»

Adobe za odpravo ranljivosti zahteval drag nakup nove verzije

vir: ZDNet
ZDNet - Razumljivo je, da ima vsaka programska oprema omejeno obdobje, ko jo proizvajalec podpira. V obdobju splošne podpore si tako običajno brezplačno obetamo varnostne popravke, odpravo odkritih hroščev in včasih celo kakšno manjšo novo funkcionalnost. Običajno traja to obdobje vsaj nekaj let, za najbolj priljubljeno programsko opremo, kot je Windows XP, pa se je raztegnilo na celo desetletje. Adobe, ki ga imajo zaradi odnosa do uporabnikov mnogi pošteno v zobeh, pa je s svojimi programi pravkar skoraj...

36 komentarjev

Študija varnosti brskalnikov: prvi Chrome, drugi IE, Firefox daleč zadaj

vir: Forbes
Forbes - Podjetje Accuvant je konec tedna objavilo rezultate obsežne študije, v kateri so raziskovali varnost treh najpriljubljenejših spletnih brskalnikov: Firefoxa, Internet Explorerja in Chroma. Rezultat je 140 strani dolgo poročilo, v katerem je podrobno predstavljena metodologija testiranja in izsledki. Ugotovili so, da je najvarnejši Chrome, tik za petami pa mu sledi Internet Explorer. Firefox je daleč zadaj.

Najprej povejmo, da je raziskavo financiral Google. Accuvant in Gogole poudarjata, da je bila izvedena neodvisno in brez pritiskov, ne glede na ta vir denarja. Kljub temu je rezultat zelo prikladen, zato je Google javno izpostavil rezultate. Toda ko se med seboj pomerita IE in Firefox, je rezultat brez vsakršnega dvoma objektiven. In IE je s Firefoxom pometel.

Accuvant je pojasnil, da

70 komentarjev

Firefox pospešuje

Slo-Tech - Iprom, eden največjih ponudnikov prostora za reklamne pasice ugotavlja, da je v mesecu decembru 2006 v Sloveniji Firefox uporabljalo že več kot 29% vseh uporabnikov spleta. Iprom je v lanskem marcu zabeležil 12% delež brskalnika Firefox in 87,7% delež brskalnika Internet Explorer.

Ugotavljajo, da povprečen uporabnik Firefoxa tedensko spletno predeska kar 37% več spletnih strani kot povprečen uporabnik brskalnika Internet Explorer, ki pa je še vedno najbolj pogosto uporabljan brskalnik, saj z njim spletne strani še vedno pregleduje kar 67% deskarjev.

Vsi ostali brskalniki skupaj (Safari, Opera, Netscape, ...) predstavljajo manj kot 4% delež, kar pa je 3 odstotne točke več kot marca lani, ko je bil delež ostalih brskalnikov skupaj manjši od 1%.

80 komentarjev

IE 7 preko samodejnih posodobitev

News.com - Kot poroča C|net news, bo Microsoft razpošiljal popolnoma prenovljeno različico spletnega brskalnika Internet Explorer preko samodejnih posodobitev. Pri Microsoftu to odločitev pojasnjujejo z vidika varnosti končnih uporabnikov, saj predhodnik IE 7 ni doživel konkretnejše dodelave že kar celih 5 let.

Zgornja odločitev sicer ne pomeni, da namestitve IE 7 ne bo moč preprečiti - uporabnik bo moral namestitev potrditi, Microsoft pa namerava za poslovne uporabnike izdati tudi posebno orodje, ki bo preprečilo namestitev IE 7 na računalnike. Razlog za takšno odločitev so znane težave z vsiljevanjem SP2 preko samodejnih posodobitev. Tako se bo možno izogniti težavam zaradi morebitne...

26 komentarjev

Varnostna ranljivost v Sendmail ter MSIE hrošči

Slashdot - Pri Internet Security Systems so objavili novo ranljivost v Sendmail strežniku. Zloraba ranljivosti omogoča pridobitev nadzora nad računalnikom, na katerem teče Sendmail. Uradni popravek pa je že na voljo. Odzvale so se tudi nekatere distribucije Linuxa in izdale svoje interne popravke. Čeprav exploit uradno še ni "v divjini", proizvajalec svetuje čimprejšnjo namestitev popravka oz. nadgradnjo.

Na Microsoftovi strani pa spet nič novega. Odkritih je bilo namreč nekaj novih ranljivosti v brskalniku Internet Explorer:
- ranljivost "grasshopper"
- zloraba klica "createTextRange()" methode
- zloraba objavljena na Full-disclosure poštnem seznamu

Microsoft je preko Microsoft Security Response Center Blog že podal uradno izjavo.
US-CERT kot začasno rešitev priporoča izklop Active Scripting-a.

H. D. Moore pa je objavil skripto za testiranje in iskanje novih ranljivosti v brskalnikih. Kot pravi sam: "Preiskusilo jo je samo nekaj uporabnikov z brskalniki Firefox, Opera, Safari,...

16 komentarjev

Internet Explorer je najmanj varen brskalnik

Crypto-Gram - Kot v svojem članku z naslovom Internet Explorer Sucks piše eden najbolj znanih ameriških varnostnih strokovnjakov Bruce Schneier, se brskalnik Internet Explorer na varnostnem področju spet ni najbolje izkazal.

Schneier namreč poroča o raziskavi Browser Security Test, ki je skušala ugotoviti koliko časa je bil posamezni brskalnik (testirali so MSIE, Opero in Firefox) "znano ranljiv". Obdobje znane ranljivosti so definirali kot obdobje med javno objavo odkritja varnostne pomankljivosti in izdajo popravka zanjo. Dejstva, da si veliko posameznikov varnostnih popravkov ne...

79 komentarjev