• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heise-marktplatz
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security > News > 2010 > KW 10 > Windows-Tool soll Update-Plagerei überflüssig machen

News-Meldung vom 08.03.2010 12:06

« Vorige | Nächste »

Windows-Tool soll Update-Plagerei überflüssig machen

Alle fünf Tage muss der durchschnittliche Windows-Anwender ein Update installieren oder ein Programm aktualisieren, um eine potenzielle Sicherheitslücke in einer Windows-Anwendung zu schließen. Dabei muss er lernen, mit durchschnittlich 22 unterschiedlichen Update-Mechanismen umzugehen. Zu diesem Ergebnis ist der dänische Sicherheitsdienstleister Secunia in einer Studie (PDF) gekommen.

Grundlage der Studie waren die mit dem Personal Software Inspector (PSI) anonymisiert gesammelten Daten, etwa welche Software in welcher Version auf dem Rechner installiert ist. PSI untersucht die installierte Software auf bekannte Sicherheitslücken und meldet sie dem Anwender – und Secunia.

90 Prozent der PSI-Anwender mussten demnach in den letzten zwölf Monaten zwischen 51 und 86 mal Hand anlegen, um bis zu 342 Lücken mit Updates zu beseitigen. Dabei konzentrierten sich die Lücken auf Programme von nur 36 Herstellern. Update-Aufwand und -Häufigkeit, um ein System sicher zu halten, überschreite bei weitem das Maß, was ein normalen Anwender gewillt sei, aufzubringen, fasst Secunia in seiner Studie zusammen.

Abhilfe brächte eine einheitliche Patch-Lösung unter Windows, die Programme verschiedener Hersteller überwachen und selbst aktualisieren kann. Eine derartige Funktion für Windows 7 forderte bereits Mitte 2009 der Kommentar "Mein Wunschzettel für Windows 7: Updates für Alle " auf heise Security. Bislang verfügbare Update-Manager stellen zwar eine Übersicht der veralteten Software dar und bieten Download-Links zum manuellen Herunterladen sowie Installieren der aktuellen Version, wünschenswert wäre eine automatische Update-Funktion.

Das will Secunia in die kommende Version 2.0 des Personal Software Inspector integrieren, mit der Anwender ihr System einfach auf dem Laufenden halten können. Eine ähnliche Funktion hat Secunia bereits im Corporate Software Inspector (CSI), der Unternehmenslösung, integriert und getestet.

Linux-Anwender sind fein raus: So gut wie alle Distributionen bieten automatische Updates aller mitgelieferten Pakete an. Nur wer davon abweicht, muss selbst die Augen offen und nach möglichen Sicherheitsupdate Ausschau halten. Selbst nicht freie Software, etwa Adobe Reader und Adobes Flash Player, mittlerweile die am häufigsten genutzten Einfallstore, lassen sich bei vielen Distributionen über Repositories installieren und aktualisieren.

Siehe dazu auch:

  • Secunias Personal Software Inspector in Version 1.5 verfügbar
  • Secunia PSI gibt Empfehlungen zu sicherem Browsing
(dab)

English version: Windows tool to eliminate update hassle

« Vorige | Nächste »

Version zum Drucken | Per E-Mail versenden

Kommentare lesen (452 Beiträge)

Themen-Forum Schwachstellen

Auch auf heise online:

  • Windows-Tool gegen Update-Nerverei
  • Software-Updates mit System
  • Secunias Personal Software Inspector in Version 1.5 verfügbar
  • Secunia: Nur zwei Prozent der Windows-Systeme vollständig gepatcht
  • Secunias Personal Software Inspector in Version 1.0 erschienen
  • Personal Software Inspector zeigt veraltete und unsichere Software an

Mehr zum Thema Secunia Update

Der Update-Check

Artikel

  • Tatort Internet: Matrjoschka in Flash
  • Anti-Clickjacking in der Praxis
  • Tatort Internet: Angriff der Killervideos
  • Tatort Internet: PDF mit Zeitbombe
  • Tatort Internet: Zeig mir das Bild vom Tod

Tools

  • Clickjacking Tool
  • Virustotal.rb
  • Malzilla
  • Skipfish
  • OSSEC

Lesenswertes

  • Anti-Clickjacking in der Praxis
  • Tutorial für Mac-Exploits
  • Buffer Overflow in C&C-Server
  • Kryptanalyse der DECT-Verschlüsselung
  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows

Alerts

  • Quicktime
  • Shockwave Player
  • Exploits für DLL-Lücke
  • Security Update für Mac OS X
  • Microsoft-Advisory zur DLL-Lücke
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • 492091
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska