image

"Google ontzegt Firefox malware-bescherming"

dinsdag 7 februari 2012, 09:49 door Redactie, 5 reacties

Google zou gebruikers van Mozilla Firefox en Apple Safari blootstellen aan malware omdat het informatie over malware- en phishingsites niet deelt. Zowel Firefox, Safari als Google Chrome gebruiken de Google Safe Browsing API om gebruikers tegen kwaadaardige websites te beschermen. Google beweert dat het gegevens over dit soort websites en downloads met iedereen deelt en geen onderscheid maakt, maar volgens onderzoeksbureau NSS Labs is dat niet waar.

Eind 2011 steeg de detectie van "social engineering malware" door Chrome naar 50%, voordat het naar 20% terugzakte. Met downloadbescherming weet Chrome bij elkaar 40% van de malware te stoppen. Firefox en Safari daarentegen komen nooit boven de 10% uit, terwijl ze dezelfde API zouden gebruiken. NSS Labs stelt dat Google functionaliteit heeft ontwikkeld om kwaadaardige downloads te blokkeren, die niet via de Safe Browsing API met partners wordt gedeeld.

Bescherming
"Google heeft het ongekend lastig voor derden gemaakt om toegang tot de inhoud van de kwaadaardige downloadlijst te krijgen. Door het gebruik van een hash, voorkomt Google dat derden bruikbare informatie van de ongedocumenteerde gedeelten van Safe Browsing verkrijgen, terwijl het de façade ophoudt dat het informatie met de gemeenschap deelt", aldus NSS Labs.

Het onderzoeksbureau stelt dan ook vragen omtrent het delen van de API met Mozilla en Apple, aangezien die zonder bescherming tegen kwaadaardige downloads weinig voorstelt. En dat is een groot gemis, want hoewel drive-by downloads via ongepatchte beveiligingslekken toenemen, vormt traditionele malware nog steeds de grootste bedreiging voor internetgebruikers, gaat NSS Labs verder. Hier zou Internet Explorer 9 nog altijd de beste bescherming tegen bieden.

Reacties (5)
07-02-2012, 09:52 door Anoniem
Evil!
07-02-2012, 10:55 door Anoniem
Al dit echt zo is, is het zeer evil, ja. Maar NSS Labs is toch gelieerd aan Microsoft ? Misschien is het weer een truc om gebruikers naar IE9 over te halen... Daarom heb ik ook een betaalde internet security suite om e.e.a. te scannen.
07-02-2012, 18:27 door Anoniem
Wat ik me afvraag is wat ze doen met al die URL-opvragingen via die API. Is dat een andere manier om je surfgedrag vast te leggen?
En daarbij komt dan natuurlijk meteen de vraag, weet iemand een andere provider die niet in Amerika zit, en ook nog privacy-bewust zijn, die dit soort informatie levert? En zo ja, via welke browser zou je dat kunnen gebruiken?
07-02-2012, 21:33 door SLight
Of Comodo Dragon
17-02-2012, 13:35 door DipSwitch
Boven dit soort artikelen hoort een "Advertentie" of "Advertorial" tekst te komen. Vooral als het NSS-gesponsorde "onderzoeken" betreft, vooral omdat het geen onderzoeken zijn. Waarschijnlijk krijgt Security.nl hiervoor betaald door Microsoft.

De teksten "<merk> raadt Windows 7 aan" op websites en advertenties van computerwinkels/bouwers zijn ook door Microsoft gesponsord weet ik.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.