, uden først lige at tjekke hvilke sære flueben der er sat.

Dvs. dem der primært har Secunia installeret, og som bidrager til statistikkerne, er folk der i forvejen er IT-svage. Derfor de meget høje tal for uopdaterede plugins. tænker jeg.
Gravatar #17 - moulder666
1. maj 2013 11:13
mfriis (7) skrev:

Så på sin vis er en ældre version af Java vel faktisk mere sikker end en helt frisk. Den helt friske kan indeholde en exploit der åbner dig op når du besøger et website. Ved at tage aktivt stilling til om det skal køres vil det kun være muligt hvis brugeren opfører sig fjollet eller hvis bankens website er kompromiteret (og så har man alligevel et større problem).


Meeen så vælger du også lige at se bort fra, at der findes sikkerhedshuller i de ældre versioner, der er lappet i de nyere. Så det kan godt være, at en banks hjemmeside kan være sikret overfor de nyere versioner, mens din ældre, uddaterede version falder lige lukt i fælden.

Jeg kunne så i stedet anbefale at opdatere din Java og ellers bare slå den fra som standard...
Gravatar #18 - f-style
1. maj 2013 11:56
Jeg forstår stadig ikke at microsoft ikke har udviklet noget som ligner en pakkemanager til windows især med windows 8. Deres windows store er da et fremskridt men desværre autoopdaterer den ikke selvom man sætter den til det. Deruover er det kun metro apps som ligger i storen og ikke mulighed for andre programmer.

Hvis microsoft nu lavede noget lignende bare for almindelige programmer så kunne det nemt ordnes at folk var opdaterede med deres programmer. Der er ikke mange programmer som selv sørger for at holde sig opdateret som f.eks. google chrome, firefox og vlc. Ville de nu indføre muligheden for at autoopdatere ens program i baggrunden uden tilføjelse af toolbars osv. efter første installation (sådan at der ikke spørges efter at installere efter hver opdatering som f.eks. med java) så vil langt flere personer have opdaterede systemer.
Det er så nemt op linux og man forstår ikke at microsoft sover i timen og ikke har implementeret en nem api til opdatering af programmer. Det behøves jo ikke være fra microsofts egen side de kunne jo tillede proxy/mirrors på samme tid så den samme opdatering blev hentet fra deres egen side.

Folk som ikke er så gode med computere bliver jo forvirret fordi der er tnsvis af forskellige måder de forskellige programmer opdateres på, nogen gør det automatisk, nogen henter en installer, nogen spørger efter at hente det på deres hjemmeside osv. Så kan godt forstå at nogle ignorer dem så længe de kan tilgå de ting de har brug for selv med en forædlet version. De sætter sig desværre ikke ind i problematikken omkring sikkerheden hvilket kan gå ud over deres private data, netbank osv.
Gravatar #19 - Dr_Mo
1. maj 2013 12:11
jakobdam (16) skrev:
Det gratis Secunia er kun noget man får installeret hvis man netop er meget svag til at bruge IT

Ja, den er jo ganske udmærket at installere på folk der ikke er gode til IT, har anbefalet den til flere, uden at jeg selv bruger den. Men stadigvæk kaster den lys på et problem og det er nok et meget relevant problem, for hovedparten af danskere er ikke IT-eksperter.
Gravatar #20 - TormDK
1. maj 2013 12:12
#18 EU ville have en field day hvis Microsoft skulle stå for alt software opdatering på alt Windows software udviklet nogensinde.

Hvem betaler for båndbreden brugt i sådanne et setup?
Gravatar #21 - Ishayu
1. maj 2013 12:31
Glemmer?!

Jeg kyler alle de forbandede popup-vinduer hen hvor græsset gror, og jeg går ud fra de fleste danskere gør som jeg. At "glemme" at opdatere er så godt som umuligt.

Java Applets og Flash især er fundamentalt fejlbefængte og usikre systemer der skal kyles ud af vores browsere så hurtigt som overhovedet muligt. Så slipper vi både af med den dårlige IT-sikkerhed OG vi slipper for de tåbelige popups.

At den danske stat kræver at vi har den slags programmer installeret på vores maskiner er en sindssyg situation. NemID burde være skrevet i åbne teknologier uden brug af plugins, og alle offentlige programmer bør være open source/fri software, så at folket har en ærlig chance for at checke det offentlige efter i sømmene og i fællesskab sikre deres sikkerhed.
Gravatar #22 - Nagelfar^^
1. maj 2013 13:27
Sjovt.. jeg havde en kunde i går der blev ramt af den samme virus to gange på en dag. -noget ransomware (system care antivirus)

plus, hun har været udsat for flere mærkelige malwareangreb indenfor de sidste par måneder.

Troede ellers jeg havde kigget den grundigt igennem, fjernet temp-filer, scannet med mbam etc. men faldt over en enkelt lille ting:

Den eneste java der var installeret på PC'en var" java 6u1" (fra 7/5-2007 siger wiki). opdaterede til nyeste og har ikke hørt noget siden.
Gravatar #23 - Sanzor
1. maj 2013 13:57
Heh, synes faktisk det er en fin feature der er kommet i Avast Antivirus, hvor de meddeler at systemet er ved at nå et kritisk niveau, hvis Java, Flash, din browser og andre programmer ikke er uptodate. Man trykker bare på fix-it og man bliver rimelig nemt dirigeret videre til opdatering :)
Gravatar #24 - f-style
1. maj 2013 14:53
TormDK (20) skrev:
#18 EU ville have en field day hvis Microsoft skulle stå for alt software opdatering på alt Windows software udviklet nogensinde.

Hvem betaler for båndbreden brugt i sådanne et setup?


Båndbredden kunne jo leveres af enten microsoft eller via folks egen hjemmeside eller host. Det ville jo gøre opdaterings processen langt nemmere. Microsoft kunne så tage et gebyr for at tilbyde sådan en service via deres egen server eller gratis hvis man bruger sin egen hjemmeside og det blev ordnet via et API.
Hvis linux distributioner kan klare det "gratis" hvorfor kan windows så ikke? Ved godt at brugerbasen er mindre hos linux distributioner og det derfor er mindre pres på dem, men princippet er vel det samme. Det kunne jo ordnes via windows update hvis de inkluderede 3. parts programmer. Det vil også hjælpe mod virus og trojaner som nu oftest rammer gennem 3. parts programmer. Ved godt det ikke er microsofts ansvar men det ville gøre deres OS langt mere sikkert hvis det også automatisk kunne opdatere andre ikke microsoft programmer.
Gravatar #25 - RMJ
1. maj 2013 23:13
Der burde være et system ala steam til programmer.

Updates bliver simplehen bare hentet uden du overhovedet skal rører en finger.

Det er så nice at man ikke manuelt skal sidde og installere updates til sine spil mere. jeg tror jeg ikke der er mange der savner.
Gravatar #26 - arne_v
2. maj 2013 00:37
#0

Jeg har en T-shirt med teksten "Patch your shit".

Gave fra vores InfoSec afdeling.

:-)
Gravatar #27 - jakobdam
2. maj 2013 06:40
#26 / arne_v >>

Aarh, er det ikke bare dig, der ikke helt vil stå ved, at du har fået en medarbejder t-shirt fra "Stof & Stil"?
Gravatar #28 - HenrikH
2. maj 2013 07:43
mfriis (7) skrev:
Chrome klarer egentligt java "problematikken" fint for mit vedkommende. Chrome ser at Java er forældet og blokerer derfor for alt der forsøger at anvende det. Når jeg så går ind på min netbank eller andre sites hvor jeg aktivt ønsker at bruge NemID så kan jeg aktivere det for dette site i denne tab.

Det er Chrome så ikke den eneste der gør....

Det fede er så, når ens netbank ikke virker, fordi man har en gammel Java - og man opdaterer; hvorefter bl.a. Postdanmark havde en applet eller to der ikke virkede - fordi deres "opdateret java tjek" er efter en specifik version; så den bliver sur over at man ikke har den gamle version

>_<
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login