Abo
  • Services:
Anzeige
Die Verteilung der Sicherheitslücken bei deutschen Nutzern
Die Verteilung der Sicherheitslücken bei deutschen Nutzern (Bild: Flexera/Secunia)

Secunia kann Browser nicht auseinanderhalten

Auffallend ist zudem ein hoher Anteil an Microsoft XML Core Services, Microsoft SQL Server Compact und Firefox 46 mit 60, 50 beziehungsweise 33 Prozent. Firefox ist auch hier wieder eine Besonderheit: Firefox 47 löste im Juni Firefox 46 ab, während Firefox 45 als Extended Support Release weiter aktuell blieb. Wir gehen davon aus, dass Secunia Research Firefox 45 ESR und die normale 45er-Version nicht unterscheiden kann, weswegen die Version 45 in der Statistik bei den unterstützten Browsern mit einem enormen Anteil auftaucht. Die ESR-Variante installieren Endanwender in der Regel nicht, sie wird seitens Mozilla kaum beworben.

Anzeige

Tatsächlich unangenehm ist aber der Anteil der Installationen von Java 6 SE und Java 7 SE. Der liegt bei PSI-Nutzern bei 14 beziehungsweise 20 Prozent. Aber auch hier ist nicht klar, wie sehr die Laufzeitumgebungen über das Internet erreichbar sind, sie stellen damit eine hohe Gefahr dar.

Eigenarten anderer Länder

Ein anderer Aspekt aus den Statistiken sind Unterschiede und Gemeinsamkeiten zwischen den Ländern. Oracles Java ist beispielsweise unter PSI-Nutzern in vielen Ländern weit verbreitet, wie ein Blick in die Statistiken der USA, Norwegens, Deutschlands, der Schweiz, Österreichs, Australiens und Japans zeigt. Werte um die 50 Prozent bei PSI-Nutzern sind üblich. Rechnet man noch ältere Java-Versionen dazu, kommt man schnell auf 60 bis 70 Prozent. Allerdings lassen sich Parallelinstallationen nicht aus den veröffentlichten Statistiken erkennen.

Der hierzulande sehr beliebte VLC-Player ist in den USA zudem nicht so beliebt und liegt bei nur 27 Prozent Marktanteil. Auffallend ist die dortige Verbreitung von Malwarebytes Anti-Malware. Von den 29 Prozent der US-Nutzer, die das Programm verwenden, müssten 37 Prozent das Programm wegen bekannter Sicherheitslücken aktualisieren. Auffallend ist in den USA zudem Putty. Das haben zwar nur 7 Prozent der Nutzer installiert, doch 68 Prozent der Installationen sind unsicher. Damit schafft es das kleine Programm dort auf den 9. Platz, da der hohe Anteil ungepatchter Versionen in den Statistiken als Faktor berücksichtigt wird.

Nennenswert ist zudem, dass der Bildbetrachter Irfanview nur bei deutschen und österreichischen Nutzern stark vertreten ist. US-Amerikaner und Schweizer interessieren sich offenbar nicht so sehr für das Programm. Bei den Australiern fällt in der Softwareliste die Verwendung von uTorrent und Audacity und in Japan das Packprogramm Lhaplus auf.

Doch all das täuscht nicht darüber hinweg, dass Secunias Quartalsberichte eine automatisiert ausgewertete Rohdatensammlung sind und der Hersteller nur in Fußnoten auf einige, aber nicht alle Schwächen der Erhebung hinweist. Ohne korrekte Interpretierung und Marktverständnis sind die Daten damit nur teils verwendbar.

 Secunia Research: Mit schlechten Statistiken zum falschen Sicherheitseindruck

eye home zur Startseite
Simon B. 20. Aug 2016

So lange diese nicht im Browser als Plugin aktiviert sind, sind sie zwar immer noch...

vlad_tepesch 17. Aug 2016

das erklärt das ganze natürlich. So ein sch*** (Und führt auch gleichzeitig Blexy mit...

FreiGeistler 16. Aug 2016

Gibts übrigens alle portabel, auch java inklusive Launcher. Ausser natürlich Flash.

tKahner 16. Aug 2016

Manche der hier besprochenen Problemprogramme laufen bei mir (leider) auch. z.B. Flash...

DetlevCM 16. Aug 2016

Einfacher gesagt als getan: Bei OpenSource Software ist es durchaus verwunderlich dass...



Anzeige

Stellenmarkt
  1. inovex GmbH, verschiedene Standorte
  2. Ratbacher GmbH, Wolfsburg
  3. Statistisches Bundesamt, Wiesbaden
  4. Daimler AG, Stuttgart


Anzeige
Top-Angebote
  1. Bis zu 50% reduziert: Fernseher, Receiver & Projektoren
  2. (-72%) 16,99€
  3. (-47%) 31,99€

Folgen Sie uns
       


  1. Search Light

    Google testet schlanke Such-App

  2. 3D-Drucker

    Neues Verfahren erkennt Manipulationen beim 3D-Druck

  3. AVS Device SDK

    Amazon bringt Alexa auf Raspberry Pi und andere Boards

  4. Adblock Plus

    OLG München erklärt Werbeblocker für zulässig

  5. Streaming

    Netflix plant 7 Milliarden US-Dollar für eigenen Content ein

  6. Coffee Lake

    Core i3 als Quadcores und Core i5 als Hexacores

  7. Starcraft Remastered im Test

    Klick, klick, klick, klick, klick als wär es 1998

  8. KB4034658

    Anniversary-Update-Update macht Probleme mit WSUS

  9. Container

    Githubs Kubernetes-Cluster überlebt regelmäßige Kernel-Panic

  10. Radeon RX Vega

    Mining-Treiber steigert MH/s deutlich



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Threadripper 1950X und 1920X im Test: AMD hat die schnellste Desktop-CPU
Threadripper 1950X und 1920X im Test
AMD hat die schnellste Desktop-CPU
  1. Ryzen AMD bestätigt Compiler-Fehler unter Linux
  2. CPU Achtkerniger Threadripper erscheint Ende August
  3. Ryzen 3 1300X und 1200 im Test Harte Gegner für Intels Core i3

Sysadmin Day 2017: Zum Admin-Sein fehlen mir die Superkräfte
Sysadmin Day 2017
Zum Admin-Sein fehlen mir die Superkräfte

Orange Pi 2G IoT ausprobiert: Wir bauen uns ein 20-Euro-Smartphone
Orange Pi 2G IoT ausprobiert
Wir bauen uns ein 20-Euro-Smartphone
  1. Odroid HC-1 Bastelrechner besser stapeln im NAS
  2. Bastelrechner Nano Pi im Test Klein, aber nicht unbedingt oho

  1. Re: wer bekommt eigentlich alles Android 8?

    Crossfire579 | 17:39

  2. Re: Angeber-Specs

    Widdl | 17:31

  3. Re: Update? Wo denn? k.t.

    Eheran | 17:30

  4. Re: 11%, nimmt den Mehrtakt raus

    ms (Golem.de) | 17:29

  5. Re: REINES Android... hmm naja

    Widdl | 17:28


  1. 17:02

  2. 15:55

  3. 15:41

  4. 15:16

  5. 14:57

  6. 14:40

  7. 14:26

  8. 13:31


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel