Taloussanomat
Lue uutinen mobiilisivustolla
Web-palvelinkartoitus

Google: Microsoftin web-palvelin tarjoilee useammin haittaohjelmia

7.6.2007 13:08 Hakukoneyhtiö Googlen tuoreen online-tietoturvatiimin web-palvelinkartoituksen mukaan Apachella on web-palvelimista kaksi kolmasosaa ja Microsoftin IIS:llä vain 23 prosenttia. Tästä huolimatta IIS-palvelimet tarjoilevat kaksi kertaa useammin haittaohjelmia.

Google kaivoi kartoitukseensa noin 80 miljoonaa nimiosoitetta, joissa web-palvelin vastasi tcp-portissa 80.

Kartoituksen mukaan kaksi kolmasosaa palvelimista toimii avoimen lähdekoodin Apache -web-palvelimella. Toiseksi suurimpana listalla oli Microsoftin IIS-palvelin 23 prosentin osuudella.

Hiukan yli kolmannes Apacheista ei ilmoittanut palvelinohjelmiston versiotietoja. Suosituimmat versiot Apachesta olivat 1.3.37 viidentoista prosentin osuudella, 1.3.33 vajaan kahdeksan prosentin osuudella ja 2.0.54 yli kuuden prosentin osuudella.

IIS:n suosituin versio oli 6.0. Sitä käytti neljä viidestä palvelimesta. Loppuviidennes puolestaan käytti lähinnä vanhempaa 5.0-versiota.

Googlen tietoturvatiimi selvitti palvelinten käyttöturvallisuutta selvittämällä viime kuukausina haittaohjelmia jaelleiden domainien palvelimet. Prosentuaalisesti IIS ja Apache olivat tasoissa kummatkin 49 prosentin osuuksilla. Toisaalta kun huomioidaan, että IIS:ää käytetään yleisesti vähemmän, voidaankin todeta, että IIS-palvelin jakelee noin kaksi kertaa useammin haittaohjelmia.

Maakohtainen palvelinohjelmiston jakautuminen seuraa yleisiä linjoja muutamaa poikkeusta lukuun ottamatta. Saksassa haittaohjelmia jakoi lähes pelkästään Apache, kun taas Kiinassa ja Etelä-Koreassa haittaohjelmien jakelusta vastasivat lähinnä IIS-palvelimet.

Googlen tietoturvatutkijat arvelevat, että Aasian vankka haittaohjelmien jako IIS:llä johtuu lähinnä piraatti-Windowseista, jotka eivät Microsoftin nykyisen käytännön mukaan enää saa tietoturvapäivityksiä.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (2)

Huono 0
Hakukoneyhtiö Googlen tuoreen online-tietoturvatiimin web-palvelinkartoituksen mukaan Apachella on web-palvelimista kaksi kolmasosaa ja Microsoftin IIS:llä vain 23 prosenttia. Tästä huolimatta IIS-palvelimet tarjoilevat kaksi kertaa useammin haittaohjelmia.
Digitoday
Huono 0
Windows ei ole alunperinkään tehty palvelimeksi. Tässä nähdään, mitä siinä käy kun siitä yritetään moista tehdä...
Windows ei palvelimiin
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Hudson-onnettomuuden ääninauhat kuunneltavissa

11.02.2009 Sankarilentäjäksi mainittu Chesley Sullenberger on kertonut hanhien osumisen koneeseensa olleen järkyttävä kokemus. Mutta ääninauhoilla hän kuulostaa erittäin rauhalliselta.

.