एंड्रॉयड

ऐप्पल, ओपेरा ब्राउज़र पैच के समय पर फिसल गया

CarolBrass सीटीआर-9990H-RSM-एल लाइव NAMM दिखाएँ 2016 से!

CarolBrass सीटीआर-9990H-RSM-एल लाइव NAMM दिखाएँ 2016 से!
Anonim

Google और मोज़िला के पीछे ऐप्पल और ओपेरा अंतराल जब नए शोध के अनुसार, उन्होंने अपने पैच कार्यक्रमों को कैसे संरचित किया है, इस बारे में वेब ब्राउज़र अपडेट वितरित करने की बात आती है।

सफारी के 3.x संस्करण पर केवल 53 प्रतिशत उपयोगकर्ता तीन सप्ताह के भीतर एक नया अपडेट लागू किया, एक शोध पत्र में स्विस फेडरल इंस्टीट्यूट ऑफ टेक्नोलॉजी (ईटीएच ज्यूरिख) के Google स्विट्जरलैंड और स्टीफन फ्रीई के थॉमस ड्यूबेन्डरफ़ेर ने लिखा।

इसके अलावा, सफारी के 3.2 संस्करण चलाने वाले लोगों को एक आवेदन करने की आवश्यकता है बाघ या तेंदुए ऑपरेटिंग सिस्टम नए ब्राउज़र अपडेट प्राप्त करने से पहले अपडेट करें, जो समग्र पैच प्रक्रिया को धीमा कर देता है। सफारी संस्करण 3.2.1 के रिलीज के तीन सप्ताह के भीतर, उदाहरण के लिए, केवल 33 प्रतिशत उपयोगकर्ताओं ने इसे स्थापित किया था।

[आगे पढ़ें: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

ओपेरा का ब्राउजर अपडेट की जांच करेगा सप्ताह में एक बार, लेकिन उपयोगकर्ता को अद्यतन के लिए एक ही स्थापना प्रक्रिया के माध्यम से जाना चाहिए जैसे कि वे पहली बार ओपेरा स्थापित कर रहे थे। शोधकर्ताओं ने लिखा है कि यह एक बोझिल प्रक्रिया है।

एक नई रिलीज के तीन सप्ताह बाद, ओपेरा संस्करण 9.x के सक्रिय दैनिक उपयोगकर्ताओं के केवल 24 प्रतिशत में नवीनतम संस्करण स्थापित है। हालांकि, ओपेरा अपनी अगली योजनाबद्ध रिलीज, संस्करण 10 में एक ऑटो-अपडेट मैकेनिज्म को शामिल करने की योजना बना रहा है।

"सब कुछ, ऐप्पल सफारी और ओपेरा की खराब अद्यतन प्रभावशीलता हमलावरों को उपयोगकर्ताओं पर हमला करने के लिए ज्ञात शोषण का उपयोग करने के लिए काफी समय देती है पुराने ब्राउज़र, "शोधकर्ताओं ने लिखा।

Frei और Duebendorfer ने Google के वेब लॉग का विश्लेषण करके ब्राउज़र पर अपना डेटा एकत्र किया, जो ब्राउज़र के उपयोगकर्ता-एजेंट तारों को रिकॉर्ड करता है। उपयोगकर्ता-एजेंट स्ट्रिंग वह डेटा होता है जो आम तौर पर उस प्रकार का वेब ब्राउज़र और संस्करण का उपयोग करता है जो किसी व्यक्ति का उपयोग करता है।

माइक्रोसॉफ्ट के इंटरनेट एक्सप्लोरर ब्राउज़र को अध्ययन के कुछ हिस्सों से बाहर रखा गया था क्योंकि इसकी उपयोगकर्ता-एजेंट स्ट्रिंग सुरक्षा के लिए वृद्धिशील संस्करण परिवर्तन प्रकट नहीं करती है कारण।

Google का क्रोम शीर्ष पर आया। अध्ययन में पाया गया कि संस्करण 1.x पर 97 प्रतिशत क्रोम उपयोगकर्ताओं को तीन सप्ताह के भीतर अपग्रेड प्राप्त हुआ। क्रोम एक मूक अद्यतन तंत्र का उपयोग करता है जहां उपयोगकर्ता बिना संकेत के अपडेट स्वचालित रूप से डाउनलोड होते हैं और तब ब्राउज़र को पुनरारंभ करते समय लागू होते हैं।

Google ने अपनी ऑटो-अपडेट तकनीक, कोड-नाम ओमाहा भी खोल दिया है, जिसका अर्थ है कि कोई भी इसका उपयोग कर सकता है। शोधकर्ताओं ने लिखा है कि ओमाहा क्रोम नहीं चलने पर भी अपडेट के लिए Google को मतदान करेगा। क्रोम हर पांच घंटों में अपडेट के लिए जांच करता है।

क्रोम उपयोगकर्ता अन्य समस्याओं के कारण 100 प्रतिशत अपडेट स्तर नहीं मार सकते हैं, जैसे कि ब्राउज़र ब्राउज़र को पुनरारंभ नहीं करते हैं, फ़ायरवॉल अपडेट को अवरुद्ध करते हैं और कुछ कंप्यूटर, जैसे इंटरनेट कैफे, जो चलते हैं वर्चुअल मशीनों में केवल पढ़ने योग्य सॉफ़्टवेयर छवियां जो सॉफ़्टवेयर अपडेट की अनुमति नहीं देती हैं, उन्होंने लिखा है।

मोज़िला का फ़ायरफ़ॉक्स ब्राउज़र दूसरे सर्वश्रेष्ठ में आया, जिसमें लगभग 85 प्रतिशत उपयोगकर्ता रिलीज के 21 दिनों बाद नवीनतम संस्करण को नियोजित करते हैं। फ़ायरफ़ॉक्स अक्सर अद्यतनों की जांच करता है और उपयोगकर्ताओं को नए संस्करण को स्थापित करने के लिए भी संकेत देता है, जो उन्होंने लिखा है कि त्वरित अपडेट में योगदान देता है।

एक वेब ब्राउज़र अपडेट करना महत्वपूर्ण है क्योंकि यह सबसे अधिक बार हमला किए गए अनुप्रयोगों में से एक है। फ्रेई और ड्यूबेन्डरफ़ेर ने लिखा है कि कुल मिलाकर, 45.2 प्रतिशत वेब उपयोगकर्ता अपने वेब ब्राउजर के नवीनतम संस्करण का उपयोग नहीं कर रहे थे, Google सर्वर लॉग के विश्लेषण के अनुसार।

"वेब ब्राउज़र को एक बहुत ही प्रभावी अद्यतन तंत्र की सख्त जरूरत है या वे उनके उपयोगकर्ताओं को हमलावरों से पीड़ित होने से पहले कमजोर वेब ब्राउज़र को सुरक्षित करने के लिए लड़ाई हार जाएगी। "99