IT-Chef, Peter Christensen, A/S Storebælt

Entries in ScanSafe (2)

mandag
jul182011

Browser sikkerhed.. IE 9 vinder stort

En ny test af de mest anvendte browsere placerer Internet Explorer 9 på en suveræn førsteplads, hvad angår sikkerhed. Explorer er nemlig den browser, som er klart bedst til at vurdere, om en given hjemmeside er befængt med skadelige programmer.

Internet Explorer er den sikre vinder i den seneste test af browser-sikkerhed  fra NSS Labs. Helt i top ligger Internet Explorer 9, som var i stand til at stoppe 92 procent af den ondsindede programkode, den blev udsat for, med sin URL-baserede filtrering. Aktiveres også den applikations-baserede filtrering, når Explorer 9 op på en succesrate på hele 100 procent. På andenpladsen kom Internet Explorer 8 med 90 procents succesfuld blokering, og først på den delte tredjeplads kommer andre browsere i spil. Safari 5, Chrome 10 og Firefox 4 var hver især i stand til at blokere for 13 procent af den uønskede programkode, mens Opera 11 kun opsnappede 5 procent.

Hjemmesidens ry og rygte centralt

Testen fokuserer primært på browserens evne til at vurdere en hjemmeside på baggrund af dens ry på nettet, herunder eksempelvis hvor længe siden har eksisteret, om den tidligere har været forbundet med skadelige programmer etc. Ry-baseret analyse er en kendt metode, især i forbindelse med virusbeskyttelse og signaturer i sikkerhedsløsninger, såsom IPS-signaturer og DNS–filtre. Metoden benyttes blandt andet til at vurdere en fil, man ønsker at downloade. Er en fil fx Adobe Acrobat, som den giver sig ud for at være? I en ry-baseret analyse undersøges det, hvor filen kommer fra, og hvor mange gange den har været downloadet.

Explorer kontra Firefox

Internet Explorer har i en længere periode været browseren, mange har elsket at hade. Man har typisk udskiftet Explorer med Firefox, dels på grund af sikkerhed og dels fordi Firefox ofte har introduceret nye features, som giver en nemmere hverdag. I forhold til sikkerhed er Firefox’ resultat i den nye test imidlertid ikke overbevisende. Når det gælder det testede område er Explorer 8 og 9 de mest sikre browsere p.t., hvorimod Explorer 6 fortsat er meget usikker at gå på internettet på. Men betyder det så, at hvis blot man anvender Explorer 9, så får man ikke længere keyloggere, rootkit, trojanske programmer og andet uønsket ned på sin PC?

Brugeren er fortsat det svage led

Undersøgelser viser, at 60 procent af Adobe Acrobat-brugerne ikke opdaterer deres software til seneste version. Det gør dem sårbare – og også helt opdaterede browsere kan være sårbare. Den store udfordring er stadig brugeren, og hvad denne vælger at gøre, når der præsenteres en advarsel og et valg. Hvis browseren vurderer, at noget rummer skadelig kode, vælger brugeren så alligevel at downloade og installere programmet, eller takker han nej? Uddannelse af brugeren er stadig afgørende – eller måske en browser-konfiguration, hvor valget slet ikke præsenteres for brugeren. Man bør også have en kendt sikkerhedspolitik, fuldt opdaterede klienter og servere inklusive tredjeparts applikationer (Java, Adobe, Quicktime) og som supplement en websikkerheds-løsning. Med sin seneste version har Internet Explorer bestemt taget et stort skridt fremad mod bedre browsersikkerhed, men der er fortsat en række udfordringer, før alle kan gå sikkert på nettet.

Check om din browser er opdateret her

Den samlede rapport kan hentes i PDF-format her

torsdag
jun102010

World Cup 2010 stjæler den din båndbredde?

Mange virksomheder frygter at det kommende VM i fodbold vil "sluge" båndbredden på virksomhedens Internet forbindelse, med det resultat at man ikke vil kunne anvende de normale web baserede forretnings applikationer som Salesforce.com, SAP og VPN forbindelser med mere.

Der er forskellige metoder til at sikre at dette ikke sker, og flere virksomheder har måske allerede i deres nuværende setup Quality of Service, som netop skal sikre at bestemte applikationer har den båndbredde de skal bruge.

Men mange virksomheder, især mindre og mellemstore har ikke dette setup, fordi det ikke er noget problem i dagligdagen med de internet båndbredder vi har. Men hvis der pludselig er mange ansatte der vil streame TV, ja så kan båndbredden hurtigt blive brugt.

Der er flere forskellige muligheder på at løse dette problem, afhængig af det setup man har:

  1. Anvend en UTM Firewall, som inspicerer trafikken, dermed kan man enten afvise eller sikre at bestemte applikationer har den båndbredde som er nødvendig.  eSec Managed Firewall indeholder mulighed for båndbredde styring af mere end 1.000 applikationer.

  2. Brug en løsning hvor web trafik kører igennem en proxy, som eks. ScanSafe eller Zscaler, hvor man jo netop udover at fjerne malware, virus etc. kan konfigure så bestemte URL adresser eller “streams” ikke kan afvikles.

  3. Brug en DNS leverandør, f.eks. opendns.com som er gratis, hvor man kan vælge de kategorier eller indsætte de domains som man ikke ønsker skal anvendes.

Hvis du vil lukke for nogle bestemte tjenester evt. i din firewall kan denne *liste bruges:
channelsurfing.net
livefooty.doctor-serv.com
livesoccertv.com
wheresthematch.com
www.myp2p.eu/competition.php?competitionid=&part=sports&discipline=worldcup2010
anytimepc.sky.com
realmedia.channel4.com
skyplayer.sky.com
streaming.vod.sky.com
vodclips.sky.com
itv.com/ITVPlayer
bbc.co.uk/iplayer
bbc.co.uk/emp
edgefcs.net (pas på med denne da mange andre sites streamer fra dette domain)
* Kilde ScanSafe, som også tilbyder en mailiste worldcup2010@scansafe.com hvor de vil opdatere med nye servere.