28% aller Windows-Anwendungen sind unsicher

  • ...sagt Secunia und meint damit, dass im Durchschnitt 28% aller Windows-Anwendungen, die Secunia auf den Rechnern von freiwilligen Teilnehmern fand, wichtige Sicherheits-Aktualisierungen fehlen. Firefox schneidet dabei unter den Browsern am besten ab (5,19%), Opera mit 11,96% am schlechtesten (IE6: 9,61%; IE7: 5,4%). Aber immer noch weit unter dem Durchschnitt. Ich denke mal, dass haben IE und FF der automatischen Aktualisierung zu tun. Also, Opera, ihr wisst, was ihr zu tun habt.

    Schlechter sieht die Statistik beispielsweise bei Mediaplayern aus, WinAMP liegt bei 27% (da muss man ja auch alle naselang aktualisieren) und Quicktime sogar bei 33%.

    Der Patchday von MS scheint laut Secunia tatsächlich etwas Gutes zu haben, weil man sich den festen Termin merken kann und dann weiß, wann man zu aktualisieren hat; MS-Software ist oft auf dem aktuellen Stand.

    Sehr interessante Statistik... die Hacker sollten sich also mehr auf Mediaplayer denn auf Browser konzentrieren ;)

    Quis custodit custodes?

  • Firewalls werden zum Hacken immer beliebter, auch dank Symantec (wird bevorzugt gehackt).

    Das schöne ist das die meist im Admin Modus, als Dienst, Service und was nicht sonst noch alles laufen, was glaubst du was das Vieh dann für Rechte hat im Vergleich zu einem Mediaplayer? :wink:

  • Das dürfte auf den meisten Windows-Systemen aber Jacke wie Hose sein. Ich geb's zu, mein PC läuft auch immer als Admin, ich bin zu faul, mir einen eingeschränkten Benutzer zu erstellen. Das ganze ist bei Ubuntu irgendwie besser gelöst...

    Quis custodit custodes?

  • Zitat von wupperbayer

    Also, Opera, ihr wisst, was ihr zu tun habt.


    Da kann man allerdings immer noch Opera-Usern zu Gute halten, dass sie wegen der noch geringen Verbreitung auch keine echten Ziele darstellen.

    Zitat von wupperbayer

    Der Patchday von MS scheint laut Secunia tatsächlich etwas Gutes zu haben, weil man sich den festen Termin merken kann und dann weiß, wann man zu aktualisieren hat; MS-Software ist oft auf dem aktuellen Stand.


    Sollen das Autoupdate mal mehr promoten. Gibt nix geileres, wenn es um Updates geht.

    Zitat von wupperbayer

    Sehr interessante Statistik... die Hacker sollten sich also mehr auf Mediaplayer denn auf Browser konzentrieren ;)


    Ist doch längst der Fall. Da braucht es nur passende präparierte Filme/Musik-Dateien und gut ist. Und im WMP ist der IE und ActiveX doch gleich mit dabei. Besonders viele Löscher auf einem Haufen. Besser gehts kaum. ^^

    Ich wundere mich eh, dass es nur sowenig Programme sind.

    Ich kenne genug leute die einmal ihr System aufsetzen (aufgesetzt bekommen haben) und das dann 1-2 oder noch mehr Jahre ohne Update laufen lassen. Weder Windowsupdate noch Programmupdate. Höchstens bei den Programmen die selbstständig nach vorhandene Updates schreien, wird ein Update auch mal durch geführt. Aber auch nicht immer. Weil durch ein Update könnte ja was "kaputt gehen" (Der Grund warum immer noch so viele Fx1.0 benutzen....). Never changing a running system.

  • Hallo zusammen,

    um es nochmal herauszustellen. Secunia hat die Daten vom Online-Tests Secunia Software Inspector ausgewertet. Er prüft den Rechner nach veralteten Browser-Plugins und anderen oft verwendeten Programmen. Der Scan wird direkt im Browserfester durchgeführt. Es muss kein zusätzliches Programm installiert werden. Voraussetzung zum Scan ist das Vorhandensein der Java Runtime. Jeder Windows-Nutzer kann den Test auf seinem PC durchführen.

    -> Scan Starten
    -> Übersicht der zu prüfenden Komponenten

    Viel Spaß beim prüfen.

    Gruß

  • Boah. Gemein. Erstmal hat der die hälfte meiner Browser nicht gefunden, aber bei jedem angemeckert das ich noch immer den 8er Flashplayer hab. Somit hatte ich 5 mal Sicherheitslücke im Flashplayer. Und natürlich kein uptodate winamp. Aber da winamp ja ie einbettet, hat der von mir eh totalausgangsverbot. Musikplayer muss nit surfen. Der soll nur abspielen.

    Auch gut: Hab nur Opera 9.20 und nicht 9.21. Voll alt! Boah! Das er den 7er und 8er nicht gefunden hat, hat mich vermutlich vor noch mehr mecker geschützt. Gleiches gilt für den 1.0er Firefox (doch:er durfte mal die ganze Platte schnüffeln, hat gut 7 Minuten gedauert, bis er alles durch war.)

    Viel mehr sorgen macht mir, dass er meine aktiv eingesetzte Internetfähige Software nicht wirklich prüft.... nix VLC oder Media Player Classic. Und auch nix Miranda oder Esel. Dabei sind das viel eher Tore für einen Hinterhalt.

  • Opera, Winamp und Flash sind bei mir die einzigen nicht ganz aktuellen Programme und da beschränkt es sich auf die Zahlen hinter dem Komma.

    Danke für den Tipp, speedy, praktische Sache (auch wenn wohl nicht alle Programme überprüft werden können: die alten Versionen von Trillian, utorrent und IRC wurden bei mir nicht angezeigt).

    Warum hab ich eigentlich gleichzeitig die Flash-Player 6, 7 und 9 und die Jave Runtime Engine 5 und 6 installiert?

  • Zitat von captain chaos

    Warum hab ich eigentlich gleichzeitig die Flash-Player 6, 7 und 9 und die Jave Runtime Engine 5 und 6 installiert?


    Auch bei mir ist ist angeblich der Flashplayer 6 :roll: und 9 installiert.

  • bejot
    captain chaos

    Macromedia wurde von Adobe übernommen. Jetzt heißt der Flash Player also "Adobe Flash" und nicht mehr "Macromedia Flash". Aus diesem Grund habt ihr noch die 6er Uraltversion mit alter Bezeichnung drauf. Die 6er Version gehört übrigendes zum Lieferumfang von Windows XP.

    Klappt mit dem "+"-Symbol die Scan-Ergebnisse auf. Die dort genannten Dateien von Macromedia Flash 6 und 7 könnt ihr löschen. Im Pfad C:\WINDOWS\SYSTEM32\Macromed\Flash\ sollte sich dann nur noch die Datei "Flash9c.ocx" (Adobe Flash 9.0.45.0) befinden.

    Ältere Java-Versionen sollten unbedingt über die Windows-Systemsteuerung, Punkt "Software" deinstalliert werden! Dort sollte nur "Java SE Runtime Environment 6.0 Update 1" stehen. Ggf. älterer Versionen deinstallieren.

    Anschließend sollte auch der Scan von http://secunia.com/software_inspector/ fehlerfrei sein und ältere Flash- und Java-Versionen sollten nicht mehr auftauchen.

    Zitat von captain chaos

    Opera, Winamp und Flash sind bei mir die einzigen nicht ganz aktuellen Programme und da beschränkt es sich auf die Zahlen hinter dem Komma.


    Das ist ja gerade das gefährliche. Ältere Plugins habe oft Sicherheitslücken, über die Schadcode auf dem Rechner ausgeführt werden kann.

    Lese mal:
    Winamp -> http://www.heise.de/security/news/meldung/89110
    Opera -> http://www.heise.de/security/news/meldung/89987
    Flash -> http://www.heise.de/security/news/meldung/81265

    Einmal editiert, zuletzt von speedy_speed (22. Mai 2007 um 15:55)

  • Zitat von wupperbayer

    Das ganze ist bei Ubuntu irgendwie besser gelöst...

    Ja ja, immer dieses Ubuntu. Ich möchte auch Ubuntu drauf machen, aber wahrscheinlich (ich gebe es offen zu) bin ich zu doof, um z.B. "exe-Dateien" zu installieren (für mich halt nicht so einfach wie bei Windoof) oder aber auch das WLAN hinzubekommen :cry::cry::cry:

    Schade eigentlich..........

    iMac 20", 2.4 GHz, Intel Core 2 Duo, 2 GB 667 MHz

  • @ speedy_speed: vielen Dank für die Erklärungen, all das Java Zeugs hat mich schon lange genervt, war mir aber nicht sicher, ob ich das einfach deinstallieren kann.

    It's a poor sort of memory that only works backwards.