mboost-dp1

Secunia

Næsten alle PC’ere indeholder usikkert software

- Via Version2 - , redigeret af Pernicious

Den seneste rapport fra danske Secunia viser at 95% af alle PC’ere har software installeret der ikke er opdateret. Rapporten bygger på tal indhentet fra 20.000 computere.

I følge Thomas Kristensen, CTO hos Secunia, er det ikke kun et problem hvis der er en fejl i operativsystemet, for ofte er gammelt 3.part-software et alvorligt sikkerhedsproblem.

Thomas Kristensen til Version2 skrev:
Hvis de ondsindede brugere ønsker at bruge Windows til at trænge ind igennem, så har de kun nogle uger inden, der kommer en ny rettelse, der lukker hullet. Derfor ser vi flere og flere af de ondsindede, der anvender tredjepartsprodukter til deres angreb. I 2007 har det været omkring halvdelen af alle angreb, der er sket via tredjepartsprodukter. Så derfor bliver det hurtigt et alvorligt problem, når brugerne kører på systemer, der ikke er opdaterede.

Secunia har udviklet en applikation, kaldet Personal Software Inspector (PSI), der kan overvåge en PC-brugers software. Det er den første scanning med PSI på 20.000 Pc’ere, der danner grundlag for Secunias seneste rapport.

Thomas Kristensen påpeger at det reelle tal formentlig er væsentligt højere, da den almene PSI-bruger er mere påpasselig med opdateringer end Hr. og Fru Danmark. Der kan læses flere detaljer om undersøgelsen på Secunias blog.





Gå til bund
Gravatar #1 - Qualon
10. jan. 2008 13:44
De ENESTE PC'ere som ikke har usikker software er vel de PC'ere som ikke har brugere tilknyttet og ikke er tilkoblet noget form for netværk.

At der bliver brugt 3rd part programmer er vel næppe nyt? Med mindre man regner Outlook og andet malware som en del af operativsystemet ;-)
Gravatar #2 - karga
10. jan. 2008 13:59
Der er da en snært af Ekstra Bladet over den overskrift? Usikkert software og software der ikke er opdateret er ikke nødvendigvis det samme..

Jeg vil bl.a. ikke ha at programmer jeg ikke ofte kobler på nettet, konstant skal spørge mig om det skal opdatere og når det så sker er jeg forhindret i at bruge det software i x antal minutter..
Gravatar #3 - Unbound
10. jan. 2008 14:00
Problemet med 3rd part software er vel også at det kun er meget få af dem der er i stand til selv at finde ud af om der er opdateringer. Og har man bare en alm. mængde software. Er det jo faktisk en hel del opdateringer man skal igennem og finde. Derudover er man jo nødt til selv at finde mange opdateringer på mærkeligt opskure subsites. Og holde styr på om en ny opdatering nu fucker i forholdt til andet software(her tænker jeg bla. grafik drivere, der har tendens til at lave ged i spil)

Så i sidste ende er det vel en rimeligt uoverkommelig opgave at sørge for ens system er opdateret med sidste nye patches... eller er det bare mig der er doven?

Jeg mangler et site hvor man kan bede den finde ud af om der er nogen nye opdateringer til det software man nu måtte have installeret, og så sørger for det bliver installeret... Sådan i stil med det de har på Creative for deres egne drivere...

Er der ikke lgie nogen der gidder smække det sammen? skulle ikke tage så lang tid. :p
Gravatar #4 - rwzxy
10. jan. 2008 14:01
Det er UMULIGT for hr og fru Danmark at holde alt sit software pådateret. Selv jeg må give op til dovenskab og tidsmangel.

forøvrigt deler jeg samme mening som #2
Gravatar #5 - Norrah
10. jan. 2008 14:06
Wow...

Det må jeg nok sige...
Næsten alle?

Det havde jeg slet ikke forventet..
Gravatar #6 - Andos
10. jan. 2008 14:08
Software der ikke er opdateret kan vel godt klassificeres som usikkert software da de kan kompromittere en computers sikkerhed, hvor opdateret software ikke gør det i samme omfang.

Det lægger også (igen) op til en debat om "alle" seriøse 3.parts programmer ikke skulle ligge i en database et sted og der så checkes for opdateringer jævnligt som det sker som standard på nyere linux-distributioner.

Faktisk har 3.parts programmer mulighed for dette, se f.eks. på Windows Update som også kan opdatere nvidia drivere og sådan.
Udviklere af 3.parts programmer kan også melde sig til MS's crashreport halløj så crash-reports bliver sendt direkte til udviklerne og Windows crash report værktøjet kan melde tilbage til brugeren at problemet er løst i en nyere udgave af programmet. Der får brugeren i det mindste et hint om at der er problemer med den version af software de bruger, men det er ikke nok at de kun får det at vide hvis programmet crasher. Et program kan godt være outdated uden at crashe og de finder aldrig ud af det.

Så enten burde alle 3.parts programmer selv sørge for at checke for updates på nettet, ellers så skal der ske noget på Windows som der sker på Linux for at man kan være sikker på at have det nyeste software.
Gravatar #7 - jonasbh
10. jan. 2008 14:10
Jeg har prøvet PSI og var ikke imponeret. Det ligger nok knap et år tilbage, men dengang blev programmet ved med at sige, at jeg manglede opdatering af f.eks. drivers til hardware. Når jeg så opdaterede disse drivers stod de stadig på listen over ikke opdaterede. På den måde når man nemt 95%

Nå, men nu bruger jeg linux, så det problem er sååå yesterday :-)
Gravatar #8 - holmen
10. jan. 2008 14:12
... Usikkert software og software der ikke er opdateret er ikke nødvendigvis det samme..
Men i det her tilfælde:
... This information can then be used to provide you with a detailed report of the missing security related updates for your system.
Sakset fra secunia.com
Det vil altså sige at det er sikkerheds-relaterede patches der mangler.
Derfor udgør de manglende patches en sikkerhedstrussel.
Gravatar #9 - runeks
10. jan. 2008 14:24
Jeg mangler et site hvor man kan bede den finde ud af om der er nogen nye opdateringer til det software man nu måtte have installeret, og så sørger for det bliver installeret... Sådan i stil med det de har på Creative for deres egne drivere...

Sådan en funktion har Ubuntu, som jeg kører derhjemme. Der er et indbygget tool i systemet med en kæmpe liste af programmer som man kan installere ved at markere de ønskede programmer og trykke på en knap (det dækker størstedelen af ens softwarebehov), og de programmer man vælger at installere herfra bliver automatisk opdateret på samme måde som dele af operativsystemet gør, via et ikon der popper frem når der er "updates available". Ret smart hvis du spørger mig... Men det gør du jo ikke... Men jeg skrev det alligevel...!
Gravatar #10 - mathiass
10. jan. 2008 14:53
De ENESTE PC'ere som ikke har usikker software er vel de PC'ere som ikke har brugere tilknyttet og ikke er tilkoblet noget form for netværk.
Så har jeg en meget sikker computer stående nede i kælderen med Windows 95 og IE4!
Gravatar #11 - jopsen
10. jan. 2008 15:01
95% procent af alle PC'er kører windows!
De fleste Linux distroer har en pakke manager der opdatere alle programmer. Hvad mere er der at sige...?
Gravatar #12 - Cave
10. jan. 2008 15:07
95% procent af alle PC'er kører windows!
De fleste Linux distroer har en pakke manager der opdatere alle programmer. Hvad mere er der at sige...?


Tænkte jeg også i starten, men 'Personal Software Inspector' er en windows applikation, hvorfor det vel kun er windows brugere, der er med i testen - og vel at mærke de, man må formode er interesseret i et sikkert system.
Gravatar #13 - jopsen
10. jan. 2008 15:20
#12
Den overså jeg... Men hvis windows update er slået til og folk kun bruger office og IE eller Firefox så er der god sandsynlighed for at alt på PC'en er fuldt opdateret... De 5% kunne jo evt. være konto PC'er et eller andet sted...
Gravatar #14 - thorjak
10. jan. 2008 15:23
#3
Der findes dette Filehippo

Har kørt det et par gange, og synes det fungere ude mærket.
Gravatar #15 - carbonic
10. jan. 2008 16:03
Hmm, praktisk talt alt den fandt hos mig var backup af gamle programmer jeg havde liggende på underlige steder på mine gamle harddiske, så er det jo let at se ud som insecure.
Gravatar #16 - themuss
10. jan. 2008 16:57
Secunias tool er jo det argeste pis, det scanner alle drev på maskinen...

JA!!! jeg ved godt der er en fejl i noget af det gamle software jeg har liggende på mine e,f,g-drev... MEN DE KØRER IKKE!!?!!!!

ZOMG noget lort.

Deres tool og de stats de har fået fra det kan de stikke op i røven.
Gravatar #17 - frostycow
10. jan. 2008 17:21
Banebrydende forskning fra Secunia *klapper i sine hænder*
Gravatar #18 - BumbleBee
10. jan. 2008 18:11
jeg prøvede at køre secunia PSI, fra deres hjemmeside, i "secuania system score" fik jeg 95%. jeg havde "kun" fem "insecure" programs...

det eneste jeg ikke kan få til at passe er at den tager den nyeste version af Java som en "insecure" fil....
Gravatar #19 - engfeh
10. jan. 2008 18:24
Så er det man er glad for at apt-get kan opdatere al software installeret fra Ubuntus repositories på én gang...
Gravatar #20 - Blahac4
10. jan. 2008 19:31
Jeg testede lige programmet, det eneste der var insecure var adobe flash og java.. ?!?! :)
Gravatar #21 - gaffatape
10. jan. 2008 20:45
Mand der vil sælge en løsning, siger der er et problem.

Den var ny.
Gravatar #22 - Bateman
10. jan. 2008 22:30
Nu kører de fleste jo også med Windows:)

- Ej bare for sjov:P
Gravatar #23 - madsensen
11. jan. 2008 00:12
Man kan godt få snavs selv om ens computer ikke har netværk. Hvis man via diskette, usb eller noget helt tredje, ligger nogle filer over, som udnytter et hul, så har man et potentielt problem. Det behøver ikke være exefiler, men kan være jpg,bmp,pdf,mp3,whatever
Gravatar #24 - Unbound
11. jan. 2008 07:03
#9

Nu sagde jeg godt nok et site, altså som i et website ;) jeg har rigeligt med programmer der ligger og kører i baggrunden og genere mig. Jeg bliver stadig pissed når windows update kommer op med en meddelelse om jeg skal patch lige mens jeg sidder og gamer...

Derudover så giver den ubunto dimmer haløjsa vel ikke mulighed for opdateringer til diverse spil (inc. OTTD), samt diverse obskure programmer jeg nu har installeret fordi jeg bedre kan lide deres funktionalitet end de mere normale. Men selvfølgeligt, der er jo ikke spil til linux alligevel, så det er jo helleri kke nødvendigt :p
Gravatar #25 - fidomuh
11. jan. 2008 08:33
#24

Derudover så giver den ubunto dimmer haløjsa vel ikke mulighed for opdateringer til diverse spil (inc. OTTD), samt diverse obskure programmer jeg nu har installeret fordi jeg bedre kan lide deres funktionalitet end de mere normale.


Nu lufter jeg lige lidt info om Debians pakkesystem ( som ubuntu jo har sakset :) ).

Pakkesystemet kan indeholde updates til _ALT_.
Om det er spil eller programmer er ligemeget.

Hvis en udgiver af et spil, free eller non-free, vaelger at laegge updates ind i pakke manageren, saa er der ret stor sandsynlighed for at du kan opdatere deres spil igennem pakkemanageren.
Det er ikke synderligt svaert at tilbyde updates herigennem, saa mit gaet er at hvis Linux reelt havde nogen stoerre spil, saa ville updates hurtigt blive tilbudt herigennem.

Men selvfølgeligt, der er jo ikke spil til linux alligevel, så det er jo helleri kke nødvendigt :p


Er der ikke et par stykker? Jeg synes da at mindes noget om at der engang blev udgivet et par :D

Men udover det, saa er pakkemanageren stadig smart :)
Gravatar #26 - Qrup
11. jan. 2008 11:55
#24: Unbound

Men selvfølgeligt, der er jo ikke spil til linux alligevel, så det er jo helleri kke nødvendigt :p


Jeg må indrømme at spilproducenterne hænger i bræmsen, når det kommer til at udgive spil til Linux. Dog skulle jeg da mene at der er en del rigtig gode spil til Linux.. specielt hvis man går op i gameplay. Se f.eks. her: http://www.happypenguin.org/
Gravatar #27 - zin
11. jan. 2008 12:14
#26: OMG ! De har WARZONE 2100!!!111!



ZiN has converted to Linux
Gravatar #28 - TheThufir
11. jan. 2008 15:34
På mig virker det her mere som en reklame for Secunia end information.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login