구성 요소

연구 : 인터넷에서 널리 퍼진 패치되지 않은 웹 브라우저

[오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증

[오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증
Anonim

스위스의 연구자에 의해 발표 된 새로운 연구에 따르면, 59.1 %의 사람들 만이 최신 패치를 적용한 웹 브라우저를 사용하여 나머지 해커를 부지런히하는 해커의 위협으로부터 위험에 빠지게했다. 화요일에 발표 된이 연구는 사람들이 인터넷에서 어떤 버전의 웹 브라우저를 사용하고 있는지에 대한 가장 포괄적 인 분석 중 하나이다. 이 연구는 스위스 연방 공과 대학 (Swiss Federal Institute of Technology), Google 및 IBM Internet Security Services의 연구원이 수행했습니다.

웹 브라우저는 보안 연쇄에서 취약한 링크 인 경우가 많습니다. 소프트웨어 취약성으로 인해 해커가 PC. 이러한 상황이 발생하면 해커는 개인 데이터를 도용하거나 PC를 스팸을 분출하는 무인 비행기로 바꿀 수 있습니다.

[추가 정보: Windows PC에서 악성 코드 제거 방법]

공급 업체는 보안 문제에 대한 패치를 제공하기 때문에 사람들이 응용 프로그램을 업데이트하기까지 며칠, 몇 주 또는 몇 달이 걸릴 수 있습니다. 그러나 ETH로 알려진이 연구소의 박사 과정 학생 인 스테판 프라이 (Stefan Frei)는 웹 브라우저 공급 업체가 패치를 쉽게 작성하지 않았기 때문에 사용자의 전적인 결함은 아니라고 말했다. 취리히와 보고서 작성자 중 한 명. 웹 브라우저는 여전히 젊은 기술이며 업계는 아직 잘 검증 된 디자인에 정착하지 못했다고 그는 말했다.

구글은 Google이 제공 한 검색 및 웹 애플리케이션 서버 로그 데이터를보고 어떤 버전의 익스플로러, 파이어 폭스, 오페라, 사파리 브라우저 사용자들이 사용하고 있다고 Frei 씨는 말했다.

Microsoft의 Internet Explorer는 IE 6이나 IE 7과 같이 사람들이 사용하는 주요 버전만을 웹 서버에 알려주고있다. 파이어 폭스 사용자가 IE의 점진적 버전을 탐지 할 수있는 Secunia의 개인 소프트웨어 인스펙터 (Personal Software Inspector)라는 도구를 PC에 설치했다고 전했다.

파이어 폭스 사용자는 업그레이드시 가장 좋았다. 83.3 %는 최신 버전을 사용하고있다. 연구는 Firefox 2.0을 보았습니다.) 애플 사파리의 경우 65.3 %가 최신 버전을 사용한다. Opera의 경우 56.1 %, Microsoft Internet Explorer의 경우 47.6 %를 기록했습니다.

Mozilla의 Firefox는 사용자에게 새로운 패치를 제공하고 한 번의 클릭으로 업그레이드 할 수있는 자동 업데이트 기능으로 인해 위에 나왔습니다. 프리디 (Frei)는 3 일 만에 대부분의 파이어 폭스 사용자가 최신 정보를 제공한다고 전했다.

프레이는 모든 브라우저 제조사가 프로세스가 번거롭고 느리기 때문에 자동 업데이트 기능을 사용할 것을 권장한다.

이제 Opera 사용자는 새 버전이 있지만 처음에는 브라우저를 처음 다운로드 한 것과 같은 설치 과정을 거쳐 Opera의 웹 사이트를 방문해야한다고 Frei는 말합니다. Safari는 외부의 업데이터를 사용하여 특정 간격으로 업데이트합니다. Microsoft의 업데이트는 매월 두 번째 화요일에 배포됩니다. 취약점이 공개적으로 공개되는 시점과 사람이 패치를 공개하는 시점 사이의 간격은 공격의 창입니다.

느슨한 패치로 인한 문제는 애플리케이션 공급 업체의 어깨에 드러납니다 프레이는 소프트웨어 업체가 식품 업계에서 단서를 얻어 브라우저 상단에 "만기일"을 정하여 사람들에게 브라우저의 정보를 알릴 수 있다고 주장했다. 상태. 예를 들어, 주소 표시 줄 옆에 "145 일이 만료되고 세 개의 패치가 누락되었습니다"라는 경고가 표시 될 수 있습니다. "910>"기술적이지 않은 제안입니다. "Frei의 말입니다. "사람들이 모르는 경우 업데이트를 실행하는 것을 어떻게 기대할 수 있습니까? 고속도로에서 속도 제한이있는 것과 동일하다고 생각합니다."

Google과 같은 검색 엔진 회사도 위와 동일한 경고를 표시 할 수 있습니다. 검색 결과는 사용자가 쿼리를 수행 할 때 브라우저 버전이 서버에 전송되므로 Frei는 말했다.

Frei는 보안 업체들이 일부 엔터프라이즈 레벨 소프트웨어에 대해 수행했던 애플리케이션의 일부를 자사의 컨 수머 제품의 일부로 스캔 할 수도 있다고 전했다.하지만 오래된 브라우저의 문제점은 플러그의 늪에 비해 떨어진다. -ins는 Adobe Flash 및 Apple의 QuickTime 멀티미디어 프로그램과 같이 브라우저에 추가 기능을 추가합니다.

평균적으로 사람들은 6-10 개의 플러그인을 보유하고 있으며 그 중 다수는 패치 적용 및 스케줄이 다른 여러 공급 업체에서 제공됩니다 Frei는 말했다: "브라우저는 빵이고, 빵이 좋더라도 햄이 부패하면 문제가 생긴다"라고 프라이는 말했다.

플러그인의 단 하나의 소프트웨어 취약점이 사람의 PC를 위험에 빠뜨린다. Frei는 최신 컴퓨터 응급 대응 팀과 같은 조직이 브라우저에 최신 버전의 플러그인이 있는지 확인할 수있는 서비스를 제공 할 것을 제안하고 있습니다.

Frei 외에도 Google의 Thomas Dübendorfer, IBM Internet Security Systems의 Gunter Ollmann과 ETH의 Martin May가 있습니다. 이 연구는 다음 달 라스 베이거스에서 열린 Defcon 보안 컨퍼런스에서 발표 될 예정이다.