Archief - De topics van lang geleden

Spyware is alleen een Internet Explorer probleem

24-04-2006, 10:22 door Redactie, 27 reacties

De cijfers verschillen, maar volgens verschillende onderzoekers is 66% tot 90% van alle internetgebruikers met spyware besmet. Spyware weet zich steeds vaker via exploits en drive-by downloads te installeren. Het gaat in bijna alle gevallen om ongepatchte versies van Internet Explorer.

Volgens de experts zou er ook "Firefox spyware" verschijnen, maar gebruikers van de open source browser kunnen nog altijd ongestoord surfen, iets wat niet voor de doorsnee Internet Explorer gebruiker gezegd kan worden. Nu is Internet Explorer met een marktaandeel van 80% tot 90% het meest interessant voor spyware verspreiders, het geeft wel aan dat er een sterk verband tussen marktaandeel en aantal geinfecteerden is. Onze stelling luidt derhalve: Spyware is alleen een Internet Explorer probleem

Reacties (27)
24-04-2006, 11:17 door Anoniem
het geeft wel aan dat er een sterk verband tussen marktaandeel en
aantal geinfecteerden is.

Nee, dat is niet zo. Marktaandeel heeft alleen verband wanneer er
mogelijkheden zijn. Zo is de verhouding Apache vs IIS 80/15, en toch is
Apache over de afgelopen 10 jaar vele malen veiliger gebleken.

Onze stelling luidt derhalve: Spyware is alleen een Internet Explorer
probleem

Nee, Firefox gebruikt bijvoorbeeld voor McAfee update een plugin die
feitelijk MSIE opstart. Er is nog niemand op het idee gekomen om die
plugin te misbruiken maar technisch gezien kan je dus op McAfee AV
beveiligde systemen Firefox gebruikers net zo hard infecteren met spyware
als MSIE-only gebruikers. Zeker is Firefox de afgelopen tijd behoorlijk brak
aan het worden. Vele bugs, relatief veel vulnerabilities vanaf 1 januari dit
jaar. Zeker gezien het 'soort gebruikers' dat Firefox gebruikt is het veel
interessanter om Firefox te besmetten/kraken, want op beveiligings
websites zoals (ik denk) security.nl, isc.sans.org, securityfocus, is het
percentage Firefox gebruikers vele malen groter dan op mainstream
websites. En wat hebben security-minded mensen over het algemeen
meer dan 'normale' lusers? Juist, meer rechten, dus meer potentieel.
AS
24-04-2006, 11:19 door Anoniem
Ik ben het niet met de stelling eens. Er zal ongetwijfeld
spyware gaan verschijnen voor Firefox. Dit is volgens mij
hetzelfde als denken dat er voor de Mac geen virussen zullen
verschijnen.
24-04-2006, 11:43 door Anoniem
Ben ik het niet mee eens,

Spyware zit voor het grootste deel in de software die
gedownload wordt, of je het nu met IE download of met welke
andere browser dan ook.

Waar het grootste probleem zit is dat mensen die software
installeren niet goed oplet tijdens de installatie van
software en gewoon op next, next ,next, finish klikken
terwijl je vaak ook dingen kunt uitvinken tijdens de
installatie.

Getright en Winamp even als voorbeeld.
24-04-2006, 11:51 door jeed
Zelfs al zou firefox net zo brak zijn als ie, de gebruikers
die de moeite nemen om firefox te installeren zijn al meer
security bewust. Dat zou al een reden kunnen zijn dat er
minder ellende binnenkomt op pc's waar firefox draait.
24-04-2006, 11:55 door pipo
Door jeed
Zelfs al zou firefox net zo brak zijn als ie, de gebruikers
die de moeite nemen om firefox te installeren zijn al meer
security bewust. Dat zou al een reden kunnen zijn dat er
minder ellende binnenkomt op pc's waar firefox draait.

Ik vraag me af waar je dat op baseerd, van dat meer security
bewust zijnde.
24-04-2006, 11:58 door Anoniem
Internet Explorer is ontwikkeld in een tijd dat security nog niet 1e prioriteit
was, en het aantal features is in de loop der tijd alleen maar uitgebreid.
Dat maakt het zo complex dat het bijna onmogelijk is om alle mogelijke
consequenties van wijzigingen te overzien.

Iets dergelijks speelt met het besturingssysteem. Een leuke vergelijking
tussen Windows en Linux staat in http://blogs.zdnet.com/threatchaos/?p=311
24-04-2006, 13:20 door Virtal
Strikt: Spyware (en misbruik in het algemeen) blijft
onverminderd een aandachtspunt bij de ontwikkelaars van
andere browsers. Hun relatieve veiligheid zou zonder dit
bewustzijn niet bestaan.
24-04-2006, 13:53 door Anoniem
Door Anoniem
Ik ben het niet met de stelling eens. Er zal ongetwijfeld
spyware gaan verschijnen voor Firefox. Dit is volgens mij
hetzelfde als denken dat er voor de Mac geen virussen zullen
verschijnen.
Eigenlijk geef je zelf al deels het antwoord: het is TOT NU
TOE alleen een IE probleem geweest. En naar mijn mening zal
dat ook zo blijven. Het verschil zit hem in secure by
accident (IE) of secure by design (FF en co.)
24-04-2006, 16:15 door Anoniem
Spyware is ten eerste een probleem van de gebruikers die op
Ja klikken terwijl ze dat niet zouden moeten doen.

Maar ten tweede ook de beveiligingslekken die voor een
browser beschikbaar zijn. Hoe meer marktaandeel een browser
heeft, hoe sneller het lek geëxploiteerd gaat worden.

Ten derde is het ook nog zo dat spyware tegenwoordig
behoorlijk georganiseerd is omdat er steeds meer geld in
omgaat en je er steeds meer 'macht' mee kan krijgen.
24-04-2006, 17:23 door Anoniem
Volgens mij zit het gewoon tussen de oren.
24-04-2006, 18:16 door Anoniem
Het meeste echt irritante spyware wordt geinstaleert met de
z,g free software en maar ja klikken zonder effe goed te
kijken of zelfs maar te onderzoeken wat je eigenlijk precies
instaleert.
En wat nou precies spyware is of niet kunnen we het morgen
nog over hebben 1 voorbeeld is de Google toolbar voor de 1
een handig proggie een ander zegt ordinaire spyware.
Doubleklik cookie spyware?
25-04-2006, 13:59 door Anoniem
Door ronnii
Doubleklik cookie spyware?
Daarom zijn de domeinen van doubleclick en co. geblokkeerd
in m'n DNS :-)
25-04-2006, 15:29 door Dabien
Een beetje een onzin stelling. Spyware is een algemeen
probleem, dat zich ook onafhankelijk van browsers
manifesteert. Zoals al eerder werd aangehaald, komt
spyware/adware/malware erg vaak met de "gratis" software
mee. Ik zou dan ook eerder de stelling willen poneren dat
spyware een user-probleem is. Mensen die maar dom op OK
klikken zijn een groter security risico dan IE.

Uit mijn eigen ervaring kan ik wel zeggen dat ik een abrupt
einde heb gemaakt aan regelmatige spyware-besmettingen door
simpelweg over te stappen naar firefox. Scans met Spybot S&D
brachten daarvoor elke weer veel rotzooi aan het licht,
daarna was het afgelopen. Daarbij dient wel vermeld te
worden dat IE in die tijd nog geen pop-up blocker had en
geen enkele restrictie zette op het gebruik van de gewraakte
AxtiveX toepassingen. Die laatste ontbraken in FF, waardoor
je direct een stuk veiliger was op internet.
Daarnaast speelt ook de Ad-Blocker extensie van FF een grote
rol in dit geheel.

Natuurlijk kan ik als laatste nog vermelden dat ik mij
natuurlijk beter bewust ben geworden van de risico's,
waardoor de kans op besmetting nogmaals een factor enorm afnam.

Op dit moment denk ik dat IE niet veel vatbaarder is voor
malware dan FF, maar met zekerheid durf ik dat niet te
zeggen, ik gebruik immers geen IE meer.
25-04-2006, 15:51 door rob
Door Anoniem
het geeft wel aan dat er een sterk verband tussen marktaandeel en
aantal geinfecteerden is.

Nee, dat is niet zo. Marktaandeel heeft alleen verband wanneer er
mogelijkheden zijn. Zo is de verhouding Apache vs IIS 80/15, en toch is
Apache over de afgelopen 10 jaar vele malen veiliger gebleken.

Dan noem je ook iets, Apache. Apache is ook code waar de hele software
industrie een voorbeeld aan kan nemen, die code is gewoon /heel/ goed
geschreven.

Firefox is lang niet van een dergeljke kwaliteit als Apache... hoewel het me
wel stukken veiliger voorkomt als IE.. Er zullen denk ik de komende jaren
nog wel genoeg bugs in Firefox gevonden worden om het spyware
probleem ook bij Firefox users te introduceren.

Gelukkig heeft Firefox 1.5 een auto-update feature..

Een browser is volgens mij ook veel moeilijker om te beveiligen. Omdat je op zo'n generieke manier content moet behandelen... de client 'weet' niet echt wat het doet... dus het kan ook moeiijker voorkomen dat het iets verkeerds doet.. In geval van een webserver is het allemaal beperkter... een webserver zal niet proberen de meest onzinnige informatie te interpreteren... het kan al vrij snel afwijkend gedrag negeren.
26-04-2006, 18:01 door Leopard
Door ronnii
Het meeste echt irritante spyware wordt geinstaleert met de
z,g free software en maar ja klikken zonder effe goed te
kijken of zelfs maar te onderzoeken wat je eigenlijk precies
instaleert.
En wat nou precies spyware is of niet kunnen we het morgen
nog over hebben 1 voorbeeld is de Google toolbar voor de 1
een handig proggie een ander zegt ordinaire spyware.
Doubleklik cookie spyware?


wat jij bedoelt heeft helemaal niets met spyware te maken.
spyware installeert zichzelf meestal zonder de toestemming
van de gebruiker.

wat jij bedoelt is waarschijnlijk adware.
27-04-2006, 08:20 door Niels B.
het probleem is niet IE, maar meer dat spyware een lucratieve handel KAN
zijn... een andere browser is namelijk ook niet "DE" oplossing tegen
spyware... het is meer een work-around
27-04-2006, 12:17 door spatieman
ook niet mee eens.

bezoek maar eens pr0n sites met je firefox, dan heb je al
wat plakken.
gelukkig hebben we nu noscripts.
27-04-2006, 14:00 door Dabien
Een goed gevulde hosts-file en ad-blocker (FF extension)
helpen ook wel aardig. Aangezien een boel rotzooi via
3rd-party cookies en advertentie-scripts binnenkomt, kun je
je zo een boel ellende besparen.
28-04-2006, 19:25 door Anoniem
Een Markt aandeel bepaald wel de behoefte van de schrijvers
- de echte uitgedaagden zoeken het elders - geen systeem is
veilig en het lijkt soms een nuttig onderdeel van de
internet realiteit

zoals games het vermogen van systemen doet groeien -doet een
dreiging op code gebied de software verbeteren - alleen dat
laatste is uiteindelijk een illusie..

Het probleem verschuift van gebied naar gebied en van
technologie naar technologie - zoals de interpretatie van
judas veranderd in een noodzakelijk kwaad - zo worden de
irritiante bugs-bunnies weer geprezen voor de omzet.
01-05-2006, 13:15 door euphema
Uiteraard omdat IE het meest gebruikt wordt komt hiermee
spyware meegelift! Maar ik denk det het beslist in het algemeen
voor alle software geldt/kan gelden! Er zit niets anders op dan -
meerdere anty-spyprogramma's op je pc te zetten en als het even
kan, na elke sessie laten draaien. Dat kost tijd, maar het is niet
anders wil je je pc zo schoon mogelijk houden.
01-05-2006, 13:28 door SirDice
Hoewel IE vandaag de GGD (Grootste Gemene Deler) is, is het morgen misschien firefox of een andere browser.. Zolang er mensen geld verdienen met spam, ad- en spyware zal dit probleem blijven bestaan..
01-05-2006, 15:25 door tami
hee daar met tami erst maar hello
01-05-2006, 15:26 door Anoniem
nee, spyware is niet een IE probleem. microsoft zit er
namelijk niet mee dat jij popups krijgt. ze zitten er wel
mee dat minder mensen hun browser gaan gebruiken, omdat het
zo makkelijk te infecteren is.

spyware word versprijd op vele manieren. zo'n 30 % zal
ongeveer door je browser komen. nu uit onderzoek is gebleken
dat firefox 87% beter beveiligd is tegen spyware als IE .
dat betekent dat je 26% beter beveiligd bent tegen spyware,
maar je nog steeds een kans van 74 % hebt om besmet te worden.

ik weet nog wel de tijd dat ik IE gebruikte. en ik had
inderdaad meer last van popups/toolbars en startpagina's die
veranderen.

ik ben wel van mening dat firefox gebruikers minder last
zullen hebben van spyware, maar hoe lang dit nog zo blijft
is nog maar af te wachen. aangezien het aantal firefox
gebruikers de laatste 2 jaar snel is toegenomen
01-05-2006, 22:36 door Anoniem
het is meer dat de populairste software wordt aangevallen.

IE wordt het meest gebruitk... het meest aangevallen...

net zo bij windows...
02-05-2006, 21:06 door Anoniem
SFAE ;Spyware is geen internet explorer of Firefox probleem. Spyware is
zelfs geen browser probleem. Er wordt meer en meer spyware via andere
programmatuur verspreid. het gemiddelde stukje spyware heeft voldoende
aan een UDP of TCP poort om binnen te dringen. Explorer is slecht de
meest gebruikte en bekende manier voor het oppikken van een stuk
spyware. ( ik denk dat emailsoftware van welke merk dan ook een groter
gevaar is en dus ook een groter aandeel heeft)
30-12-2010, 18:13 door Anoniem
Door Anoniem:
Door Anoniem
Ik ben het niet met de stelling eens. Er zal ongetwijfeld
spyware gaan verschijnen voor Firefox. Dit is volgens mij
hetzelfde als denken dat er voor de Mac geen virussen zullen
verschijnen.
Eigenlijk geef je zelf al deels het antwoord: het is TOT NU
TOE alleen een IE probleem geweest. En naar mijn mening zal
dat ook zo blijven. Het verschil zit hem in secure by
accident (IE) of secure by design (FF en co.)


Een MAC (al heb ik er geen) heeft geen enkele lmast van wat dan ook, al veel tegengekomen maar een virus en of spy ware heeft men nog nooit tegengekomen....
04-01-2011, 09:48 door Anoniem
Bump jij even een topic van 4 jaar oud..
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.