Ågrenskas historia 100 år
En studie från säkerhetsleverantören Qualys har funnit att företag patchar bara ett hår snabbare än för fem år sedan.
Qualys har genomfört ett forskningsprojekt under de senaste sex åren där det samlar in data om programvara sårbarheter från sina kunders datorer. Qualys tillhandahåller webbaserade tjänster som kan upptäcka sårbarheter i programvara, webbapplikationer och kan också utföra överensstämmelsesrevisioner.
De senaste uppgifterna samlades in under 2008, säger Wolfgang Kandek, Qualys CTO. Qualys skannade 80 miljoner IP (Internet Protocol) adresser med 200 skannrar som tittade på Internet-vända datorer och 5.000 interna skannrar bakom brandväggar på företagets intranät.
[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]Kandek sade att 680 miljoner sårbarheter hittades, med 72 miljoner som kritiska, vilket innebär att mjukvaruproblemet skulle kunna tillåta en hacker att ta kontroll över en dator på distans och installera skadlig programvara.
Qualys har skapat sin egen mätning, kallad "halveringstid" för hur snabbt företag lappar. Mätningen är antalet dagar det tar ett företag i en viss bransch att klistra in 50 procent av de sårbarheter som publicerats offentligt.
Siffrorna har knappt förändrats sedan Qualys släppte sin senaste studie 2004. Sedan tog det en i genomsnitt 30 dagar för att träffa det halvpatchade märket. För 2008 har den här siffran bara flyttat upp till 29,5 dagar, säger Kandek.
"Patchcykeln har inte riktigt ökat," sade Kandek under InfoSecurity-konferensen tisdagen i London.
Enligt branschen varierar siffrorna: Tjänstesektorn tar 21 dagar; finansbranschen, 23 dagar; och grossist och detaljhandel, 24 dagar. De laggards är hälsovårdssektorn på 38 dagar och tillverkas vid 51 dagar. Problemet med att lägga ut patching är att hackare skapar exploaterar snabbare än företag som lappar dem, sade Kandek. "Anfallarna blir mycket snabbare än tidigare", säger han.
Av de 21 fixar frågorna från Microsoft på Patch Tuesday i månaden var exploater för 10 av dessa problem redan i omlopp, säger Kandek.
Datoradministratörer också ta för länge att patchera vad som bör vara högre prioriterade applikationer, som webbläsare, säger Kandek.
Även kända sårbarheter i programvara, inklusive Microsoft Office, Adobe Systems Acrobat och Microsoft Windows Server 2003 SP2 finns även på system efter patchar är tillgängliga, säger Kandek.
Adobe Acrobat verkar vara särskilt låg på patchlistan. Det är farligt eftersom hackare har skapat skadliga PDF-filer (bärbara dokumentformat) som kan utnyttja sårbarheter och infektera en dator. Acrobat kan vara en "viktig källa till malwareinfektioner."
"Vi måste lösa dessa sårbarheter så snart som möjligt", säger Kandek.
BT samarbetar med RingCentral för att erbjuda ett Internet-telefoni system utformat för små och medelstora företag. har samarbetat med ett amerikanskt företag, RingCentral, för att erbjuda ett internetbaserat telefonsystem i Storbritannien som är enkelt för små och medelstora företag att konfigurera och underhålla.
RingCentrals programvara är utformad för att låta småföretag skapa sin egen telefon system med en professionell känsla utan att behöva göra betydande investeringar i hårdvara. Programvaran fungerar med mobila, fasta och VOIP (Voice over Internet Protocol) samtal.
Som medordförande för medlemskap för EO Houston deltog jag nyligen i vår globala ledarskapskonferens i New Orleans, som är ett årligt toppmöte för EO-styrelsemedlemmar från både Nord- och Sydamerika. Steve Jagger, grundare och vd för Ubertor (och flera andra företag) talade om en virtualisering och decentralisering av ditt företag med hjälp av ny teknik för att hantera informationen. I sitt samtal täckte Steve flera skäl att hans företag outsourcer / off-shores / automatiserar allt de kan. Och &
Så som mitt företags (www.entrancesoftware.com) leasing i dyrt downtown Houston (Google Map: 1001 McKinney St. Houston, TX 77002) kommer upp för omförhandling på 6 månader eller så, jag har börjat tänka på det här allvarligare ... Här är de problem som jag har mulling:
Windows XP-användare: Vi fortfarande älskar XP och Loathe Vista, men Windows 7 ser imponerande ut. 5.000 läsare som fortfarande använder Windows XP och frågade om sina planer (om några) för att uppgradera till Windows Vista eller Windows 7.
I en strikt logisk mening är Windows 7 en uppgradering till Windows-versionen som föregick den- -Det är förstås Windows Vista.As en praktisk sak, men de flesta av dem som kanske köper Windows 7 som en uppgradering eller på en ny dator använder fortfarande Windows XP.