Még az Internet Explorer 6-ot használod?
A Virus Bulletin felmérése szerint minden ötödik internetező még mindig a már rég elavult IE6-ot használja.
Hogy miért? Számos oka lehet, köztük:
- mert az irodában kötelező használni a régi, csak IE6-on futó belső rendszerek miatt (vagy a rendszergazdák soha nem jutottak el odáig, hogy lecseréljék a böngészőket)
- mert otthon anélkül használják, hogy tudnák valójában mennyire veszélyes
- mert otthon anélkül használják, hogy egyáltalán hallottak volna a böngésző frissítéséről, vagy az alternatív böngészőkről
- mert otthon anélkül használják, hogy tudnák egyáltalán mi az a biztonság.
Az IE6-ot rengetegen kritizálják, mert számos biztonsági rést tartalmaz és elavult technológiákra épült. A francia és a német kormány januárban egyaránt azt tanácsolta a felhasználóknak, hogy váltsanak másik böngészőre, mivel az IE6 súlyos biztonsági hibáit a hekkerek és kiberbűnözők bármikor kihasználhatják. – mondta a Virus Bulletin.
A VB felmérésében a megkérdezettek 15 %-a mondta, hogy ezt a böngészőt használja a munkahelyén, amelyből egyértelműen következtethetünk arra, hogy a legtöbb intézmény számára másodlagos a váltás – akár a régről megmaradt alkalmazások kompatibilitása, akár az informatikai részleg lassúsága miatt. - tette hozzá a VB.
Számokban is kifejezhető, mennyire kockázatos az IE6 használata, amikor a gyanútlan felhasználó számítógépére a tudomása nélkül kártevők töltődnek le (drive-by download). Brian Krebs számítógépes biztonsági blogger saját oldalán az SRI “BLADE” ( Block All Drive-By Download Exploits) elnevezésű, fejlesztés alatt álló ingyenes programjáról ír, az SRI International (független non-profit kutató intézet) kutatóit idézve:
Az SRI statisztikát készített 5154 drive-by download fertőzésről, amelyket megállított a BLADE. “… az eszköz engedi a sebezhetőség kihasználását, azonban a káros tartalom telepítését már blokkolja. Így a csapat számos éredekes statisztikát gyűjtött össze, mint például mely bőngészőket támadták legtöbbször, vagy melyik böngésző plug-in volt legtöbbször célkeresztben, stb”.
A támadások az alábbi böngészőket érték:
- Firefox: 730 (14%)
- IE8: 900 (17%)
- IE7: 1202 (23%)
- IE6: 2322 (45%)
Egyértelmű, hogy a “rossz fiúk” továbbra is az IE6-ra vadásznak. Azt se felejtsük el, hogy a drive-by download sebezhetőségek csupán egy a sok módszer közül, amivel egy nem biztonságos böngésző kihasználható.
Az IE6 a webfejlesztők rémálma
A 2001-ben megjelent IE 6 nemcsak az egyik legsúlyosabb biztonsági kockázat ami számítógépünkön létezhet, hanem a honlapkészítők utálatát is kiérdemelte. Egy fejlesztőcsapat megunta a tétlenséget, és weboldalaikon figyelmeztetik az internetezőket, hogy frissítsék elavult böngészőjüket. Sőt, egyenesen annyira utálják az IE6-ot, hogy egy honlapot is készítettek (IE6NoMore.com), ahonnan bárki egy rövid kódot illeszthet be saját honlapjára, hogy figyelmeztesse az IE6-ot használó látogatóit. A kód a következő figyelmeztetést jeleníti meg:
Az IE6NoMore.com sablonjai számos nyelven értesítik a felhasználókat, és a listát folyamatosan bővítik. Magyarra átírni is csak pár pillanat.
A Virus Bulletin cikke: “Nearly 20% still running IE 6”
