Перейти к содержанию

Firefox назвали самым «дырявым» браузером


moon walker

Ваш браузер  

33 пользователя проголосовало

У вас нет разрешения голосовать в этом опросе или просматривать его результаты. Пожалуйста, войдите или зарегистрируйтесь для возможности голосования в этом опросе.

Рекомендуемые сообщения

Очень интересно знать мнение пользователей форума по поводу данной статьи, найденной мною по адресу http://www.ufanet.ru/news/index.jsp?action...amp;category=-1

 

 

 

По данным нового исследования компании Cenzic, Firefox является самым уязвимым браузером: на его долю пришлось 44% всех найденных «дыр». Internet Explorer только на третьем месте с 15% уязвимостей.

 

По данным Cenzic, наибольшим количеством уязвимостей обладают четыре популярнейших браузера — Internet Explorer, Mozilla Firefox, Opera и Safari. Доля уязвимостей в браузерах составила всего 8% от всех веб-уязвимостей.

 

На долю Firefox пришлось 44% найденных уязвимостей. На втором месте с 35% брешей — Safari, причем аналитики отмечают, что во многом этот показатель оказался таким высоким из-за Safari для iPhone.

 

Браузер Internet Explorer оказался только на третьем месте с 15% уязвимостей. Доля «дыр» в продуктах Opera такая же — 15%.

 

«Специалистам всегда было известно, что браузер Firefox имеет значительно больше уязвимостей, чем IE, - прокомментировал Владимир Мамыкин, директор по информационной безопасности «Майкрософт Рус». - Для того, чтобы в этом убедиться, достаточно регулярно заходить на популярный сайт secunia.com, на котором публикуются подробные списки всех уязвимостей продуктов мировых производителей. Например, на конец 2008 г. Firefox 2.0.х имел 154 уязвимости, а IE 7.x - 70. На конец июня 2009 г. Firefox 3.x имел 81 уязвимость, а IE 8.x - всего 8. А на сегодняшний день, 10 ноября 2009 г., Firefox 3.x имеет 133 уязвимости, а IE 8.x - всего 16! Так что «открытие» Cenzic никого из специалистов не удивляет».

 

Отчет Cenzic посвящен не только браузерам, но и сетевой безопасности в целом. Специалисты Cenzic отмечают, что основная масса уязвимостей (90%) пришлась на различные веб-приложения. Кроме того, еще 2% составили серверные уязвимости.

 

Количество уязвимостей в браузерах (1-2 кварталы 2009 г.):

http://www.ufanet.ru/picstores/src/1_4_1400_1.jpg

 

Источник: cenzic.com

 

Также авторы отчета подчеркивают, что количество атак в 2009 г. значительно увеличилось по сравнению с предыдущим годом, причем свою роль в этом процессе сыграл и экономический кризис: многие сотрудники, потерявшие работу в компаниях, начали сотрудничать с хакерами ради дополнительного заработка.

 

В период экономического спада профессия хакера не потеряла своей популярности — по данным Cenzic, некоторые из них зарабатывают по $10 тыс. в неделю.

 

Исследование проводилось на основании данных о 3100 уязвимостей, обнаруженных в течение первых двух кварталов текущего года. В топ-10 наиболее уязвимых продуктов вошли решения Sun, IBM, SAP, PHP и Apache.

 

Однако, как отмечают аналитики, в 2009 г. больше компаний начали проверять свои веб-приложения на наличие уязвимостей. Впрочем, на сегодняшний день из 100 млн приложений только немногие являются полностью безопасными.

Изменено пользователем moon walker
Ссылка на комментарий
Поделиться на другие сайты

1. Опросов минимум 2 уже существует

2. Это залатанные дыры (бОльшая часть залатана до появления эксплойтов), как я понял. В остальных браузерах неизвестное количество открытых дыр :D

Ссылка на комментарий
Поделиться на другие сайты

Ну во-первых, подавляющее большинство дыр найдено не в FF, а в его дополнениях. В самом браузере их не так уж и много. У IE дополнений нет - отсюда и меньшее кол-во багов, но из-за этого он и проигрывает FF.

Я лично пользуюсь FF не первый год - все устраивает, ни разу ничего не подцепил...

 

P.S. Чуть не забыл - нельзя верить всем подряд - данное исследование могло быть куплено (заказано) кем угодно, в том числе и MS.

Изменено пользователем sig84
Ссылка на комментарий
Поделиться на другие сайты

Чуть не забыл - нельзя верить всем подряд - данное исследование могло быть куплено (заказано) кем угодно, в том числе и MS.

тоже была такая мысль

Ссылка на комментарий
Поделиться на другие сайты

Очень интересно знать мнение пользователей форума по поводу данной статьи, найденной мною по адресу http://www.ufanet.ru/news/index.jsp?action...amp;category=-1[/b

Как-то не идет все это с другими иследователями. Обычно в лидерах IE, в силу его встроености в Windows и по этой причине наибольшей популярностью.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kaspersky User
      От Kaspersky User
      Привет всем! Сегодня Download Master показал новость, что вышел Firefox 4 (релиз). Я скачал, установил и лиса заявляет, что работа Анти-Баннера и модуль проверки ссылок Касперского не совместимы с ней и заявила, что она не согласна с ними дружить. Это как понимать? Зачем разработчики мозиллы так сделали то а?

      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
    • IvanMel
      От IvanMel
      Где то в начале января 2025 подцепил майнер cpu. Путем нахождения процесса через процесс хакер, по классике при запуске любого мониторинга по типу диспетчера основной процесс майнера тухнет и теряется из процессов, но осставляет за собой  левый процес updater, по нему вычислил где лежит зараза. Маскируется отовсюду либо за updater либо за edge браузером. Путем разных манипуляций пробовал чистить его майнер clean прогами, очисткой левых задач в винде, через CCleaner автозапуски и задачи, чистил реестр на сколько смог, через утилиты. Проблема решается на неделю, а именно до среды, в среду он как ни в чем не было восстанавливается отовсюду. Последняя надежда этот форум, не очень хочется ребутать винду. Где обитает:
      1 - в скрытой папке C:\Users\cinem\AppData\Local\Microsoft\Edge\System, папку невозможно увидеть, только перейти через строку адреса проводника;
      2 - C:\Users\cinem\AppData\Roaming\driverUpdate тоже в такой же скрытой папке, ну уверен что это тоже от этого вируса но утилита его нашла и пометила; 
      3 - в планировщике задач;
      4 - в установленных прогах второй edge, находится только через ccleaner; 5 - в Ccleanere в запуске тоже есть от edge какой то автозапуск.
      Через утилиту находит только в безопасном режиме по обоим путям файлы (1 и 2 пункт выше) но при чистке в первой папке не удаляет все файлы, а только лишь один, оставшийся файлы в папке удалил вручную. Из найденных вирусов на скрине - онлайн фиксы для игры, dpi очевидно тоже считается вирусом, но этим программам уже много месяцев и они работают нормально, ну и процесс хакер это тот же диспетчер задач.
      Логи в архиве. 
       
      CollectionLog-2025.02.19-15.12.zip
    • Sapfira
      От Sapfira
      В общем, такая ситуация. Открываю, допустим, сбербанк-онлайн через безопасные платежи, в первый раз открывается всё нормально, но если закрыть браузер и попытаться снова открыть, то он уже не открывается (тыкаешь на ссылку в безопасных платежах и ничего не происходит). Помогает выход из системы или перезагрузка компьютера.
      У всех так?
    • оlег
      От оlег
      "..."Яндекс.Браузер" обладает "самым минималистичным интерфейсом на рынке", заявил дизайнер "Яндекса" Константин Горский. В верхней части веб-обозревателя, судя по показанным на презентации скриншотам, находятся поисковая строка (при введении запроса она становится желтой), панель вкладок, кнопка "Яндекс" и кнопка "Назад"; прочие элементы управления отсутствуют. ..."
       
      http://www.lenta.ru/news/2012/10/01/yabrowser/
       
      Первую версию браузера (как для Windows, так и для Mac OS X) можно загрузить по этому адресу начиная с 17:00 1 октября.
      http://browser.yandex.ru/?all
    • Ant666
      От Ant666
      Запускается браузер после загрузки Windows.
      CollectionLog-2024.11.17-18.43.zip
×
×
  • Создать...