Niet alleen de browsers, maar ook de plug-ins worden niet vaak genoeg gepatcht. Dat blijkt uit onderzoek van beveiliger Qualys, dat tijdens de RSA-conferentie in San Francisco is gepresenteerd. Het bedrijf heeft daarvoor met zijn gratis BrowserCheck-dienst de browsers en plug-ins van circa 200.000 eindgebruikers gescand. Daarvan is overigens 2 procent afkomstig uit Nederland.
Niet-gepatchte plug-ins maken browsers nodeloos onveilig Consumenten zijn vooral laks met het doorvoeren van patches voor plug-ins. Dat maakt het geheel van de browsers ook onveiliger dan nodig. Als geen rekening wordt gehouden met plug-ins zouden die er veel beter uitgekomen zijn; dan was maar een kwart niet goed gepatcht. Dat komt vooral doordat voor veel browsers min of meer updates worden doorgevoerd.
De Java-plug-in komt het slechts uit de scan; 40 procent van de gescande systemen is voorzien van een Java-plug-in die niet gepatched is. Dat geldt 32 porcent van de systemen met Adobe Reader en een kwart van de gebruikte QuickTime plug-ins. Wolfgang Kandek, CTO van Qualys, ziet als mogelijke oplossing dat er meer functionaliteit wordt toegevoegd aan HTML5. Dan zijn minder plug-ins nodig en is een groot deel van het patchtprobleem bij consumenten opgelost.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee