Google: miljoenen surfers patchen hun browsers niet.
Zo'n 600 miljoen websurfers patchen hun browsers niet. Zo'n 40 procent van de surfers gebruikt nog een oude versie van een browser als Internet Explorer en Firefox. Dit blijkt uit onderzoek door Google, IBM en het Zwitserse Federale Instituut voor Technologie.
Jasper Bakker, Computable 2 juli 2008
Websurfers zijn zich meer bewust van beveiliging. Onderzoek naar browserversies, tot op het niveau van de geïnstalleerde patches, wijst uit dat bijna 60 procent de nieuwste bijgewerkte browser gebruikt. Dat betekent dus dat 40 procent niet 'bij is' met patchen. Dit is de uitkomst van een onderzoek wat is uitgevoerd door zoekmachine Google, de Internet Security Systems-tak (ISS) van ict-gigant IBM en het Zwitserse Federale Instituut voor Technologie. Het rapport is ook als PDF te downloaden.
De onderzoekers spreken van een 'onveilgheidsijsberg'. Daarmee doelen zij op het onder water liggende, dus onzichtbare, deel van een bedreiging. Dat gevaar is bovendien niet slechts een theoretisch probleem: het leeuwendeel (bijna 90 procent) van de beveiligingsgaten vorig jaar betrof kwetsbaarheden die op afstand (remote) zijn te misbruiken.
Dat waren niet alleen gaten in browsers - en plugins daarvoor - maar toch lopen websurfers met niet-gepatchte browsers een risico.
De conclusie van dit rapport is gebaseerd op data die gedurende de afgelopen 18 maanden is vergaard door Google, 's werelds grootste zoekmachine - met voorsprong. Daarbij zijn de gegevens van websurfers anoniem en is ontdubbeling toegepast, bijvoorbeeld voor meerdere bezoeken op één dag.
De onderzoekers adviseren browsermakers een labelsysteem in te voeren zoals de voedingsindustrie dat al jaren heeft. Dus het weergeven van de 'vervaldatum', die dus van toepassing is zodra er een kritieke patch is voor de software. Dit moet gebruikers ook meer bewust maken van de beperkte houdbaarheid van oudere browsers en dus van noodzaak voor bijgewerkte beveiliging. Onderzoeker Stefan Frei van het Zwitserse onderzoekscentrum droeg eerder al bij aan een ander onderzoek dat veel opzien baarde. Dit betrof het in kaart brengen van de snelheid waarmee Microsoft en Apple lapmiddelen uitbrengen voor zogeheten zero-day beveiligingsgaten in hun software. Daarbij bleek dat Microsoft sneller met patches op de proppen komt dan de Mac-maker.
Bron: Computable

