Hoofdcategorieën

Onderzoek: surfers vaak lui met browserupdates

Door Dimitri Reijerman, woensdag 2 juli 2008 15:00, views: 9.435

Uit een onderzoek van Google, het Zwitserse Institute of Technology en IBM blijkt dat slechts 59 procent van alle websurfers een actuele browser heeft. IE6 zou de kwetsbaarste browser zijn, terwijl Firefox-surfers het vaakst bij de tijd blijken te zijn.

De cijfers zijn samengesteld aan de hand van geanonimiseerde gebruikersstatistieken die tussen januari 2007 en juni 2008 door Google zijn verzameld. Uit de serverlogs van de zoekgigant werden namen en versienummers van de gebruikte browsers gedestilleerd. Met een totaal marktaandeel van 78 procent blijft Internet Explorer de meestgebruikte browser, gevolgd door Firefox met een marktaandeel van 16 procent. Safari moet het doen met 3 procent en Opera blijft steken op een schamele 0,8 procent. Opvallend is dat de malwaregevoelige versie 6 van Internet Explorer onder IE-gebruikers nog een marktaandeel heeft van 47,5 procent, terwijl de veiliger geachte en anderhalf jaar oude versie IE7 slechts een nipte voorsprong neemt.

Verhoudingen tussen actuele en verouderde versies van diverse browsers

Uit een analyse van de versienummers blijkt dat IE-gebruikers in 52 procent van de gevallen over een verouderde en dus onveilige uitvoering beschikken. Wereldwijd zou dit neerkomen op meer dan 600 miljoen mensen. De best onderhouden browser is zonder twijfel Firefox: zeker 83 procent is voorzien van de recentste versie. De onderzoekers verklaren de goede cijfers voor de Mozilla-browser deels door het vrijwel volautomatische updatemechanisme, terwijl bijvoorbeeld Opera slechts een reminder toont. IE-gebruikers kunnen via Windows Update hun browser bijwerken of Internet Explorer 6 verruilen voor IE7. Overigens hebben de onderzoekers uitsluitend naar versie 2 van Firefox gekeken, omdat de final van versie 3 te laat verscheen om nog meegenomen te kunnen worden. Ook is niet gekeken naar onveilige plugins, zoals verouderde flash-addons of lekke pdf-software.

De onderzoekers vinden overigens dat browsers, net als voedingsmiddelen, een uiterste houdbaarheidsdatum dienen te krijgen. Als de browser niet langer 'vers' meer blijkt te zijn, zou de gebruiker ervan vriendelijk doch dringend moeten worden verzocht om een upgrade uit te voeren.

Dialoogvenster bij Firefox-update

Volgende 15:38
Vorige 14:33

Reacties

«  1  2  »

Lijkt me tamelijk logisch , firefox gebruikers zijn over het algemeen mensen die iets meer van computers afweten dan de gemiddelde IE gebruiker.
Dus zullen de FF gebruikers ook beseffen wat het belang is van een up to date browser.

Ook heb ik de indruk dat firefox veel sneller zal vragen om up te daten, terwijl dat bij IE nog nooit gebeurd is.

Ook heb ik de indruk dat firefox veel sneller zal vragen om up te daten, terwijl dat bij IE nog nooit gebeurd is.
Dat komt omdat, zoals staat in het artikel, Firefox automatisch updates uitvoert, terwijl Internet Explorer via de Windows Update vernieuwd moet worden.

En windows update staat ook gewoon standaard aan maar dat zetten veel mensen uit omdat ze niet willen dat hun computer zomaar gaat rebooten terwijl ze programma's open hebben staan. Er zijn alleen nogal wat versies van windows en ze hebben niet allemaal een update programma. Vista wel maar de oudere weer niet. Moet je zelf starten. Dat is gelukkig aangepast.

[Reactie gewijzigd door dvogel]


Wat ik niet meer dan logisch vind, ik wordt er schijtziek van als ik 's ochtends op mijn werk kom en alle applicaties zijn afgesloten omdat XP zonodig moet rebooten.

Nu sla ik alles wel op, maar window views en openstaande files in een IDE bijv. kun je niet altijd opslaan. Ik verbaas me daarom ook altijd over hoe ongebruiksvriendelijk XP op dit punt is, niks vragen of je wil rebooten maar het gewoon doen als je een tijdje niet op de popups reageert.

Het eerste dat ik nu doe als ik een Windows XP machine opstart is Start > cmd > net stop "automatic updates". (of voor NL versie: net stop "automatische updates").

Jij hebt 4 verschillende optie in de automatic updates, varierend van vol automatisch, tot volledig handmatig, en toch zit je nog te zeuren?!

Je kunt gewoon instellen dat het systeem alles updates al download, maar nog niet installeert, zodat jij kan bepalen wanneer je het daadwerkelijk installeert. Lijkt me toch precies waar je om vraagt?

Waar hij waarschijnlijk op doelt is het feit dat Windows na 9 van de 10 updates een reboot nodig heeft. Ik heb geen ervaring met Mac OS, maar bijvoorbeeld Linux heeft geen last van dit fenomeen. Het feit dat er ook niet eens gevraagd wordt leidt tot irritatie. Overigens vind ik het uiterst vreemd dat er niets gevraagd wordt, dat is bij mij nog niet voorgekomen, slechts dat de popup elke 10 minuten naar de voorgrond springt. Wat jij uitlegt is meer symptoombestrijding dan daadwerkelijk een oplossing voor het probleem.

[Reactie gewijzigd door Zyppora]


er kunnen twee redenen zijn dat het XyritZz niet gevraagd word:
1. zijn systeembeheerder heeft er voor gekozen om updates te pushen en gewoon keihard die machine onderuit te trappen als dat nodig is voor een update.
2. hij heeft zijn windows niet goed geconfigureerd, want er zijn voldoende instelmogelijkheden voor.

Nee, het is zo dat normaal gesproken er niet automatisch gereboot hoeft te worden omdat de updates bij het afsluiten van windows geinstalleerd worden.

Er moet echter in de volgende gevallen wel automatisch gereboot worden:
1) Wanneer de gebruiker handmatig updates installeerd (via windows update of automatisch gedownloadde updates melding
2) Wanneer de autoamitsche updates geinstalleerd zijn omdat het tijdstip voor automatische insatllatie van updates verstreken is.

In de bovenstaande gevallen gaat windows automatisch rebooten binnen (10 min is het geloof ik), als er een reboot voor de installatie benodigt is en mits de gebruiker de reboot niet afbreekt (elke 10 min).

Bij een windows update word er meestal een driver update mee geleverd wat dus een restart forceerd. Verder komt het nogal voor dat een vorige install van een applicatie een 'pending' restart vraagt waardoor je voor de update dus eerst moet restarten. Dat licht dan niet aan windows maar aan een geinstalleerde applicatie die er standaard maar van uit gaat dat een reboot altijd na een reinstall moet.

Ter aanvulling op AHBdV
Je kunt natuurlijk ook in Computer Management de service "automatic updates" disablen...

Het eerste dat ik nu doe als ik een Windows XP machine opstart is Start > cmd > net stop "automatic updates". (of voor NL versie: net stop "automatische updates").
Kan je dan niet beter via services.msc de Windows Update Services uitschakelen? Of Windows Updates, weet de naam niet precies meer. Die automatic updates kan je gewoon uitschakelen als je dat niet wilt hebben, dus waarom je elke keer eerst CMD start om automatic updates services te stoppen is mij een raadsel... :)

Jullie slaan allemaal de plank mis.

XyritZz bedoeld dat Windows nádat alle automatische updates gedaan zijn, popups toont waarin staat dat je moet herstarten om de updates te voltooien. Als je die níet elke 10 minuten blijft wegklikken (bijv. doordat je 's avonds je pc aan laat staan of even een film gaat kijken) wordt je pc na een tijdje vanzelf herstart!

Ik heb het zelf ook regelmatig meegemaakt en vind het een ongelofelijk rare standaardkeuze van MS. Maar er is een oplossing voor:

Start, Run "gpedit.msc" om de group policy editor te openen. Navigeer naar de folder
Local Computer Policy
Computer Configuration
Administrative Templates
Windows Components
Windows Update
Activeer de optie "No auto-restart for schedule Automatic Updates installations" en klaar is kees.

@XyritZz:

Sorry dat ik hier voor treehugger moet spelen, maar zet je je computer niet elke dag uit dan? Ik verbaas mij erover hoeveel mensen uit luiheid/ongeduldigheid in deze tijd computers gewoon aan laten staan, en maar zeiken over steigende brandstofprijzen enzo... :/

Daar ben ik het persoonlijk niet mee eens. Mijn ouders en vriendin gebruiken ook Firefox en deze weten ook niet al te veel van computers af. Echter weten ze wel dat wanneer ze een update-scherm voor hun neus krijgen, ze 'moeten' updaten. Dit gebeurt dan ook altijd wel.

Ook wordt Internet Explorer wel automatisch geupdate, maar dan moet de gebruiker wel automatische updates aan hebben staan in Windows. Maar aangezien dat Windows Update vaak lang duurt (bij veel mensen) en die dit geduld niet kunnen opbrengen wordt het updaten vaak niet gedaan of constant uitgesteld.

Hij zegt ook 'over het algemeen'. Er zijn natuurlijk altijd uitzonderingen op de regel, zoals Tweakers die toch voor IE kiezen (om wat voor reden dan ook), en soms zelfs voor IE6. De conclusie van dit onderzoek kun je ook in perspectief zetten, het feit dat de veiligste browserversie gebruikt wordt, betekent nog niet meteen dat die persoon niet op elke site op 'OK' klikt of wat dan ook. The weakest link is still the user.

Overigens werk ik ook met de laatste FF en daarnaast secundair met IE6. Dit komt omdat ik de meuk van IE7 niet wil/nodig heb, want ik gebruik voornamelijk FF, maar daarnaast wel IE Tab gebruik voor bepaalde websites (waarbij Adblock dan ineens niet meer werkt en de Google Ads mij als 'IE6 gebruiker' ziet).

Mijn ouders en vriendin gebruiken ook Firefox en deze weten ook niet al te veel van computers af.
Ah ja, idd, dus omdat er nu van 3 mensen bekend is dat ze FireFox gebruiken en niets van computers weten wordt het argument van Evilslayer meteen ontkracht.

Maar goed, om dan maar met een statistisch tegenargument te komen wat daadwerkelijk wél iets zegt: het martkaandeel van FireFox gebruikers onder de tweakers ligt rond de 43% (bron), tov 49% voor IE*. Bij W3Schools is het ~40% voor FF tov ~50% voor IE. Laten beide sites nu toevalligerwijs voornamelijk door een voornamelijk technisch publiek bezocht worden met enigszins verstand van computers / het internet. Oftewel: onder technische mensen wordt meer FF gebruikt dan onder de totale populatie internetters. Inductie leert dat de kans dus groot is dat een overgroot deel van de FF gebruikers wel iets van computers afweet.

Maar nu ben ik eigenlijk wel benieuwd, wat heeft hen (je vriendin en je ouders) ertoe gezet om FireFox te installeren? Hebben ze daar helemaal zelf voor gekozen? Of zijn ze daarin geadviseerd door een, eeh, zekere partij? ;)

* Dat is het aantal sessies. Bij het aantal hits zie je zelfs dat er veel meer hits met FF gedaan worden dan met IE (56% om 32%). Het aantal tweakers dat zelf FF gebruikt ligt dus waarschijnlijk veel hoger dan die 43%. Ik vermoed dat veel van die sessies afkomstig zijn van tweakers die op school / het werk / bij vrienden ook eens tweakers bezocht hebben en daar dus geen controle hebben over de gebruikte browser (wat waarschijnlijk IE is). Maar goed, dat is giswerk :).

[Reactie gewijzigd door .oisyn]


Inductie leert dat de kans dus groot is dat een overgroot deel van de FF gebruikers wel iets van computers afweet.
Eigenlijk mag je dit natuurlijk niet zeggen. Je kan wel zeggen dat het aantal tweakers dat firefox gebruikt hoger ligt dan het globale gemiddelde.
Je weet niet hoe groot het percentage mensen met computer kennis onder de firefox gebruikers is. Wat je wel mag zeggen is dat, gezien het marktaandeel van ie en ff, het percentage gebruikers die tweakers zijn bij ff hoger ligt dan bij ie, maar dit zegt niet dat het voornamelijk tweakers zijn die ff gebruiken.

overigens vind ik deze cijfers niet zo raar, gezien de automatische updates van ff en het feit dat ff op veel linux distributies wordt gebruikt en daar dus ook vaak nieuwe versies in de repositories zitten (die worden meegenomen met de updates).

Jammer genoeg heeft Linux een marktaandeel van een procentje of 5 in optimistische schattingen, wat op het FF aandeel niet veel zal uitmaken.


En dan wordt de update automatisch geïnstalleerd de volgende keer dat ze Firefox opstarten. Het probleem met firefox gebruikers zal meer zijn dat ze bijvoorbeeld de niet meer gesupporte 1.0 gebruiken welke niet automatisch geupdated wordt naar een modernere versie.

En dan wordt het de volgende keer dat je de browser opstart, geinstalleerd. Je kunt er dan niet meer onderuit, of ik heb het nog niet gevonden. Waarom zou ik ook trouwens...

Op later klikken heeft slechts als gevolg dat de update niet direct, maar bij de volgende keer opstarten van Firefox wordt uitgevoerd. Dus dat scheelt slechts in tijd, niet in updates.

hmm, niet echt gebruiksvriendelijk.....

Als ik een reden heb om 't de eerste keer niet te updaten, dan kan ik ook een reden hebben om het de tweede keer niet te doen...

De belangrijkste reden is dat je geen zin hebt om je browser opnieuw op te starten. Dit is niet meer van toepassing als je je browser weer opstart :)

Ik ben het zeker eens met de conclusie van dit onderzoek. Echter behoud je er mensen niet van om een oude versie te blijven gebruiken.

Een oude versie gebruiken heeft daarnaast wel nadelige effecten voor verschillende groepen. Hier vallen onder andere webdesigners, banken en anti-malwarefabrikanten onder die toch hun code en software compatibel met oude browsers moeten houden.

Echter hebben de malwarefabrikanten zelf er wel profijt van. Zij kunnen namelijk makkelijker een botnet creëren of virussen verspreiden. Dit is dan wel weer nadelig voor alle andere partijen, waaronder de gebruiker(s) van deze systemen.

Wat een optie zou kunnen zijn om dit euvel de wereld uit te helpen zouden geforceerde updates zijn. Wel moeten 'alle' (grote) partijen dit dan wel gaan ondersteunen.

Sterker nog, er kunnen goede redenen zijn om een oude versie aan te houden. De conclusie gaat erg in de richting van gedwongen updates onder het mom van "wij weten wel wat goed voor U is". Het probleem is dan dat de automatische update faciliteit een nieuwe mogelijkheid biedt voor aanvallers om leuke nieuwe software te installeren. Geforceerde updates zijn slecht voor de veiligheid.

Firefox heeft een eigen update mechanisme dat standaard aan staat. IE updates komen door Windows Update. Ik denk dat dit een behoorlijk verschil maakt.

Bovendien zijn IE updates vaak moeilijk als specifieke IE update te herkennen en krijgen ze lang de publiciteit niet van Firefox updates. Ooit al eens een minor IE update in de meuktracker gezien?

[Reactie gewijzigd door 7o9]


Volgens mij kun je de updates van Internet Explorer niet eens apart downloaden, dus dat lijkt mij dan ook sterk.

Net zoals alle windows updates, kan je ook de updates van IE apart downloaden. Sterker nog, er zijn zo nu en dan oprolpakketten van beschikbaar met meerdere updates.

En worden die ook gebruikt door de simpele thuisgebruiker? Het is moooi dat deze keuze er is,. maar het is voor de meeste eindgebruikers te ingewikkeld om te zien wat het verschil is tussen al deze verschillende methodes on je Windows machine up-to-date te houden.

Mensen zonder kennis zien dat hun internet verbinding traag wordt tijdens het downloaden van een service pack en zetten dan WU maar totaal uit zodat ze daar geen last meer van hebben. Op dat soort machines zieje na verloop van tijd volledig verouderde versies staan met alle risico's van dien.

Maar je wil je gebruikers ook niet dwingen om de laatste versie te gebruiken. Vaak kan het voorkomen dat voor hen belangrijke browserapplicaties of addons pas iets later in de nieuwste versie willen werken.

De resultaten van Internet Explorer verbazen me echter enorm. Bij Windows Update krijg je toch altijd de nieuwste versie toegeschoven? Of zouden er nog altijd zoveel mensen hun Windows illegaal hebben?

Ik moet eerlijk zijn dat ik ook mensen ken die een illegale Windows draaien. En wanneer je daar iets moet fixen, blijkt dat ze van elk pakket een of andere oude versie hebben draaien. "Want de Windows Update zegt dat ik niet meer kan updaten".

Ik denk inderdaad dat je hieruit vooral ziet hoeveel illegale versies van Windows er zijn. Beetje wonderlijk dat de onderzoekers dat niet zelf opgemerkt hebben...

Het zijn niet alleen gebruikers met illegale windows die oude versie's van IE draaien. Vergeet niet dat IE7 XP/Vista only is. Iedereen die nog een Windows98 of Windows2000 staan heeft KAN niet eens updaten naar de laatste versie van IE.

De resultaten van Internet Explorer verbazen me echter enorm. Bij Windows Update krijg je toch altijd de nieuwste versie toegeschoven? Of zouden er nog altijd zoveel mensen hun Windows illegaal hebben?
Internet Explorer 7 vereist geen legale versie van Windows. Heel in het begin wel, maar Microsoft is daarop teruggekomen, waarschijnlijk omdat IE6 een te groot beveiligingslek is. Dit is nog wel ergens in de nieuwsarchieven hier terug te vinden.

Zelf heb ik nog 1 computer met Windows 98. Zelfs daar wil Microsoft me Internet Exporer 7 aansmeren, bijna iedere keer dat ik IE start (zelden eigenlijk). Ik neem aan dat zoiets ook wel gebeud in Windows XP (Hoewel... Misschien moet je MSN als startpagina hebben).

Als laatste: Zelf gebruik ik Opera en zorg ik ervoor dat die up-to-date blijft. Maar zoals al vaak genoeg hierboven beschreven: representatief is dit niet bepaald.

[Reactie gewijzigd door dcm360]


Tja, als je een geupdate IE hebt zoek je natuurlijk niet met Google, want de updater stelt je search engine vast in op Windows Live Search.

je kan gewoon een ander kiezen.

Dat is natuurlijk alleen als je niet oplet tijdens deze update.. hij vraagt het netjes aan je.

Volgens mij is dit ook een oorzaak van het feit dat sommige mensen een illegale versie van Windows gebruiken. Zij krijgen dus geen updates meer voor Windows, maar ook niet voor IE.

Volgens mij is dit ook een oorzaak van het feit dat sommige mensen een illegale versie van Windows gebruiken. Zij krijgen dus geen updates meer voor Windows, maar ook niet voor IE.
Mensen met een illegale Windows krijgen wel altijd de kritieke updates + WGA (niks kritieks aan, maar toch). De prestatie updates zijn echter voorbehouden aan degenen met een legale versie van Windows. Naar mijn mening netjes, want hierdoor veranderen de illegale versies niet in slecht beveiligde pc's en heb je ook nog een reden om een legale Windows te nemen.

Volgens mij ligt het hoge percentage IE6 gebruikers enerzijds door het niet aanslaan van Vista (standaard IE7, XP had nog standaard IE6) Zolang het werkt zal een gewone gebruiker niet echt de moeite doen om achter IE7 of firefox te zoeken en te installeren.
Als bonus zijn er dan ook nog de illegale versies van XP, waar IE7 het vertikt om op te installeren.

MS heeft al lang de WGA uit de installatie van IE7 gehaald waardoor ie zonder workarounds op een illegale XP gesinstalleerd kan worden.

Meer doordat het nog in veel bedrijven wordt gebruikt waar ze niet kunnen bijwerken naar een nieuwere versie.
Zo is het bedrijf waarvoor ik werk ook nog steeds werkzaam met IE6, omdat enkele webapplicaties niet met een hogere versie kunnen werken.
Je moet dan eerst die applicaties bijwerken (kost veel tijd bij een grote, dure, bedrijfskritische applicatie ;) ) voordat je een nieuwe IE kunt installeren.
Dat bijwerken gebeurd dus niet zomaar als het al binnen bepaalde tijd wordt gedaan ;)

Dus het is logisch dat er nog veel IE6 gebruikers zijn.

Als ik een computer installeer voor een klant, dan zet ik ook meestal de Windows update functie uit, omdat het nogal vaak het systeem naar zijn grootje werkt. En, mijn ervaring is dat veel meer systeembeheerders dit doen.

Ook is het zo, dat er veel Illegale Windows versies op de markt zijn (merk ik zelf) en die worden ook vaak niet geüpdatet.

update: Very huge typo

[Reactie gewijzigd door MarCreative]


Ik vind het idee van deze onderzoekers eigenlijk wel een heel goed idee, ik zou het nog iets verder doortrekken: als er de mogelijkheid is te upgraden na de uiterste houdbaarheidsdatum (dus in het geval dat er de juiste rechten zijn en de download is binnen) dan zou men wat mij betreft zelfs verplicht kunnen worden tot het upgraden. Dat gehang bij oude versies is gewoon een van de grootste oorzaken van alle spamnetwerken die overal te vinden zijn. En door dat lakse gedrag waarvan iedereen zegt dat ie alleen zelf last heeft blijkt dus vervolgens iedereen last van te hebben. Dit is eigenlijk het soort dingen wat in een internetrijbewijs behandeld zou moeten worden. Net zoals het oneindig doorsturen van kettingbrieven.

De grootste oorzaak van spamnetwerken is de domme gebruiker die overal op klikt.

In mijn 25 jaar als computer gebruiker heb ik nog nooit een computervirus opgelopen en zijn mijn pc's nog nooit onderdeel geweest van enig malware netwerk.

Maar ik zie het nut niet van verplicht iets installeren. En ik zie al helemaal niet het nut van een internetrijbewijs. Nog even afgezien van deskundige docenten. Die zijn er niet voldoende.
( Docent : U gebruikt Linux, dat is van Apple, nietwaar ?. Bij zo'n docent wil je als goedbedoelde amateur toch geen opleiding volgen. )

Maak gewoon die pc's veilig (de overheid mag daar best wel aansprakelijkheidsregels voor stellen richting OS en ISP). (Een zandbak als OS onderdeel en verplicht quarantaine bij virusbesmetting bijvoorbeeld)

Kettingbrieven is ook zo iets leuk, dat gebeurde ook in mijn jeugd. Zonder computers. En ze bestaan nog steeds. Dus al vertel je iemand duizenden malen dat hij het niet moet doen, dan nog willen een aantal eerst hun billen branden.

Is het dan niet zo dat MS altijd alle security updates/patches door iedereen laat downloaden en installeren? Alleen de illegale versies van Windows krijgen niet de updates die niets met veiligheid te maken hebben. Althans dat heb ik begrepen, want MS heeft ooit eens gezegd dat in het kader van veiligheid op het www in ieder geval het OS beveiligd zou moeten zijn en dat maken ze mogelijk.

Misschien dat bezitters van een niet legale windows versie de automatische update hebben veranderd naar handmatig of geen...
Dan moet je het wel zelf bijhouden en dat wordt nog wel eens vergeten.

Daarom vind ik de automatische update in FF zo fijn. Als ik hier lees dat er een veiligheids update voor FF is dan is 9 van de 10 keer FF al gepatched! En zo hoort het ook.
Ook ideaal voor mijn oude heer, ik heb hem geleerd wat hij moet doen en daar houdt hij zich trouw aan. Geen problemen meer gehad, daar!
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 15:38
Vorige 14:33
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: