Перейти к содержанию

"Дутая" безопасность Firefox


Lacoste

Рекомендуемые сообщения

Уходящий ноябрь оказался крайне богатым на события для сообщества Mozilla. Пятилетний юбилей Рыжего Лиса, обнародование некоторых планов на ближайшее будущее, выпуск бета-версии Firefox 3.6 и предварительной редакции программы с индексом 3.7, использующей для прорисовки нагруженных графическими элементами сайтов мощности современных графических ускорителей, - все эти и некоторые другие события омрачились опубликованным специалистами американской компании Cenzic отчетом Web Application Security Trends Report, описывающем уровень безопасности веб-приложений. Согласно последнему, Firefox занял лидирующие позиции по числу уязвимостей среди всех остальных популярных браузеров.

 

По данным экспертов Cenzic, 44% всех обнаруженных в интернет-обозревателях дыр, пришлось на Firefox. Второе место досталось браузеру Apple Safari с 35%; далее следуют Internet Explorer и Opera с 15 и 6% соответственно. При этом аналитики отметили, что во второй половине прошлого года наблюдалась совершенно иная картина: по количеству брешей в защите лидировал майкрософтовский IE с долей в 43%, а на всенародно любимый Firefox приходилось 39% новых уязвимостей.

Дальше http://www.computerra.ru/terralab/softerra/482242/

Ссылка на комментарий
Поделиться на другие сайты

что мне нравится сейчас набегут защитники и будут кричать: "лис самый популярный, поэтому в нем и дыр больше ищут и исправляют, а дыры других просто не замечают".

 

Количество брешей, втихую залатанных разработчиками IE/Opera/Safari, остаётся неизвестным.
нет, о дырах нужно орать всем и вся, чтобы все знали что в такой то версии имеется такая то дыра! молодец, неплохо сказанул. Изменено пользователем kos1nus
Ссылка на комментарий
Поделиться на другие сайты

дыры будут находится и их количество будет прямо пропорционально популярности продукта

тоже самое будет и с хромом и оперой и с Unix системами и с MacOsx по мере того как будет расти их популярность.

Ссылка на комментарий
Поделиться на другие сайты

mvs

Почему меньше дыр нашли у IE? Он стал не популярен? Или их там стало реально меньше?

Ну, все-таки Майкрософт хочет наверное чтобы он стал относительно пригодным, да и 7 вышла для нее то нужен хороший браузер, между тем уже едет разработка IE9!

Ссылка на комментарий
Поделиться на другие сайты

mvs

Почему меньше дыр нашли у IE? Он стал не популярен? Или их там стало реально меньше?

Думаю что их там стало реально меньше )), хотя и популярность IE падает, как раз потому что возрастает популярность FF

http://www.securitylab.ru/news/388190.php

Изменено пользователем mvs
Ссылка на комментарий
Поделиться на другие сайты

Пришлось перейти на Хром, т.к фаерфокс совсем достал. C версии 3.5 он стал сильно кушать процессор (до 80% при 4х открытых вкладках) и оперативку (ему для этих вкладок зачем-то аж 200-250 мб требуется).

В версиях до 3.5 такого нет..

 

А Хром, хоть ещё и не доработан до конца, но работает стабильно и поползновение к ресурсам компьютера не совершает.

Ссылка на комментарий
Поделиться на другие сайты

тоже самое будет и с хромом и оперой и с Unix системами и с MacOsx по мере того как будет расти их популярность

Firefox и Chrome - это open source, что надо учитывать в первую очередь. Ничто не мешает покопаться в их коде и найти уязвимость.

Ссылка на комментарий
Поделиться на другие сайты

В том то и дело, что покопаться в коде может каждый и найдя уязвимость сообщить о ней. Все-же большинство имхо заинтересовано в безопасном браузере.

Ссылка на комментарий
Поделиться на другие сайты

Товарищи, я вам скажу одно. Все это - темы на религиозную тематику. Можно провести большое количество анализов, статистик, но это все равно не покажет, какой браузер самый защищенный и безопасный. Поклонники IE будут говорить, что Опера, Хром и ФФ - "решето", остальные будут утверждать обратное. Но факт останется фактом - очень мало людей меняют после этого браузеры. Все останутся при своем.

В каком-то топике на подобную тематику было сказано, что самые безопасные - это текстовые браузеры, и я с этим согласен, но у них слишком много недостатков.

Ссылка на комментарий
Поделиться на другие сайты

Выводы все эти притянуты за уши. Нет статистики по эксплуатации уязвимостей, а без неё, статистике по теоретическим уязвимостям - грош цена. Эти данные для тех кто не привык думать, и всё воспринимает буквально (я назову это "телевизорное воспитание").

 

Ещё Кирюша отжег: "Кирилл Керценбаум. - Во-вторых, так как Firefox фактически является программным продуктом с открытым кодом, то, к сожалению, процесс контроля качества в нём более трудоёмок и менее надёжен, а потенциальная возможность внесения специальных "недокументированных" возможностей очень проста". А если вот продукт с закрытым исходным кодом, то внесение специальных "недокументированных" возможностей потенциально очень сложно? Да нет, Кирюша всё опять перепутал. Всё наоборот, да и найти эти самые недокументированные возможности в закрытом софте невозможно.

 

Ну и там было уже отмечено, это фактор скорости фикса. Я думаю намного безопаснее получить заплатку на сл. день после обнаружения бреши, чем месяц ходить с относительно редкой но постоянной дыркой.

Изменено пользователем Autopsy
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kaspersky User
      От Kaspersky User
      Привет всем! Сегодня Download Master показал новость, что вышел Firefox 4 (релиз). Я скачал, установил и лиса заявляет, что работа Анти-Баннера и модуль проверки ссылок Касперского не совместимы с ней и заявила, что она не согласна с ними дружить. Это как понимать? Зачем разработчики мозиллы так сделали то а?

      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
    • KL FC Bot
      От KL FC Bot
      Три из четырех организаций в мире используют гибридные облака, и три четверти из них называют свои проекты по миграции и обновлению ИТ успешными. Но что такое успех и как успешный ИТ-проект влияет на бизнес и возможности компании? Этим вопросом задались авторы исследования «Модернизация корпоративных приложений» и обобщили доступную информацию о том, как переход к облачной и контейнерной инфраструктуре повлиял на деятельность компаний, совершивших эту трансформацию.
      Экономические аргументы в пользу перехода получились весомые. В изученных организациях в среднем на 31% снизились операционные расходы на ИТ, а инфраструктурные затраты — на 45%, в том числе затраты на рутинное обслуживание уменьшаются на 52%. Что более важно — впервые за многие годы бизнесы смогли разгрузить свои ИТ-команды от задач по техподдержке старого кода в пользу новых разработок. В крупных организациях ИТ-службы тратят до 80% бюджета на поддержку legacy, и переход на современную разработку не только ее ускоряет, но и высвобождает дополнительные кадры для инноваций. Циклы обновлений ПО ускоряются в итоге на 65%, обеспечивая быструю реакцию на рыночные изменения и лучшее удовлетворение нужд пользователей.
      «Тремя китами» эффективности, которые отвечают за все эти радикальные улучшения, авторы называют переход на контейнерные и микросервисные архитектуры в облачной среде, а также автоматизированные сборочные конвейеры.
      Часть исследования посвящена вопросам информационной безопасности. Благодаря этому можно увидеть, какой вклад вносят различные инструменты ИБ в повышение эффективности ИТ-разработки и к каким показателям стоит стремиться в своей организации. Мы решили проанализировать основные принципы и инструменты и объяснить, как они реализованы в обновленной версии Kaspersky Cloud Workload Security.
      Автоматическое применение и отслеживание политик ИБ
      Ключевым вызовом для ИТ и ИБ является сохранение видимости и контроля над всеми ИТ-активами, и эта задача усложнилась с переходом на гибридные облачные инфраструктуры. Разнообразие активов и инструментов управления ими оборачивается для компании ростом расходов и затрат времени на менеджмент этого «зоопарка». Поэтому унификация управления, контроля соответствия (Compliance), создания и применения политик должна быть одной из приоритетных целей в проектах ИТ-трансформации. Если выбранный набор инструментов ИБ способен решать эту задачу в облачной инфраструктуре компании, службы ИТ и ИБ сэкономят 73% времени, затрачиваемого на менеджмент политик и достижение Security Compliance.
      Практическое воплощение этого принципа можно увидеть в новой версии Kaspersky Cloud Workload Security, решения, обеспечивающего комплексную защиту контейнерных инфраструктур, облачных серверов и виртуальных машин. Сразу несколько инструментов упрощают работу с политиками и дают администраторам централизованный обзор и управление всей инфраструктурой.
      Функция анализа безопасности оркестратора и его кластеров помогает быстро находить проблемы, структурируя их по типам проблем. Автоматическое профилирование контейнеров позволяет с минимальным участием людей улучшать политики безопасности, применяемые в инфраструктуре, а также находить аномально работающие контейнеры для детального анализа.
      Унифицированная облачная консоль Kaspersky Security для виртуальных и облачных сред дает общий обзор облачной или гибридной инфраструктуры и позволяет мгновенно обновлять политики для больших групп ИТ-активов или одновременно запускать на них задачи.
      Что касается виртуальных и физических серверов, то легкий агент, осуществляющий их защиту, выполняет несколько функций, связанных с Compliance и Security Posture, в автоматическом режиме: от автоматического патч-менеджмента и харденинга системы до детального протоколирования событий и применения ролевой системы управления доступом (RBAC).
       
      View the full article
    • KeshaKost
      От KeshaKost
      Добрый день. На работе поставили задачу "Осуществить настройку правил системы мониторинга событий информационной безопасности путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256, sha1, md5)" и дальше список хешей. Подскажите пожалуйста, как реализовать данную задачу, да этого никогда с таким не сталкивался.
    • Sapfira
      От Sapfira
      В общем, такая ситуация. Открываю, допустим, сбербанк-онлайн через безопасные платежи, в первый раз открывается всё нормально, но если закрыть браузер и попытаться снова открыть, то он уже не открывается (тыкаешь на ссылку в безопасных платежах и ничего не происходит). Помогает выход из системы или перезагрузка компьютера.
      У всех так?
    • 2107zak
      От 2107zak
      Дорого времени суток проблема: Вирус блокирует антивирусы. Вход в безопасный режим. Kaspersky Virus Removal Tool их видит но удалить не может.  Dr.Web CureIt не видит Windows.
      Windows не переустанавливается: не дает отформатировать и не дает удалить раздел. Если удалось как то  установить какой ни будь утилиту по уделению, начинаешь сканировать-   Windows перезагружается синим эканом. После перезагрузки система откатывается в начало как было до  манипуляций с компьютером. Диск С забит.  
      CollectionLog-2025.02.15-01.30.zip
×
×
  • Создать...