Перейти к содержанию

Firefox назвали самым «дырявым» браузером


moon walker

Ваш браузер  

33 пользователя проголосовало

У вас нет разрешения голосовать в этом опросе или просматривать его результаты. Пожалуйста, войдите или зарегистрируйтесь для возможности голосования в этом опросе.

Рекомендуемые сообщения

Очень интересно знать мнение пользователей форума по поводу данной статьи, найденной мною по адресу http://www.ufanet.ru/news/index.jsp?action...amp;category=-1

 

 

 

По данным нового исследования компании Cenzic, Firefox является самым уязвимым браузером: на его долю пришлось 44% всех найденных «дыр». Internet Explorer только на третьем месте с 15% уязвимостей.

 

По данным Cenzic, наибольшим количеством уязвимостей обладают четыре популярнейших браузера — Internet Explorer, Mozilla Firefox, Opera и Safari. Доля уязвимостей в браузерах составила всего 8% от всех веб-уязвимостей.

 

На долю Firefox пришлось 44% найденных уязвимостей. На втором месте с 35% брешей — Safari, причем аналитики отмечают, что во многом этот показатель оказался таким высоким из-за Safari для iPhone.

 

Браузер Internet Explorer оказался только на третьем месте с 15% уязвимостей. Доля «дыр» в продуктах Opera такая же — 15%.

 

«Специалистам всегда было известно, что браузер Firefox имеет значительно больше уязвимостей, чем IE, - прокомментировал Владимир Мамыкин, директор по информационной безопасности «Майкрософт Рус». - Для того, чтобы в этом убедиться, достаточно регулярно заходить на популярный сайт secunia.com, на котором публикуются подробные списки всех уязвимостей продуктов мировых производителей. Например, на конец 2008 г. Firefox 2.0.х имел 154 уязвимости, а IE 7.x - 70. На конец июня 2009 г. Firefox 3.x имел 81 уязвимость, а IE 8.x - всего 8. А на сегодняшний день, 10 ноября 2009 г., Firefox 3.x имеет 133 уязвимости, а IE 8.x - всего 16! Так что «открытие» Cenzic никого из специалистов не удивляет».

 

Отчет Cenzic посвящен не только браузерам, но и сетевой безопасности в целом. Специалисты Cenzic отмечают, что основная масса уязвимостей (90%) пришлась на различные веб-приложения. Кроме того, еще 2% составили серверные уязвимости.

 

Количество уязвимостей в браузерах (1-2 кварталы 2009 г.):

http://www.ufanet.ru/picstores/src/1_4_1400_1.jpg

 

Источник: cenzic.com

 

Также авторы отчета подчеркивают, что количество атак в 2009 г. значительно увеличилось по сравнению с предыдущим годом, причем свою роль в этом процессе сыграл и экономический кризис: многие сотрудники, потерявшие работу в компаниях, начали сотрудничать с хакерами ради дополнительного заработка.

 

В период экономического спада профессия хакера не потеряла своей популярности — по данным Cenzic, некоторые из них зарабатывают по $10 тыс. в неделю.

 

Исследование проводилось на основании данных о 3100 уязвимостей, обнаруженных в течение первых двух кварталов текущего года. В топ-10 наиболее уязвимых продуктов вошли решения Sun, IBM, SAP, PHP и Apache.

 

Однако, как отмечают аналитики, в 2009 г. больше компаний начали проверять свои веб-приложения на наличие уязвимостей. Впрочем, на сегодняшний день из 100 млн приложений только немногие являются полностью безопасными.

Изменено пользователем moon walker
Ссылка на комментарий
Поделиться на другие сайты

1. Опросов минимум 2 уже существует

2. Это залатанные дыры (бОльшая часть залатана до появления эксплойтов), как я понял. В остальных браузерах неизвестное количество открытых дыр :D

Ссылка на комментарий
Поделиться на другие сайты

Ну во-первых, подавляющее большинство дыр найдено не в FF, а в его дополнениях. В самом браузере их не так уж и много. У IE дополнений нет - отсюда и меньшее кол-во багов, но из-за этого он и проигрывает FF.

Я лично пользуюсь FF не первый год - все устраивает, ни разу ничего не подцепил...

 

P.S. Чуть не забыл - нельзя верить всем подряд - данное исследование могло быть куплено (заказано) кем угодно, в том числе и MS.

Изменено пользователем sig84
Ссылка на комментарий
Поделиться на другие сайты

Чуть не забыл - нельзя верить всем подряд - данное исследование могло быть куплено (заказано) кем угодно, в том числе и MS.

тоже была такая мысль

Ссылка на комментарий
Поделиться на другие сайты

Очень интересно знать мнение пользователей форума по поводу данной статьи, найденной мною по адресу http://www.ufanet.ru/news/index.jsp?action...amp;category=-1[/b

Как-то не идет все это с другими иследователями. Обычно в лидерах IE, в силу его встроености в Windows и по этой причине наибольшей популярностью.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kaspersky User
      Автор Kaspersky User
      Привет всем! Сегодня Download Master показал новость, что вышел Firefox 4 (релиз). Я скачал, установил и лиса заявляет, что работа Анти-Баннера и модуль проверки ссылок Касперского не совместимы с ней и заявила, что она не согласна с ними дружить. Это как понимать? Зачем разработчики мозиллы так сделали то а?

      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
    • Acteon_927
      Автор Acteon_927
      Приходят фальшивые извещения от Mozila Firefox 136.0.4 (64-bit) о заработке, не имеющее ко мне никакого отношения.

       
      Сообщение от модератора kmscom Тема перемещена из разлела Помощь в борьбе с шифровальщиками-вымогателями
    • KL FC Bot
      Автор KL FC Bot
      За последние недели от всех разработчиков ведущих браузеров, кроме Apple, поступили неприятные новости, касающиеся рекламы и приватности пользователей: Google разрешает рекламную слежку с помощью цифровых отпечатков, в Edge и Chrome перестают работать мощные блокировщики рекламы, а Mozilla обновляет лицензионное соглашение и, кажется, стала куда больше интересоваться данными пользователей. Что означает каждое из новшеств и как теперь достичь высокого уровня конфиденциальности?
      Google разрешает следящие отпечатки
      Под давлением регуляторов и пользователей интернет-гигант провел несколько лет, пытаясь разработать механизмы, позволяющие отслеживать эффективность рекламы и предлагать уместные для конкретного зрителя рекламные объявления без опоры на старые и нелюбимые пользователями механизмы слежки — сторонние куки и цифровые отпечатки (browser fingerprinting). На замену Google предложил FLoC, Ad Topics и Privacy Sandbox, но, вероятно, их эффективность оказалась недостаточной. Поэтому теперь Google отказывается удалять из браузера поддержку сторонних куки. А рекламная сеть Google (крупнейшая в мире) с февраля 2025 разрешает собирать при показе рекламы данные цифрового отпечатка, в том числе IP-адрес пользователя. Это означает, что браузер пользователя можно будет опознавать вне зависимости от режима куки, инкогнито и так далее — идентификация по цифровому отпечатку довольно точна, а отключить ее или сменить отпечаток сложно.
       
      View the full article
    • RussiaRuleZzZ
      Автор RussiaRuleZzZ
      Здравствуйте.
       
      Windows 10 x64.
      FireFox стал открывать странички с различной рекламой, игр, казино и т.д. В том числе странички на ХХХ сайты. Рандомно.
      Скан др. Веб показал вредоносные файлы, они были удалены. НО это было сделано до обращения, поэтому информация не сохранена, что там было. ЭТо не помогло, проблема осталась.
      Изначально стоит КИС с лицензией, но судя по всему он не предотвратил попадание какого-то вируса рекламы.
       
      Прикладываю CollectionLog-2020.05.16-13.23.zip
      Заранее спасибо.
      CollectionLog-2020.05.16-13.23.zip
    • KL FC Bot
      Автор KL FC Bot
      В апреле, с выходом Google Chrome 136, наконец решена проблема приватности, которая есть во всех крупных браузерах и о которой широко известно с 2002 года. Причем еще 15 лет назад зарегистрирована ее массовая эксплуатация недобросовестными маркетологами. Это угрожающее описание имеет известная и, казалось бы, безобидная функция, элемент удобства: когда вы посетили какой-то сайт, ссылку на него ваш браузер начинает показывать другим цветом.
      «А хотите, я его кликну? Он станет фиолетовым в крапинку…»
      Менять цвет ссылки на посещенные сайты (по умолчанию — с синего на фиолетовый) придумали 32 года назад в браузере NCSA Mosaic, и оттуда эту удобную для пользователя практику заимствовали практически все браузеры девяностых. Затем она вошла и в стандарт стилизации веб-страниц, CSS. По умолчанию такое перекрашивание работает во всех популярных браузерах и сегодня.
      Еще в 2002 году исследователи обратили внимание, что этой системой можно злоупотреблять: на странице можно разместить сотни или тысячи невидимых ссылок и с помощью JavaScript проверять, какие из них браузер раскрашивает, как посещенные. Таким образом, посторонний сайт может частично раскрыть историю веб-браузинга пользователя.
      В 2010 году исследователи обнаружили, что этой технологией пользуются на практике: нашлись крупные сайты, шпионящие за историей веб-браузинга своих посетителей. В их числе были YouPorn, TwinCities и еще 480 популярных на тот момент сайтов. Услугу анализа чужой истории предлагали сервисы Tealium и Beencounter, а против рекламной фирмы interclick, внедрившей эту технологию для аналитики, был подан судебный иск. Суд фирма выиграла, но производители основных браузеров изменили код обработки ссылок, чтобы считывать состояние посещенности ссылок «в лоб» стало невозможно.
      Но развитие веб-технологий создавало новые обходные пути для подглядывания за историей посещений сайтов, хранимой браузером. Исследование 2018 года описало четыре новых способа проверять состояние ссылок, причем к двум из них были уязвимы все протестированные браузеры, кроме Tor Browser, а один из дефектов, CVE-2018-6137, позволял проверять посещенные пользователем сайты со скоростью до 3000 ссылок в секунду. Новые, все более сложные атаки по извлечению истории веб-браузинга, продолжают появляться и сейчас.
       
      View the full article
×
×
  • Создать...