Taloussanomat
Lue uutinen mobiilisivustolla
Suuri osa selaa verkkoa turvattomalla softalla

Tutkijat esittävät selaimille "parasta ennen" -päiväystä

Kuva: Sari Gustafsson/Lehtikuva

2.7.2008 10:00 Noin 45 prosenttia maailman internet-käyttäjistä seilaa verkossa turvattomilla selainversioilla, tutkijat varoittavat. Yhtenä ratkaisuna he esittävät eräänlaista "parasta ennen" -päiväystä selaimiin.

Zürichin Valaliiton teknillisen korkeakoulun, Googlen ja IBM:n tutkijat käyttivät apunaan Google-hauista ja tietoturvafirma Secunialta kerättyä tietoa. Kesäkuisessa tutkimuksessa tarkasteltiin Internet Exploreria, Firefoxia, Safaria ja Operaa.

IE:n käyttäjät olivat selvimmin myöhässä tietoturvapäivitysten kanssa. Selaimen käyttäjistä vain 47,6 prosenttia on ajan tasalla. Parhaimmassa jamassa selaintaan pitävät Firefoxin käyttäjät.

Tutkijat kehuvatkin juuri Firefoxin yhden klikkauksen päivityskäytäntöä parhaana tutkituista. Mutta samalla he esittävät uusia keinoja käyttäjien pitämiseksi ajan tasalla.

Selainkin voi "pilaantua"

Ruokateollisuudesta varsin tuttu parasta ennen -päiväys olisi tutkijoiden mielestä poikaa. Toki hekin tunnustavat, että selainten tai ylipäätään ohjelmistojen kuranttiutta on mahdotonta ennustaa etukäteen, mutta kyse ei olekaan siitä.

Ehdotuksen mukaan selaimet ryhtyisivät vilkuttamaan ruudun kulmassa varoitusta, kun ne ovat ylittäneet parasta ennen -päivän, eli silloin, kun uusi versio on tullut saataville.

Tutkimuksessa vertaillaan elintarviketeollisuutta ohjelmistoteollisuuteen ja huomioidaan muun muassa, että softatalot eivät ole laillisesti velvollisia tarjoamaan ohjelmistopäivityksiä.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (13)

Huono 0
Olisikohan tähän parempi ratkaisu "viimeinen käyttöpäivä". Selain lakkaisi toimimasta kokonaan tietyn ajan kuluttua, jos päivityksiä ei ole tarkistettu.
Salakka
Ei tämä voi näin toimia - kukaan ei pysty ennakoimaan, milloin seuraava päivitysversio valmistuu.

Sen sijaan kunnon päivitystoiminto - sen tyylinen, mikä esim. Firefoxiin on integroitu - on ihan kohdallaan.
digiyesterday
Internet Exploreriin saisi kyllä joku päivitystoiminto tulla, mikään ei pistä niin paljon ***** kun IE 6. Turhaa työtä web-suunnittelijoille. Sen parasta ennen päiväys on tainut olla vuonna 2003
IE
Ei tämä voi näin toimia - kukaan ei pysty ennakoimaan, milloin seuraava päivitysversio valmistuu.

Olisiko vaikeaa tarkastaa selainvalmistajan palvelimelta, onko uutta versiota saatavilla? Ei kai sitä etukäteen tarvitsisi ennakoida.

Jos käytäntö olisi yhtenäinen kaikissa yleisimmissä selainohjelmissa, olisi helppo neuvoa ns. sunnuntaikäyttäjiäkin siinä, että kun punainen valo vilkkuu yläkulmassa, selainta ei ole turvallista käyttää ja se pitää päivittää mahdollisimman pian.

Tosin onhan tuossa paljon ongelmia ratkaistavana. Monesti kun selainta ei päivitetä suoraan valmistajan virallisesta lähdekoodista vaan esimerkiksi käyttöjärjestelmäjakelun omasta paketinhallinnasta, jolloin versionumero ei välttämättä päivity samassa tahdissa virallisen versionumeron kanssa, vaikka kaikki samat bugikorjaukset olisikin mukana.

Sitten tulee kaikki kolmansien osapuolten lisäosat selaimiin (esimerkiksi Flash, jne), joissa saattaa olla omia haavoittuvuuksia, vaikka selain itsessään olisikin turvallinen. Ja tietysti käyttöjärjestelmäkin pitäisi pitää ajantasalla, jotta selaimen reiättömyydestä olisi mitään hyötyä...
Selaaja
Btw, en ole koskaan ymmärtänyt miksi kukaan haluaisi selaimeensa automaattista päivitystoimintoa? En edes sellaista, joka kysyy lupaa ennen päivitystä. Sehän on älytön tietoturvariski, jos järjestelmän tavallinen käyttäjä pystyy päivittämään selainohjelman nappia painamalla. Sitten ei tarvita kuin joku reikä JavaScriptissä tai Flashissa niin hyökkääjä voi korvata selaimensa omalla versiollaan käyttäjän huomaamatta.

Eli missään nimessä tavallisella käyttäjällä ei saa olla oikeutta ylikirjoittaa selainohjelman binääritiedostoja, vaan se oikeus pitää olla ainoastaan järjestelmän pääkäyttäjällä, joka ei selainta missään olosuhteissa aja.
Selaaja
Huono 2
Tuo parasta ennen -päiväyshän vaikuttaisi vain tuleviin selainversioihin ja sitä kautta lähinnä käyttäjiin, jotka jo nyt pitävät huolta selainpäivityksistä. Siitä ei kuitenkaan olisi mitään hyötyä sille poloiselle, joka edelleen käyttää sitä vanhaa tuttua Netscape Navigator 4.08 -selainta.
magneetti
Huono 2
Netskaappi ei enään toimi ts netscape->mozilla mozilla
Netskaappi ei enään toimi ts netscape->mozilla mozilla
Huono 1
selainta käytetään myös muuhun kuin nettiin joten mikään toimimattomuus juttu ei siinä ole hyvä ratkaisu.
Huono 0
Btw, en ole koskaan ymmärtänyt miksi kukaan haluaisi selaimeensa automaattista päivitystoimintoa? En edes sellaista, joka kysyy lupaa ennen päivitystä. Sehän on älytön tietoturvariski, jos järjestelmän tavallinen käyttäjä pystyy päivittämään selainohjelman nappia painamalla. Sitten ei tarvita kuin joku reikä JavaScriptissä tai Flashissa niin hyökkääjä voi korvata selaimensa omalla versiollaan käyttäjän huomaamatta.

Toistaalta, automaattinen päivitys ehkäisee niitä reikiä joilla tuollainen on mahdollista. Ja vaikka selain ei päivitystoimintoa sisältäisi, estäisikö se hyökkäyksen joka väittää niin? Paras ratkaisu olisi tietenkin että käyttöjärjestelmän päivitystoiminto (joka lienee vain root-käyttäjien käsiteltävissä) päivittäisi myös selaimen.
J.V.
Huono 2
Ensin pitäisi saada voimaan kansainvälinen laki joka tekee ihmisistä joiden koneet ovat osa zombie verkkoja korvausvelvollisia.

Alkaa suoraan sanottuna nakertaamaan putsailla logeista jatkuvaa pommitusta yhdeltä jos toiselta - myös suomalaisilta, koneilta tulevasta roskasta ja spammistä.
daP
Sivut: 1 2 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

AKEn it-urakka meni pahasti pieleen

27.05.2009 Heikko johtaminen ja liian suuri työmäärä puskivat AKEn tietojärjestelmähankkeen reippaasti yli kustannusarvion ja aikataulun, Valtiontalouden tarkastusvirasto tukistaa.

.