Artikel top billede

Test: Denne browser er den mest sikre

En omfattende test udført af NSS Labs af de fire største browseres evne til at blokere malware og beskytte mod kliksvindel har givet måske overraskende resultater.

Læs også: Stor-test: Her er den bedste browser.

Computerworld News Service: Microsoft Internet Explorer 9 vinder klart over Google Chrome, Mozilla Firefox og Apple Safari i nye test udført af NSS Labs angående browsernes evne til at blokere malware og opdage kliksvindel.

NSS Labs udsatte Apple Safari version 5, Google Chrome version 15 til 19, Microsoft Internet Explorer version 9 og Mozilla Firefox version 7 til 13 for over tre millioner test i forhold til i alt 227.841 URL'er, hvoraf over 84.000 var fastslået til at være aktivt skadelige.

Med udgangspunkt i 750.000 test per browser konkluderer NSS Labs, at Internet Explorer 9 blokerer 95 procent af al malware, mens Firefox og Safari kun blokerer sølle seks procent.

Chrome lander i sted i midten ved at blokere mellem 13 og 74 procent.

Internet Explorer og Chrome ligger ifølge StatCounter for resten side om side i forhold til globale andele af browsermarkedet, efterfulgt af Firefox og et godt stykke derunder Safari.

Sikkerhedsstrategi i flere lag

I rapporten Is your Browser Putting You at Risk? konkluderer NSS Labs, at brugerne bør "evaluere browsersikkerheden som en del af en sikkerhedsstrategi i flere lag."

NSS Labs understreger, at browserbeskyttelse er nødt til at indebære et "omdømme-baseret system 'i skyen', der kæmmer internettet igennem efter skadelige websites og kategoriserer indholdet derefter enten ved at føje det til en sortliste eller en hvidliste eller ved at tildele indholdet en karakter (alt efter leverandørens tilgang)."

Når en browser opdager et "skadeligt" website, vil den omdirigere brugeren til en advarselsmeddelelse eller en side med information om, at den pågældende URL er skadelig.

Nogle gange vil browsere ifølge rapporten oplyse brugerne om, at indholdet er skadeligt eller at en handling bør annulleres.

NSS Labs oplyser desuden, at SafeBrowsing API 2.0, som giver mulighed for omdømme-vurdering af eksekverbare filer (skadelige downloads), er blevet integreret i Chrome men hverken i Firefox eller Safari.

Så gode er de til at håndtere kliksvindel

NSS Labs har også testet browsernes beskyttelse mod kliksvindel, hvilket er et begreb, der dækker over misbrug af klik-baserede annonceordninger ved hjælp af malware.

Kliksvindel "er ikke til megen direkte skade for den normale slutbruger, da målet i sidste ende er annoncørerne," forklarer NSS Labs i anden del af rapporten.

Internet Explorer 9 opdager ifølge den store test 96,6 procent af al kliksvindel, mens Chrome kun opdager 1,6 procent, Firefox 0,8 procent og Safari 0,7 procent.

NSS Labs bemærker, at den gennemsnitlige levetid af kliksvindel-URL'er ligger på 32 timer, mens over halvdelen udløber inden for 54 timer.

NSS Labs anbefaler annoncører, at "lægge pres på Google for at øge beskyttelsen mod kliksvindel i Chrome og SafeBrowsing API."

Resultaterne af denne omfattende test er frit tilgængelige i en rapport fra NSS Labs i to dele, som kan downloades her og her.

Læs også: Stor-test: Her er den bedste browser.

Oversat af Thomas Bøndergaard




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
JN Data A/S
Driver og udvikler it-systemer for finanssektoren.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere