Secunia chystá nástroj pro automatizaci oprav

SecurityWorld | 07.03.10

Společnost Secunia odhaduje, že typický domácí uživatel Windows by měl každých pět dní stahovat nějakou aktualizaci, která odstraní nově objevenou bezpečnostní zranitelnost. To samozřejmě drtivá většina uživatelů nezvládne nebo není ochotna dělat, takže jejich počítače jsou v ohrožení.

Secunia chystá nástroj pro automatizaci oprav



Secunia došla na základě výsledků svého bezplatného programu Personal Software Inspector k závěru, že průměrný uživatel Windows má na počítači 66 programů 22 různých dodavatelů. Stávající Personal Software Inspector poskytuje jakýsi „bezpečnostní audit“, tj. automaticky zjišťuje zranitelnosti v softwaru a poskytuje odkazy na stažení záplat. PSI dnes používá asi 2 miliony lidí.

Analýza ukázala, že k adekvátnímu zabezpečení (nepočítáme-li chyby zero day) by typický uživatel měl stáhnout ročně okolo 75 oprav. Některé z nich se sice nainstalují automaticky, nebo je tato volba alespoň nabídnuta přímo v softwaru, jindy musí ale uživatel řešit problém sám. To samozřejmě skoro nikdo systematicky nedělá, i proto, že tyto mechanismy jsou různé. Někdy ani není možné aktualizovat přímo z rozhraní aplikace, ale je třeba stáhnout novou verzi z webu výrobce. Uživatelé často na aktualizace prostě rezignují.

Secunia proto oslovila řadu výrobců softwaru a nabídla jim vytvoření aplikace pro jednotnou distribuci oprav, ale nesetkala se údajně s příliš dobrým přijetím této myšlenky. Secunia se proto chystá vydat Personal Software Inspector verze 2, který by měl zahrnovat automatické aktualizační mechanismy pro celou řadu aplikací – z pohledu uživatele by vše mělo fungovat podobně jako služba Windows Update. Mechanismus by měl zahrnout především další často zranitelný software – aplikace od Adobe (přehrávač Flash a Acrobat/Reader) či Apple QuickTime. Pro domácí uživatele by měl být i PSI 2 zdarma.

 

Poznámka: K výše uvedeným číslům jen drobná výhrada. Lidé, kteří si stáhnou a nainstalují Personal Software Inspector, patří téměř jistě k pokročilejším uživatelům – a proto mají nejspíš na PC více aplikací než uživatel typický.

 








Komentáře