Android

Apple, Opera slammet over Browser Patch Regimer

Opera Touch vs Apple Safari - How fast can you switch to a recent tab? | Opera

Opera Touch vs Apple Safari - How fast can you switch to a recent tab? | Opera
Anonim

Apple og Opera lagret seg bak Google og Mozilla når det gjelder distribusjon av nettleseroppdateringer på grunn av hvordan de har strukturert sine oppdateringsprogrammer, ifølge ny forskning.

Bare 53 prosent av brukerne på en 3.x-versjon av Safari brukte en ny oppdatering innen tre uker, skrev Thomas Duebendorfer fra Google Sveits og Stefan Frei fra Det sveitsiske føderale institutt for teknologi (ETH Zürich) i et forskningspapir.

Også folk som kjører en 3,2-versjon av Safari, må bruke en Oppdatering av Tiger eller Leopard-operativsystemet først før du får nye nettleseroppdateringer, noe som reduserer den totale oppdateringsprosessen. Innen tre uker etter utgivelsen av Safari versjon 3.2.1, hadde bare 33 prosent av brukerne det installert.

[Ytterligere lesning: Slik fjerner du skadelig programvare fra Windows-PCen]

Operas nettleser vil sjekke om oppdateringer En gang i uken, men en bruker må gå gjennom samme installasjonsprosedyre for oppdateringer som om de installerte Opera for første gang. Det er en tungvint prosess, forskerne skrev.

Tre uker etter en ny versjon, har bare 24 prosent av aktive daglige brukere av Opera versjon 9.x den nyeste versjonen installert. Opera planlegger imidlertid å inkorporere en automatisk oppdateringsmekanisme i sin neste planlagte utgivelse, versjon 10.

"Alt i alt gir den dårlige oppdateringseffektiviteten til Apple Safari og Opera angriperne god tid til å bruke kjente utnytter for å angripe brukere av utdaterte nettlesere, "forskerne skrev.

Frei og Duebendorfer samlet sine data på nettlesere ved å analysere Googles weblogger, som registrerer brukeragentens strengere av nettlesere. En bruker-agent-streng er data som vanligvis avslører hvilken type nettleser og versjon en person bruker.

Microsofts nettleser i Internet Explorer ble ekskludert fra enkelte deler av studien, siden brukerens streng ikke avslører trinnvis versjonendringer for sikkerhet grunner.

Googles Chrome kom ut på toppen. Studien fant at 97 prosent av Chrome-brukere på versjon 1.x fikk en oppgradering innen tre uker. Chrome bruker en stille oppdateringsmekanisme der oppdateringer lastes ned automatisk uten at brukeren ber om det, og deretter brukes når nettleseren startes på nytt.

Google har også åpnet sin auto-oppdateringsteknologi, kodenavnet Omaha, som betyr at alle kan bruke den. Omaha vil avstemme Google for oppdateringer, selv om Chrome ikke kjører, skrev forskerne. Chrome søker etter oppdateringer hver femte time.

Chrome-brukere kan ikke slå et 100 prosent oppdateringsnivå på grunn av andre problemer, for eksempel folk som ikke starter nettleseren, brannmurer blokkerer oppdateringer og noen datamaskiner på plass, for eksempel internettkafeer, som kjører skrivebeskyttede programvarebilder i virtuelle maskiner som ikke tillater programvareoppdateringer, skrev de.

Mozilla Firefox-nettleseren kom i nest beste, med rundt 85 prosent av brukerne som bruker den nyeste versjonen 21 dager etter utgivelsen. Firefox sjekker ofte etter oppdateringer og ber også brukere om å installere den nye versjonen, noe som bidrar til de raske oppdateringene de skrev.

Oppdatering av en nettleser er viktig fordi det er et av de mest angrepet applikasjonene. Frei og Duebendorfer skrev at samlet 45,2 prosent av nettbrukerne ikke brukte den nyeste versjonen av nettleseren deres, i henhold til Googles serverlogger de analyserte.

"Nettlesere har et stort behov for en veldig effektiv oppdateringsmekanisme, eller de vil miste kampen for å sikre sårbare nettlesere før brukerne blir offer for angripere, "skrev de.