Diit.cz - Novinky a informace o hardware, software a internetu

NSS Labs: IE8 nejlépe chrání před hrozbami sociálního inženýrství

NSS Labs logo
Společnost Microsoft se chlubí výsledky studie, kterou si tentokráte opravdu neobjednala (výsledky studie se objevily už dříve a Microsoft je použil do své tiskové zprávy). Podle NSS Labs, kde provedli test prohlížečů Apple Safari 4, Google Chrome 2, Microsoft Internet Explorer 8, Mozilla Firefox 3 a Opera 10 Beta, prý Internet Explorer 8 nejlépe chrání své uživatele před hrozbami sociálního inženýrství. Na druhém místě skončil daleko za IE8 Firefox a nejhůře dopadla betaverze Opery 10, možná proto, že Internet Explorer 7 se tentokráte testu nezúčastnil…

„Samotný Internet Explorer 8 bez jakýchkoliv dalších bezpečnostních aplikací odhalil 81 procent všech útoků spoléhajících na metody sociálního inženýrství. To je třikrát více než druhý nejúspěšnější webový prohlížeč v testu. Ani jeden z konkurenčních webových prohlížečů nepřesáhl hranici 30 procent odhalených hrozeb“, říká tisková zpráva Microsoftu. Graf je pak převzat přímo ze zmíněné studie:

NSS Labs: Mean Block Rate for Socially Engineered Malware

Internet Explorer pochytal 81 % útoků, za což může neustále zlepšovaná technologie SmartScreen Filter. A ačkoli Firefox pochytal pouze 27 % útoků, vedl si nejlépe mezi prohlížeči, které používají pro kontrolu stránek Google SafeBrowsing API. Chybí vám v testu Firefox 3.5? Ano, NSS Labs tvrdí, že v době, kdy test prováděli (červenec 2009), ještě Firefox 3.5 nebyl dostatečně odladěn, aby mohl být v testu zahrnut (z podobného důvodu je také v testu pouze Opera 10 v betaverzi a ne třeba v Release Candidate).

Výsledky těchto testů nejsou z důvodu technologií používaných pro odchyt útoků spoléhajících na metody sociálního inženýrství stálé. V prvním čtvrtletí vypadaly výsledky takto:

NSS Labs: Malware Catch Rate - Q1 2009

„Internet Explorer je nejrozšířenější webový prohlížeč a nás nesmírně těší, že jeho nejnovější verze je podle objektivního hodnocení tím nejbezpečnějším, co mohou lidé na internetu používat,“ říká Lukáš Křovák, produktový manažer divize Windows Client společnosti Microsoft v České republice.

SmartScreen Filter, který používá Internet Explorer 8, vychází z Phishing Filteru použitého v Internet Exploreru 7 a jak je vidět, je to nebe a dudy. SmartScreen Filter totiž přidává ochranu před škodlivými kódy a jakmile systém zaznamená pokus o stažení programu ze serveru, který šíří škodlivý software, okamžitě akci přeruší a informuje uživatele o riziku.

My k tomu jen dodáme, že je škoda, že NSS Labs také neříká, kolik stránek s takto údajně „škodlivým obsahem“ malware skutečně obsahuje a v případě, že by byly bezpečnostní funkce vypnuty, by došlo k úspěšnému průniku nežádoucího kódu do počítače, případně by stránka byla skutečně podvodná. Stránka se coby závadná do daných filtrů obvykle dostává na základě nějakého nahlášení, takže při konečném filtrování obvykle nejsou stránky analyzovány, zda skutečně danou hrozbu obsahují (může se tedy klidně stát, že administrátor už hrozbu odstranil, přesto je stránka nadále označena za závadnou). Ale to už je trochu jiná kapitola.

Zdroje: 

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku NSS Labs: IE8 nejlépe chrání před hrozbami sociálního inženýrství

Pátek, 4 Září 2009 - 17:07 | Martin Bartoň | běžný uživatel František: Trošku si pleteš co...
Pátek, 4 Září 2009 - 00:47 | Anonym | nehodlam pouzivat ten zaostaly prohlizec ktery se...
Čtvrtek, 3 Září 2009 - 19:41 | Nox | aR >> textový linx ti nezabráni...
Čtvrtek, 3 Září 2009 - 14:40 | Anonym | Jinými slovy, IE8 odmítá načíst 81% stránek na...
Čtvrtek, 3 Září 2009 - 12:37 | Anonym | v červenci nebyl FF 3.5 ve stabilní verzi? to asi...
Čtvrtek, 3 Září 2009 - 12:30 | Anonym | Tímto tempem bude Opeře trvat circa 90 verzí než...
Čtvrtek, 3 Září 2009 - 10:14 | Anonym | Hoši, ta koncentrace prvodubnových zpráv se vám...
Čtvrtek, 3 Září 2009 - 07:54 | Anonym | http://www.lupa.cz/zpravicky/antimalwarovy-filtr-...
Čtvrtek, 3 Září 2009 - 01:44 | Jaroslav Linhart | Nic proti Vašim názorům, na FF jedu uz od 0.8,...
Čtvrtek, 3 Září 2009 - 01:28 | Anonym | A kdyz "utoky" Firefox...

Zobrazit diskusi