Перейти к содержанию

Firefox назвали самым «дырявым» браузером


moon walker

Ваш браузер  

33 пользователя проголосовало

У вас нет разрешения голосовать в этом опросе или просматривать его результаты. Пожалуйста, войдите или зарегистрируйтесь для возможности голосования в этом опросе.

Рекомендуемые сообщения

Очень интересно знать мнение пользователей форума по поводу данной статьи, найденной мною по адресу http://www.ufanet.ru/news/index.jsp?action...amp;category=-1

 

 

 

По данным нового исследования компании Cenzic, Firefox является самым уязвимым браузером: на его долю пришлось 44% всех найденных «дыр». Internet Explorer только на третьем месте с 15% уязвимостей.

 

По данным Cenzic, наибольшим количеством уязвимостей обладают четыре популярнейших браузера — Internet Explorer, Mozilla Firefox, Opera и Safari. Доля уязвимостей в браузерах составила всего 8% от всех веб-уязвимостей.

 

На долю Firefox пришлось 44% найденных уязвимостей. На втором месте с 35% брешей — Safari, причем аналитики отмечают, что во многом этот показатель оказался таким высоким из-за Safari для iPhone.

 

Браузер Internet Explorer оказался только на третьем месте с 15% уязвимостей. Доля «дыр» в продуктах Opera такая же — 15%.

 

«Специалистам всегда было известно, что браузер Firefox имеет значительно больше уязвимостей, чем IE, - прокомментировал Владимир Мамыкин, директор по информационной безопасности «Майкрософт Рус». - Для того, чтобы в этом убедиться, достаточно регулярно заходить на популярный сайт secunia.com, на котором публикуются подробные списки всех уязвимостей продуктов мировых производителей. Например, на конец 2008 г. Firefox 2.0.х имел 154 уязвимости, а IE 7.x - 70. На конец июня 2009 г. Firefox 3.x имел 81 уязвимость, а IE 8.x - всего 8. А на сегодняшний день, 10 ноября 2009 г., Firefox 3.x имеет 133 уязвимости, а IE 8.x - всего 16! Так что «открытие» Cenzic никого из специалистов не удивляет».

 

Отчет Cenzic посвящен не только браузерам, но и сетевой безопасности в целом. Специалисты Cenzic отмечают, что основная масса уязвимостей (90%) пришлась на различные веб-приложения. Кроме того, еще 2% составили серверные уязвимости.

 

Количество уязвимостей в браузерах (1-2 кварталы 2009 г.):

http://www.ufanet.ru/picstores/src/1_4_1400_1.jpg

 

Источник: cenzic.com

 

Также авторы отчета подчеркивают, что количество атак в 2009 г. значительно увеличилось по сравнению с предыдущим годом, причем свою роль в этом процессе сыграл и экономический кризис: многие сотрудники, потерявшие работу в компаниях, начали сотрудничать с хакерами ради дополнительного заработка.

 

В период экономического спада профессия хакера не потеряла своей популярности — по данным Cenzic, некоторые из них зарабатывают по $10 тыс. в неделю.

 

Исследование проводилось на основании данных о 3100 уязвимостей, обнаруженных в течение первых двух кварталов текущего года. В топ-10 наиболее уязвимых продуктов вошли решения Sun, IBM, SAP, PHP и Apache.

 

Однако, как отмечают аналитики, в 2009 г. больше компаний начали проверять свои веб-приложения на наличие уязвимостей. Впрочем, на сегодняшний день из 100 млн приложений только немногие являются полностью безопасными.

Изменено пользователем moon walker
Ссылка на комментарий
Поделиться на другие сайты

1. Опросов минимум 2 уже существует

2. Это залатанные дыры (бОльшая часть залатана до появления эксплойтов), как я понял. В остальных браузерах неизвестное количество открытых дыр :D

Ссылка на комментарий
Поделиться на другие сайты

Ну во-первых, подавляющее большинство дыр найдено не в FF, а в его дополнениях. В самом браузере их не так уж и много. У IE дополнений нет - отсюда и меньшее кол-во багов, но из-за этого он и проигрывает FF.

Я лично пользуюсь FF не первый год - все устраивает, ни разу ничего не подцепил...

 

P.S. Чуть не забыл - нельзя верить всем подряд - данное исследование могло быть куплено (заказано) кем угодно, в том числе и MS.

Изменено пользователем sig84
Ссылка на комментарий
Поделиться на другие сайты

Чуть не забыл - нельзя верить всем подряд - данное исследование могло быть куплено (заказано) кем угодно, в том числе и MS.

тоже была такая мысль

Ссылка на комментарий
Поделиться на другие сайты

Очень интересно знать мнение пользователей форума по поводу данной статьи, найденной мною по адресу http://www.ufanet.ru/news/index.jsp?action...amp;category=-1[/b

Как-то не идет все это с другими иследователями. Обычно в лидерах IE, в силу его встроености в Windows и по этой причине наибольшей популярностью.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kaspersky User
      Автор Kaspersky User
      Привет всем! Сегодня Download Master показал новость, что вышел Firefox 4 (релиз). Я скачал, установил и лиса заявляет, что работа Анти-Баннера и модуль проверки ссылок Касперского не совместимы с ней и заявила, что она не согласна с ними дружить. Это как понимать? Зачем разработчики мозиллы так сделали то а?

      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
    • korenis
      Автор korenis
      Скачал установщик адоб премьера с левого сайта, в итоге появился вирус, который закрывает браузер и устанавливает расширение. Антивирусы удаляют эти расширения, но при следующем запуске браузера всё возвращается. Логи и фото прикрепляю.CollectionLog-2025.07.02-12.07.zip
    • Jacket45
      Автор Jacket45
      Проблему заметил вчера, в истории ютуба появились видео, которые я никогда не смотрел с 22 июня. Проверил пк drweb-ом, выявил один троян-удалил, поменял пароли, удалил устройство Android с Бангладеша. На протяжении около недели после запуска браузера он закрывался, сегодня заметил что он после закрытия устанавливал adblock, который я удалял. Проверил компьютер drweb-ом, на этот раз ничего не было выявлено. Не уверен что это будет полезно, но уже около полугода у меня запускалось окно cmd.exe и писало что программа успешно запущена. Антивирусники на постоянке никакие не включены, только скачиваю периодически бесплатный разовый drweb. 
      CollectionLog-2025.07.09-11.57.zip
    • Acteon_927
      Автор Acteon_927
      Приходят фальшивые извещения от Mozila Firefox 136.0.4 (64-bit) о заработке, не имеющее ко мне никакого отношения.

       
      Сообщение от модератора kmscom Тема перемещена из разлела Помощь в борьбе с шифровальщиками-вымогателями
    • KL FC Bot
      Автор KL FC Bot
      Вы, скорее всего, уже видели свежие новости с заголовками «Самая масштабная утечка в истории человечества». Весь мир переполошился из-за журналистов Cybernews, которые обнаружили в свободном доступе логины и пароли к 16 млрд учетных записей — по две на каждого жителя Земли. Что это за утечка и что нужно сделать прямо сейчас?
      Что за утечка? Там есть мои данные?
      В оригинальном исследовании сказано, что команда Cybernews занималась этой историей с начала года. За шесть месяцев удалось собрать 30 незащищенных наборов данных, которые суммарно и превращаются в 16 млрд паролей. Самый большой набор данных, 3,5 млрд записей, связан с португалоговорящим населением планеты; еще 455 млн записей имеют отношение к России, а 60 млн — «скорее всего», к Telegram.
      База данных построена по такому принципу: URL сайта, логин и пароль. Все, ничего лишнего. При этом сказано, что слиты были данные пользователей всех гигантских сервисов: Apple, Google, Facebook*, Telegram, GitHub и т. д. Удивительно, что в руках журналистов оказались именно пароли, а не хеши. В нашем исследовании Как хакеры могут взломать пароль за час мы подробно останавливались на том, как именно компании хранят пароли. Спойлер: почти всегда в закрытом виде с использованием алгоритмов хеширования.
      Особое внимание в этой истории уделено свежести данных: журналисты утверждают, что в 16 млрд не входят самые крупные утечки, про которые мы писали в блоге Kaspersky Daily. За кадром остаются важные вопросы: «откуда появились 16 млрд свежеутекших паролей и почему, кроме Cybernews, их никто не видел?». К большому сожалению, журналисты не предоставили ни одного доказательства реального существования этой базы. Поэтому ни экспертам «Лаборатории Касперского», ни любым другим не удалось проанализировать эту утечку. А значит, и утверждать, есть ли там именно ваши данные, да и вообще чьи-либо, — мы не можем.
      По словам Cybernews, весь сбор базы данных был возможен в результате работы стилеров. Это и в самом деле набирающая силы угроза. По нашим данным, количество обнаруженных по всему миру атак, связанных с кражей паролей, выросло с 2023 по 2024 год на 21%. Злоумышленники нацелены как на частных, так и на корпоративных пользователей.
       
      View the full article
×
×
  • Создать...