Android

Apple, Opera Slammed Over Browser Patch Regimer

AIR Dibrugarh Online Radio Live Stream

AIR Dibrugarh Online Radio Live Stream
Anonim

Apple og Opera lagret bag Google og Mozilla, når det kommer til at distribuere opdateringer af webbrowser på grund af, hvordan de har struktureret deres patchprogrammer, ifølge ny forskning.

Kun 53 procent af brugerne på en 3.x-version af Safari ansøgte om en ny opdatering inden for tre uger, skrev Thomas Duebendorfer fra Google Schweiz og Stefan Frei fra det schweiziske føderale institut for teknologi (ETH Zürich) i et forskningspapir.

Også personer, der kører en 3,2 version af Safari, skal anvende en Tiger eller Leopard operativsystem opdatering først, før du får nye browser opdateringer, hvilket forsinker den samlede patch proces. Inden for tre uger efter udgivelsen af ​​Safari version 3.2.1 har f.eks. Kun 33 procent af brugerne installeret det.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Opera's browser kontrollerer for opdateringer en gang om ugen, men en bruger skal gennemgå den samme installationsprocedure for opdateringer som om de installerede Opera for første gang. Det er en besværlig proces, forskerne skrev.

Tre uger efter en ny udgivelse har kun 24 procent af aktive daglige brugere af Opera version 9.x den nyeste version installeret. Opera planlægger imidlertid at indarbejde en automatisk opdateringsmekanisme i sin næste planlagte udgivelse, version 10.

"Alt i alt giver den dårlige opdaterings effektivitet af Apple Safari og Opera angriberne masser af tid til at bruge kendte udnyttelser til at angribe brugere af forældede browsere, "forskerne skrev.

Frei og Duebendorfer indsamlede deres data på browsere ved at analysere Googles weblogs, der registrerer brugeragentens strenge af browsere. En bruger-agent-streng er data, der normalt afslører typen af ​​webbrowser og version, som en person bruger.

Microsofts internet Explorer-browser blev ekskluderet fra nogle dele af undersøgelsen, da dets brugeragentstreng ikke afslører trinvis versionændringer for sikkerhed grunde.

Googles Chrome kom ud øverst. Undersøgelsen viste, at 97 procent af Chrome-brugere på version 1.x fik en opgradering inden for tre uger. Chrome bruger en stille opdateringsmekanisme, hvor opdateringer hentes automatisk uden brugervilkår og derefter anvendes, når browseren genstartes.

Google har også åbnet sin auto-opdateringsteknologi, med navnet Omaha, hvilket betyder, at alle kan bruge den. Omaha vil afstemme Google for opdateringer, selvom Chrome ikke kører, skrev forskerne. Chrome kigger efter opdateringer hver femte time.

Chrome-brugere må muligvis ikke ramte et opdateringsniveau på 100% på grund af andre problemer, som f.eks. Folk, der ikke genstarter browseren, firewalls blokkerer opdateringer og nogle computere, som f.eks. Internetcafeer, der kører skrivebeskyttede softwarebilleder i virtuelle maskiner, der ikke tillader softwareopdateringer, skrev de.

Mozillas Firefox-browser kom i næstbedste, med omkring 85 procent af brugerne, der anvender den nyeste version 21 dage efter udgivelsen. Firefox kontrollerer ofte opdateringer og opfordrer også brugere til at installere den nye version, hvilket bidrager til de hurtige opdateringer, de skrev.

Opdatering af en webbrowser er vigtig, da det er et af de mest angrebne applikationer. Frei og Duebendorfer skrev i det hele taget, at 45,2 procent af webbrugerne ikke brugte den nyeste version af deres webbrowser, ifølge de Google-serverlogfiler, de analyserede.

"Webbrowsere har et stort behov for en meget effektiv opdateringsmekanisme, eller de vil miste kampen for at sikre sårbare webbrowsere, før deres brugere bliver offer for angribere, "skrev de.