2025. január 19., vasárnap - Sára

Google: a hackerek miatt nem teljesülhetett az öt éves terv

2012-06-25 1663
ImageÖt éve kezdődött a Google Safe Browsing (biztonságos webezés) elnevezésû, a kutatók számára is hozzáférhető programja. Ebből az alkalomból a keresés-szolgáltató óriáscég egyik biztonsági szakembere összefoglalót készített az elért eredményekről és a kihívásokról.
Niels Provos szerint a Safe Browsing kezdeményezés fő érdeme, hogy a napi webezés során 600 millió, a Chrome, a Firefox vagy a Safari böngésző-programot használó netpolgár részesül a beépített biztonsági figyelmeztetések előnyeiből. (Más felületek, pl. az Internet Explorer felhasználói a Google portál keresési eredményei között találkozhatnak a vírus-veszélyes találatokhoz ragasztott riasztó feliratokkal.)

Ezekből pedig nem kevés van, mert a Google saját statisztikái szerint naponta átlagosan 9,500 újabb fertőzött webhellyel bővül a fenyegetéseket tartalmazó adatbázis - miközben sok szájtot ki is vesznek a listából, amint a kártevő-problémára rádöbbenő rendszergazdák megtisztítják és újra biztonságossá teszik azokat.

Sajnos még így is naponta mintegy 12-14 millió olyan keresés fut le a Google cégnél, amelynek eredményei között a Safe Browsing technológia kénytelen egy vagy több feltört webhelyet blokkolni - sőt, a Chrome webböngésző felhasználói által kezdeményezett fájl-letöltések is átlagosan napi 300 ezer riasztást generálnak számítógépes vírus vagy kémprogram-fertőzés miatt!

A Google szakértője szerint a helyzet javulását jelenleg három fő probléma akadályozza:

Hónapról hónapra növekszik a profit-érdekelt adathalász szájtok sokfélesége a célpontjaik (eBay és e-kereskedők, PayPal, webes bankok, stb.) szerint - miközben egyre rövidebb ideig, néha alig egy óráig mûködnek egy adott helyen és ez nehezíti az ellenük való fellépést. További gond, hogy a társadalmi kapcsolati webhelyeket támadó adathalászok már kártevő-terjesztéssel is foglalkoznak, így a felhasználóra és a gépre nézve egyidejû veszélyt jelentenek!

Bár a kártékony webhelyek száma csökkenő tendenciát mutat, még mindig előfordulnak tisztességes szándékú, de biztonsági hiba vagy gyenge konfigurálás miatt feltörésre került portálok - amelyeket a hackerek kihasználnak az odalátogatók átirányítására más, ártalmas letöltési címek felé. Kifejezetten kártevő-terjesztésre létrehozott, gyakran DynDNS alapú, ingyenes tárhelyen futó webszájtokból viszont egyre többel találkoznak a Google kutatói!

A böngészők és beépülő moduljaik biztonságosabbá válásával párhuzamosan növekszik a felhasználó megtévesztésén alapuló támadások száma - amelyek nem igénylik szoftver-sebezhetőségek kihasználását a kártevők telepítéséhez. Napjainkban rohamosan nő e "social engineering" nevû módszer jelentősége, különösen a kamu antivírus fertőzések (rogue scareware) terjesztése terén - bár még elmarad az előbb említett "drive-by download" támadás-kategóriától.

Niels Provos a fenti okok miatt azt javasolja, hogy a netezők közül senki se hagyja figyelmen kívül a Google riasztásait - sőt, ha vírusterjesztés szempontjából veszélyesnek tûnő újabb oldallal találkoznak, a Chrome böngésző eszközével jelentsék be azt! A rendszergazdák viszont úgy tehetnek többet a szervereik biztonságért, ha feliratkoznak a Google webmester-eszközöket szolgáltató portáljára, amely a honlap esetleges feltörését észlelve automatikusan riasztást küld a címükre.

Forrás: vírushíradó
Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Tipp

Időrendben

« Január 2025 »
H K Sze Cs P Szo V
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    

Tartalom galéria

Négy design-díjat vitt el a Market a Klasszis TopDesign versenyén

Négy design-díjat vitt el a Market a Klasszis TopDesign versenyén

More details
Elérte a családi házakat az előregyártás forradalma

Elérte a családi házakat az előregyártás forradalma

More details
Schneider Electric: fel kell gyorsítani a már meglévő MI-technológiák alkalmazását!

Schneider Electric: fel kell gyorsítani a már meglévő MI-technológiák alkalmazását!

More details
Az irodák üresedési rátája Varsóban továbbra is meghaladja a 10%-ot

Az irodák üresedési rátája Varsóban továbbra is meghaladja a 10%-ot

More details
Szörnyű következménye lehet, ha így használod a ChatGPT-t

Szörnyű következménye lehet, ha így használod a ChatGPT-t

More details
Még mindig a kiberbűnözés a legnagyobb globális üzleti fenyegetettség

Még mindig a kiberbűnözés a legnagyobb globális üzleti fenyegetettség

More details
Hétvégi tippek, kulturális programajánló

Hétvégi tippek, kulturális programajánló

More details
Koncertek, kiállítások vezetések a Magyar Zene Házában

Koncertek, kiállítások vezetések a Magyar Zene Házában

More details
Édes élet: gasztroséta az édességek nyomában

Édes élet: gasztroséta az édességek nyomában

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője