Další aktuality
Dnes
Společnost Eset vydala betaverzi šesté řady svých domácích produktů...
Novinka mimo jiné nabízí funkci, která dovolí lokalizovat ukradený notebook a monitorovat jeho aktivitu.

18.5.2012
Zpráva společnosti F-Secure varuje před nárůstem malware útočícího na chytré telefony.
Největší počet mobilního malware směruje proti telefonům s Androidem...

17.5.2012
Nové verze domácích produktů ESET obsahují řadu vylepšení a oprav...
Produkty ESET ve verzi 5.2.9.12 opravují chyby a přinášejí několik novinek...

16.5.2012
Nové procesory od Intelu budou fušovat do řemesla antivirům...
Nové procesory od Intelu obsahují řadu bezpečnostních funkcí...

15.5.2012
České honeypoty ukazují reálná rizika pro tuzemské uživatele
V Česku provozované honeypoty naznačují, jaké jsou skutečné hrozby, kterým musí čelit čeští uživatelé.

14.5.2012
Nizozemská Pirátská strana má zákaz i jenom mluvit o Pirate Bay
Nizozemská Pirátská strana má zákaz i jenom mluvit o Pirate Bay

11.5.2012
Facebook a jeho používání ve firmách - riziko, nebo standard?
Jak velkým rizikem je používání Facebooku ve firmách?

10.5.2012
Srovnání antivirových programů, srovnání antivirů
Statistický přehled srovnání antivirů...

9.5.2012
Microsoft opravil dalších 23 zranitelností...
Celkem 23 chyb opravuje poslední dávka automatických aktualizací Microsoftu...


více v archivu
potřebujete poradit? - jsme tady

Zranitelnosti Zero Day jsou menším rizikem než již opravené zranitelnosti

27.7.2011

Podle průzkumu společnosti Secunia představují zranitelnosti typu Zero Day menší bezpečnostní riziko.

Secunia logo

Tento průzkum tvrdí, že zranitelnosti Zero Day - tedy zranitelnosti "čerstvé", na které se sotva přišlo a na které ještě neexistují bezpečnostní záplaty - jsou z hlediska využitelnosti daleko méně nebezpečné, než zranitelnosti staršího data na které již aktualizace existují.

Proč tomu tak je? Odhalit potenciální bezpečnostní chybu a napsat pro ni reálně fungující exploit je totiž technicky, a tím i finančně, velice náročné. Takže takových škodlivých kódů je relativně málo. Co ale škodlivé kódy zneužívající již dávno opravených zranitelností?

Exploity využívající dávno známých chyb spoléhají na "uživatelskou nekázeň". Kolik je mezi námi uživatelů, kteří vědí, že existuje něco jako aktualizace software (a to nejen Windows :)) )?? Asi celkem dost, ale kolik z nich dostupné aktualizace stáhne a nainstaluje? Ač se to nebude zdát prvděpodobné, tak takových poctivců je jako šafránu. Proto jsou škodlivé kódy explitující známé chyby tak úspěšné.

Společnost Secunia v rámci svého průzkumu zjistila, že míra zranitelnosti samotných Windows je momentálně daleko nižší, než zranitelnosti v aplikacích třetích stran. Zde máme na mysli např. aplikace Adobe, platformu Java, prohlížeče Firefox a Chrome a další. Na Microsoft tak připadne pouhých 31% zranitelností. Údaje Secunia shromažďuje ze své aplikace Secunia PSI, která zjišťuje detaily právě o aktualizacích a jejich přítomnosti/nepřítomnosti v počítači.

Protože vzorek uživatelů Secunia PSI není v tomto případě příliš reprezentativní, anžto typičtí PSI uživatelé se aktivně starají o bezpečnost svého počítače, jsou absolutní čísla výrazně nízká - pouze 2% uživatelů Secunia PSI nemělo aktualizované windowsy a 9% uživatelů neměla záplaty na aplikace třetích stran.

© 1998 - 2012 Amenit s.r.o.
www.amenit.cz
Antivirové programy a mnohem více...
Verze Shop-NET: 2.7.13