Как стать автором
Обновить

Комментарии 23

К сожалению, в данный момент мы не поддерживаем Ваш браузер или платформу.

Надеюсь, что злоумышленники тоже :)
Поддержка Linux будет добавлена чуть позже ;)
И список поддерживаемых плагинов увеличим
«Чуть» — это насколько позже? Пару месяцев назад попадал на этот сайт, с тех пор ситуация с линуксом не изменилась.
Вы выделили Sun Java — доля Oracle Java настолько незначительна (никто не обновился?), или в не было найдено уязвимостей?
Что вы имеете ввиду? На графике Sun Java — вторая по числу уязвимых плагинов.
Sun Java = Oracle Java
Как быстро на сервисе обновляется информация о наличии уязвимости? Данные об уязвимостях обновляются оператором вручную, или автоматически парсятся новые CVE?
Информация обновляется ежедневно. Используется и автоматическое добавление и добавление оператором вручную.
Годный проект! Мне нравится серфпатрол. Ставлю+. Когда будет поддержка Линукс — интересная статистика получится!
Спасибо большое за проверялку. Очень полезная вещь.
Есть ещё одна проверялка, поддерживающая Linux.
Qualys
Эта проверялка интересная. Но довольно примитивная. Проверка версии браузера происходит по User-Agent, который можно подменить. Только что проверял, что он ведётся на подмену. А сёрф патрол этим не обманишь.
А нахрена подменять юзерагент своему же браузеру, если сам хочешь его проверить?
К тому же, например, НЕ последнюю версию сильверлайта 4.1.10111.0 surfpatrol считает нормой, а qualys ругается и предлагает все-таки обновиться до 5.0.61118.0.
Да и постеснялись бы называть примитивной проверялку от мирового лидера индустрии сканеров безопасности -).
При установке своего плагина, кстати, Кволис дает дополнительный функционал проверок.
Кволис, к сожалению, сейчас проверяет не «дырявость» плагинов, а наличие новых версий. Другими словами фактически является не сканером уязвимостей, а информатором об обновлениях. Если SurfPatrol не находит уязвимостей, то он не навязывает обновление.
Джава это просто песня для малвари
Сорри за оффтоп, но иллюстрация глаза режет какими-то серыми разводами из-за неаккуратно вырезанного фрагмента в центре. Или это какое то воздействие на подсознание? Призрак угрозы прорывается сквозь брешь?)
Некоторые плагины ещё нужно суметь обновить до свежей версии. У меня уже полгода компьютер настойчиво пытается обновить Microsoft Silverlight, в ходе обновления возникают ошибка (не может найти какой-то файл), и все возвращается на круги своя.

Когда-то давно была схожая проблема с flash — так я его просто удалил и поставил заново. А детище Microsoft стандартными средствами ещё и не удаляется (опять какого-то файла не хватает!)
Sun Java, 1.6.0_22
Опасность высокая

В действительности стоит 1.6.0_31
Напишите в службу поддержки
Специалисты посмотрят что там как
По сносил не нужные расширения, статья хорошая.
*плаггины
А нет ли какого способа автоматизировать установку всех этих плагинов?
Ибо на большом парке все эти обновления превращаются просто в ад.

Пока мы еще начинаем работу над автоматическим способом обновлением плагинов.
IE 9.0.8112

Обнаружены проблемы

SCRIPT5007: Не удалось получить значение свойства «toString»: значением объекта является NULL или он не определен
SPplugin.min.js, строка 1 символ 14471

b=d.QuickTimeVersion.toString(16);

FF, Chrome, Opera — проблем нет.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий