Android

Apple et Opera ont claqué sur les regimes de patchs

The Great Gildersleeve: Fishing Trip / The Golf Tournament / Planting a Tree

The Great Gildersleeve: Fishing Trip / The Golf Tournament / Planting a Tree
Anonim

Apple et Opera sont à la traîne de Google et Mozilla pour la distribution des mises à jour des navigateurs Web en raison de la façon dont ils ont structuré leurs programmes de correction, selon de nouvelles recherches.

Seulement 53% des utilisateurs sur une version 3.x de Safari Thomas Duebendorfer de Google Suisse et Stefan Frei de l'Ecole polytechnique fédérale de Zurich (EPFZ) ont publié une nouvelle mise à jour dans les trois semaines.

Les personnes qui utilisent une version 3.2 de Safari doivent également appliquer une Mise à jour du système d'exploitation Tiger ou Leopard avant d'obtenir de nouvelles mises à jour du navigateur, ce qui ralentit le processus de correction global. Dans les trois semaines suivant la sortie de Safari version 3.2.1, par exemple, seulement 33% des utilisateurs l'avaient installé.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Le navigateur d'Opera vérifiera les mises à jour une fois par semaine, mais un utilisateur doit suivre la même procédure d'installation pour les mises à jour que s'il installait Opera pour la première fois. C'est un processus lourd, les chercheurs ont écrit.

Trois semaines après une nouvelle version, seulement 24 pour cent des utilisateurs quotidiens actifs d'Opera version 9.x ont installé la dernière version. Cependant, Opera prévoit d'incorporer un mécanisme de mise à jour automatique dans sa prochaine version prévue, version 10.

"Dans l'ensemble, la faible efficacité des mises à jour d'Apple Safari et Opera donne aux attaquants le temps d'attaquer les utilisateurs de »

Frei et Duebendorfer ont collecté leurs données sur les navigateurs en analysant les journaux Web de Google, qui enregistrent les chaînes d'utilisateurs des navigateurs. Une chaîne utilisateur-agent est une donnée qui révèle généralement le type de navigateur Web et la version utilisée par une personne.

Le navigateur Internet Explorer de Microsoft a été exclu de certaines parties de l'étude car sa chaîne user-agent ne révèle pas de modifications incrémentielles raisons.

Google Chrome est arrivé en tête. L'étude a révélé que 97% des utilisateurs de Chrome sur la version 1.x ont reçu une mise à niveau dans les trois semaines. Chrome utilise un mécanisme de mise à jour silencieuse où les mises à jour sont téléchargées automatiquement sans les invites, puis appliquées au redémarrage du navigateur.

Google a également ouvert sa technologie de mise à jour automatique Omaha, ce qui signifie que tout le monde peut l'utiliser. Omaha interrogera Google pour les mises à jour, même lorsque Chrome ne fonctionne pas, ont écrit les chercheurs. Les utilisateurs de Chrome peuvent ne pas atteindre un niveau de mise à jour de 100% en raison d'autres problèmes, tels que les personnes ne redémarrant pas le navigateur, les pare-feu bloquant les mises à jour et certains ordinateurs en place tels que les cybercafés.

Le navigateur Firefox de Mozilla arrivait en deuxième position, avec environ 85% des utilisateurs utilisant la dernière version 21 jours après sa sortie. Firefox vérifie fréquemment les mises à jour et invite les utilisateurs à installer la nouvelle version, ce qui contribue aux mises à jour rapides.

La mise à jour d'un navigateur Web est importante car elle est l'une des applications les plus fréquemment attaquées. Frei et Duebendorfer ont écrit que dans l'ensemble, 45,2% des utilisateurs du Web n'utilisaient pas la dernière version de leur navigateur Web, selon les journaux du serveur Google analysés.

«Les navigateurs Web ont un besoin urgent d'un mécanisme de mise à jour très efficace. perdront la bataille pour sécuriser les navigateurs Web vulnérables avant que leurs utilisateurs ne soient victimes d'attaquants », ont-ils écrit.