Donnerstag, 15. August 2013

Wie sicher sind Provider ?

Provider sind nicht alle gleich ausgestattet .
Das trifft nicht nur die reine Hardware sondern auch die Sicherheitsvorkehrungen und natürlich auch das Personal welche das alles im Auge behalten soll.

Prüft man nun einzelne Netze der Provider mit Google Safe Browsing kommt man zu erstaunlichen Ergebnissen:


Safe Browsing
Diagnoseseite für AS6724 (STRATO)

Was ist passiert, als Google die Website dieses Netzwerks aufgerufen hat?
In den letzten 90 Tagen haben wir 62708 Website(s) dieses Netzwerks überprüft. Dabei haben wir auf 6664 Website(s) (z. B. edsv-norddeutschland.de/, panzerbaer.de/, packonline.nl/) Content gefunden, durch den Malware ohne Einwilligung des Nutzers heruntergeladen und installiert wurde.

Google hat zuletzt am 2013-08-14 eine in diesem Netzwerk gehostete Website überprüft. Verdächtiger Content wurde zuletzt am 2013-08-14 gefunden.

Hat dieses Netzwerk Websites gehostet, die als Überträger für die Weiterverbreitung von Malware fungiert haben?
In den letzten 90 Tagen haben wir in diesem Netzwerk 546 Website(s) gefunden (z. B. atv-haltern-volleyball.de/, allvatar.com/, kath-pfarramt-kastellaun.de/), die scheinbar als Überträger für die Infizierung von 5904 anderen Website(s) fungiert haben (z. B. dna-algerie.com/, guineapigcages.com/, asean.org/).

Hat dieses Netzwerk Websites gehostet, die Malware verbreitet haben?
Ja. Dieses Netzwerk hat Websites gehostet, die in den letzten 90 Tagen Malware verbreitet haben. Wir haben 1304 Website(s) gefunden (z. B. olfactorialist.com/, kevins-welt.de/, dress-in-the-city.de/), die 13216 andere Website(s) infiziert haben (z. B. noizless.ru/, charmante.com.ua/, naskochina.com/).



----------------
Safe Browsing
Diagnoseseite für AS24940 (HETZNER-AS)

Was ist passiert, als Google die Website dieses Netzwerks aufgerufen hat?
In den letzten 90 Tagen haben wir 228508 Website(s) dieses Netzwerks überprüft. Dabei haben wir auf 5383 Website(s) (z. B. indiceps2.com/, aigamedev.com/, noizless.ru/) Content gefunden, durch den Malware ohne Einwilligung des Nutzers heruntergeladen und installiert wurde.

Google hat zuletzt am 2013-08-14 eine in diesem Netzwerk gehostete Website überprüft. Verdächtiger Content wurde zuletzt am 2013-08-14 gefunden.

Hat dieses Netzwerk Websites gehostet, die als Überträger für die Weiterverbreitung von Malware fungiert haben?
In den letzten 90 Tagen haben wir in diesem Netzwerk 608 Website(s) gefunden (z. B. hardware-mag.net/, awlstyle.com/, groub.com/), die scheinbar als Überträger für die Infizierung von 1613 anderen Website(s) fungiert haben (z. B. nokaut.pl/, tosmac-sa.com/, altaraf.com/).

Hat dieses Netzwerk Websites gehostet, die Malware verbreitet haben?
Ja. Dieses Netzwerk hat Websites gehostet, die in den letzten 90 Tagen Malware verbreitet haben. Wir haben 1053 Website(s) gefunden (z. B. dnb-server.ru/, 176.9.179.0/, fabianacucine.com/), die 6080 andere Website(s) infiziert haben (z. B. xn--vejyba-2pb.lt/, porsyar.com/, radio-golha.com/).

-----------------

Safe Browsing
Diagnoseseite für AS8560 (ONEANDONE-AS)

Was ist passiert, als Google die Website dieses Netzwerks aufgerufen hat?
In den letzten 90 Tagen haben wir 236312 Website(s) dieses Netzwerks überprüft. Dabei haben wir auf 10847 Website(s) (z. B. elcajondesastre.com/, satnam.de/, alpha-numerique.fr/) Content gefunden, durch den Malware ohne Einwilligung des Nutzers heruntergeladen und installiert wurde.

Google hat zuletzt am 2013-08-14 eine in diesem Netzwerk gehostete Website überprüft. Verdächtiger Content wurde zuletzt am 2013-08-14 gefunden.

Hat dieses Netzwerk Websites gehostet, die als Überträger für die Weiterverbreitung von Malware fungiert haben?
In den letzten 90 Tagen haben wir in diesem Netzwerk 1184 Website(s) gefunden (z. B. hecodat.de/, brg-catalogues.com/, swigon.de/), die scheinbar als Überträger für die Infizierung von 4848 anderen Website(s) fungiert haben (z. B. edsv-norddeutschland.de/, tanzenimschnee.com/, ebay.de/).

Hat dieses Netzwerk Websites gehostet, die Malware verbreitet haben?
Ja. Dieses Netzwerk hat Websites gehostet, die in den letzten 90 Tagen Malware verbreitet haben. Wir haben 1997 Website(s) gefunden (z. B. longanimalsgames.com/, brg-catalogues.com/, hecodat.de/), die 14616 andere Website(s) infiziert haben (z. B. kadincaforum.net/, edsv-norddeutschland.de/, giresunaktuel.com/).



Hier ist eines klar - je größer ein Anbieter desto mehr Domains haben sie.
Deshalb ist der relative Erfolg der bösen Buben interessant - also Anteil Treffer an der Anzahl der getesteten Domains:

Strato 10,6%
1und1 4,6%
Hetzner 2,4%

Alle Prozente gerundet.

Ganz offensichtlich hat Strato zu den anderen Anbietern ein erhebliches Defizit.
Das liegt mutmaßlich an der eingesetzten Schutztechnik aber auch am eingesetzten Personal.

Hetzner ist bekannt für ein qualitativ gutes Angebot und das zeigt sich auch am Ergebnis.

Kleinere Anbieter - die dennoch zig tausende Domains hosten sind da offenbar noch besser - wenn auch meist deutlich teurer - bei einer Vielzahl dieser Anbieter gab es keinerlei Beanstandungen.

Wer selbst einzelne Domains checken will der kann folgende URL nutzen:

Google

http://www.google.com/safebrowsing/diagnostic?site=meinetestdomain.de

Yandex
http://yandex.ru/infected?l10n=en&url=meinetestdomain.de




Keine Kommentare: