Từ số liệu thu thập từ trang tìm kiếm Google và công ty bảo mật Secunia, 4 nhà phân tích an ninh, gồm: Stefan
Frei (thuộc công ty ETH), Thomas Dübendorfer (thuộc Google), Gunter
Ollmann (thuộc công ty IBM), và Martin May (thuộc công ty ETH). Cả bốn
ngườiđã nghiên cứu về những trình duyệt đang được sử dụng hiện
nay để tìm lời giải thích vì sao ngày càng nhiều vụ tấn công nhắm vào
trình duyệt và hầu hết đều thành công.
Các
chuyên gia an ninh này nhận thấy, khoảng 40% người dùng Internet sử
dụng các phiên bản trình duyệt không an toàn. Trong đó ít trình duyệt
dễ bị kiểm soát nhất là Internet Explorer (IE)
Theo
thống kê đến giữa tháng 6/2008, 78% người dùng Internet sử dụng trình
duyệt IE, 16% dùng Firefox, 3% dùng Safari và 0,8% kết nối Internet
bằng trình duyệt Opera. Trong đó, 52% người dùng IE đã cập nhật phiên
bản mới nhất, 92% “tín đồ” Firefox đã nâng cấp, 70% khách hàng của
Safari và 90% người dùng Opera sớm tải phiên bản trình duyệt mới.
Theo
các nhà nghiên cứu, trình duyệt IE7 mới nhất của Microsoft mất đến 19
tháng để “kêu gọi” 52% người dùng IE nâng cấp. 48% trong số người tham
gia khảo sát vẫn dùng phiên bản cũ của IE7 hoặc vẫn cài bản IE6 lỗi
thời.
Mặc
dù Microsoft phát hành bản cập nhật tự đồng hàng tháng trong gói sửa
lỗi bảo mật nhưng rất nhiều người dùng từ chối nâng cấp và vẫn sử dụng
trình duyệt cũ.
Khảo sát này không tính đến việc người dùng đã cài đặt những add-on không an toàn cho trình duyệt.
Khảo
sát ví von sự bất cẩn của người dùng với ngành thực phẩm. “Mọi người
đều hiểu rằng cần phải mua các loại thực phẩm an toàn, nhưng tại sao
không nghĩ rằng trình duyệt cũng nên được quan tâm như thế? Mọi người
biết lúc nào thức ăn bị ôi thối thì tại sao lại không biết thời hạn
dùng trình duyệt?”.
Các nhà nghiên cứu gợi ý, các trình duyệt nên có một bảng đỏ cảnh báo ở trên góc phải màn hình, thông báo “Đã hết hạn 145 ngày, nhỡ 3 lần update”.
Một
điều nữa mà các chuyên gia an ninh này trăn trở rằng tại sao ngành thực
phẩm phải có trách nhiệm với pháp luật về chất lượng vệ sinh an toàn
thực phẩm còn các hãng sản xuất phần mềm thì không phải chịu sức ép này?