image

Update mechanisme voor plug-ins dringend nodig

maandag 9 juni 2008, 13:51 door Redactie, 5 reacties

Het op grote schaal misbruikte lek in de Adobe Flash Player mag dan geen zero-day kwetsbaarheid zijn, toch heeft nog altijd 40% van de Windows gebruikers een lekke versie, wat aantoont dat ook plug-ins op updates moeten controleren.

Beveiligingsgoeroe Jon Kibler roept daarom op tot een mechanisme dat gebruikers waarschuwt als ze niet meer up to date zijn. "Er zijn maar weinig browser plug-ins die laten weten als er updates beschikbaar zijn. Na met Safari en Firefox gespeeld te hebben, waren Acrobat Reader en QuickTime de enige plug-ins die me lieten weten dat ik achterliep."

Er is echter een fundamenteel probleem met het ontwerp van de meeste webplug-ins, namelijk dat een nieuwe versie wordt aangeboden nadat ze de, eventueel kwaadaardige, content hebben uitgevoerd. Kibler vraagt zich dan ook af er patch management software voor browser plug-ins bestaat.

Reacties (5)
09-06-2008, 17:11 door Anoniem
programma's als de Filehippo update checker kan echter wel
je flash checken (los voor IE en firefox) en melden dat je
versie achter loopt
09-06-2008, 20:16 door Anoniem
juist , plugins zijn ook software en horen net als de rest
via het update mechanisme aangeleverd te worden. En de
applicaties van derden natuurlijk ook. Iedere vendor zijn
eigen library maar wel allemaal op dezelfde manier .
10-06-2008, 08:25 door Blosje
http://www.filehippo.com/updatechecker/

Deze updatechecker klaart het klusje.
10-06-2008, 10:56 door Maartenh
update notifier doet ook veel add-ons updaten in firefox.
ik weet alleen niet of flash daar onder valt.
10-06-2008, 12:10 door Anoniem
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.