A legtöbb népszerű program nem használja a Windowsba hosszú évek óta beépített védelmi módszereket, fertőzésveszélynek téve ki a felhasználót. A biztonsági szoftvereket fejlesztő Secunia cég szerint nem maga az operációs rendszer sérülékeny, a rajta futó szoftverek teszik azzá.
Nincs teljes biztonságban a VLC videolejátszót, az OpenOffice.org irodai csomagot vagy a Foxit Reader PDF-olvasót választó felhasználó. A népszerű ingyenes szoftvereket készítők nem építettek a Windows által kínált biztonsági technológiákra, derült ki a Secunia biztonsági cég felméréséből. A VLC-vel vagy az OpenOffice-szal együtt bukott meg a biztonsági vizsgálaton a népszerűbb szoftverek fele is.
Hogyan véd minket a Windows, ha hagyják?
A legtöbb új processzorban megtalálható Data Execution Prevention (DEP) nevű technológia a programok memóriahasználatát felügyeli, és ha valamelyik alkalmazás gyanús műveletekbe kezd, kíméletlenül bezárja azt. Az ASLR (address space layout randomization) nevű megoldás is a kibebűnözők dolgát nehezíti: a programok lényeges adatait véletlenszerűen helyezi el az erre szolgáló memóriában. Használatával a támadó kódok sokkal kisebb eséllyel találják meg azokat a memóriarészeket, ahová a saját adataikat beírva bejuthatnak a rendszerbe.
Hosszú a bűnösök listája
A teszt során a Secunia kutatói a tizenhat legnépszerűbb windowsos programot próbálták ki. A toplistát a remek Secunia PSI biztonsági szoftver statisztikái alapján állították össze. Az általunk is sokszor ajánlott program folyamatosan monitorozza a felhasználó gépét, és jelzi, ha valamelyik szoftveréhez fontos frissítés érkezett. A tizenhat program közé csak olyan alkalmazásokat válogattak be a secuniások, amelyhez az utóbbi évben a program memóriaterületét érintő sebezhetőséget adtak ki.
A tesztet egyedül a Google Chrome vészelte át tökéletes állapotban. A böngésző mindkét elérhető és egymást kiegészítő védelmet használja, május óta mindegyik verziója rendben van ebből a szempontból. A programok egy nagyobb csoportja alkalmazza a DEP védelmi módot, a csak Vistán vagy annál újabb rendszereken meglevő ASLR-t viszont már nem kapcsolták be a programozók. Ide tartozik az összez népszerű böngésző - amelyek különösen gyakran állnak támadás alatt -, az Adobe Reader, de részben ilyen az Apple iTunes is, ám ez csak Windows 7 alatt védekezik. Az Adobe Flash Player attól függően biztonságos, hogy milyen böngészővel használjuk, és ez a korlátja a Shockwave Playernek is.
A tesztben résztvevő többi szoftver nem él a Windowsok beépített védelmi mechanizmusaival. Akinek az oldalt látható lista nem lenne elég, az a Secunia oldaláról letölthető teljes jelentésben is megnézheti, mi a gond ezekkel a programokkal.
A két védelmi módszer egyike sem számít újdonságnak. A DEP technológia a Windows XP második javítócsomagjával vált elérhetővé 2004-ben. A rendszerkomponensek véletlenszerű memóriacímre történő betöltése (ASLR) pedig a 2007 januárjában kiadott Vistával jelent meg.
Újra támad a Matrjoska-laptop
Kétévente újra feltalálják a dizájnerek az összelegózható, formatervezett részegységekből felépíthető szuperkütyüket. Az okostelefonból és tabletből összerakható ...
Újra támad a Matrjoska-laptop
Kétévente újra feltalálják a dizájnerek az összelegózható, formatervezett részegységekből felépíthető szuperkütyüket. Az okostelefonból és tabletből összerakható ...
Ennyi erővel visszatérhetnénk a bakelitlemezhez
Magyar internetezők is tüntetnek a hamisítás elleni nemzetközi megállapodás, az ACTA-egyezmény ellen szombaton. Az ellenzők szerint a megállapodás kötelezné a hazai ...
Villáskulcsot és koponyaprotézist is készít a zuglói 3D-nyomtató
Láncfűrészházat, autóalkatrészeket, akciófigurát, de akár fogpótlást és koponyaprotézist is lehet nyomtatni azokkal a professzionális 3D-nyomtatókkal, amelyek a ...
Így védheti meg gyerekét az interneten
Gyermekböngészővel, Facebook-ellenőrrel és játékok elindítását is blokkoló tartalomszűrő szoftverrel lehet gyerekbaráttá tenni a számítógépet. Egy jól feltelepített PC-n ...
Az interneten tovább repül a Malév
A Malév gépei péntektől már nem szállítanak utasokat, a cég járatait szimulátoron indító virtuális légitársaság azonban a téli menetrend alapján folytatja működését. A ...
Halálos fenyegetéssel sem lehet megállítani a Pirate Bayt
"Megjártuk a poklot, visszatértünk, és erősebbek vagyunk mint valaha" - írták a Pirate Bay torrentszájt ismeretlen működtetői, miután az oldal alapítóinak ...
Óvja meg kütyüit a fagyhaláltól!
A legdrágább okostelefon vagy laptop is tönkremehet, ha a mínusz tizenöt fokból a lakás melegébe cipeljük, sőt a pendrive-nak, hurcolós winchesternek is árthat a hideg. ...
Óvatos ígéret a Nokia új csúcstelefonja
Csúcstechnológiai szobor, műanyagba öntött csoda a Nokia új okostelefonja, amelyen először fut Windows Phone 7 szoftver. A gyakorlatilag még üres szoftverbolt miatt ...
Közel van már a mobilba épített projektor
A 3M legújabb zsebprojektora még nem tökéletes, de már képes volt velünk elhitetni: nemsokára az okostelefonunk is alkalmas lesz házimozizásra.
Digitális kamera nélkül is mindent látott Amerika
Hogyan lehetett megfigyelni a világot egyetlen bitnyi digitális információ nélkül? A hatalmas optikákkal és trükkös megoldásokkal működő amerikai kémműholdak ...
Hoz-e magyar netcenzúrát az ACTA-egyezmény?
Nem értenek egyet egymással a hazai szakértők abban, hogy a csütörtökön Magyarország által is aláírt hamisítás elleni egyezmény életbe lépését követően lehetővé teszi-e ...
Hamis Anonymous fenyegette a Facebookot
Kibertámadásokkal fejezi ki politikai álláspontját a több ezer taggal rendelkező, vezető nélküli hacktivista csoport. Az aktivistaszervezet amerikai minisztériumok és ...
Használt PC-re még a Windowst is olcsóbban lehet venni
Hatvanezer forintért kétmagos processzorral felszerelt asztali PC-t és noteszgépet is lehet vásárolni, ha valaki nem ragaszkodik ahhoz, hogy vadonatúj legyen. A ...
Rengeteg akkumulátort végez ki a hideg
Ha négy évnél idősebb az autó akkumulátora, a hideg bármikor tönkreteheti.
Mit bír el a jég?
Félméteres jégvastagság kellett volna, hogy a jégre merészkedő Hummerek a felszínen maradjanak.
Elnézést kérek mindenkitől
Nincs szükség gazdasági fordulatra, a reformoknak idő kell Cséfalvay Zoltán, az NGM államtitkára szerint.