Перейти к содержанию

"Дутая" безопасность Firefox


Lacoste

Рекомендуемые сообщения

Уходящий ноябрь оказался крайне богатым на события для сообщества Mozilla. Пятилетний юбилей Рыжего Лиса, обнародование некоторых планов на ближайшее будущее, выпуск бета-версии Firefox 3.6 и предварительной редакции программы с индексом 3.7, использующей для прорисовки нагруженных графическими элементами сайтов мощности современных графических ускорителей, - все эти и некоторые другие события омрачились опубликованным специалистами американской компании Cenzic отчетом Web Application Security Trends Report, описывающем уровень безопасности веб-приложений. Согласно последнему, Firefox занял лидирующие позиции по числу уязвимостей среди всех остальных популярных браузеров.

 

По данным экспертов Cenzic, 44% всех обнаруженных в интернет-обозревателях дыр, пришлось на Firefox. Второе место досталось браузеру Apple Safari с 35%; далее следуют Internet Explorer и Opera с 15 и 6% соответственно. При этом аналитики отметили, что во второй половине прошлого года наблюдалась совершенно иная картина: по количеству брешей в защите лидировал майкрософтовский IE с долей в 43%, а на всенародно любимый Firefox приходилось 39% новых уязвимостей.

Дальше http://www.computerra.ru/terralab/softerra/482242/

Ссылка на комментарий
Поделиться на другие сайты

что мне нравится сейчас набегут защитники и будут кричать: "лис самый популярный, поэтому в нем и дыр больше ищут и исправляют, а дыры других просто не замечают".

 

Количество брешей, втихую залатанных разработчиками IE/Opera/Safari, остаётся неизвестным.
нет, о дырах нужно орать всем и вся, чтобы все знали что в такой то версии имеется такая то дыра! молодец, неплохо сказанул. Изменено пользователем kos1nus
Ссылка на комментарий
Поделиться на другие сайты

дыры будут находится и их количество будет прямо пропорционально популярности продукта

тоже самое будет и с хромом и оперой и с Unix системами и с MacOsx по мере того как будет расти их популярность.

Ссылка на комментарий
Поделиться на другие сайты

mvs

Почему меньше дыр нашли у IE? Он стал не популярен? Или их там стало реально меньше?

Ну, все-таки Майкрософт хочет наверное чтобы он стал относительно пригодным, да и 7 вышла для нее то нужен хороший браузер, между тем уже едет разработка IE9!

Ссылка на комментарий
Поделиться на другие сайты

mvs

Почему меньше дыр нашли у IE? Он стал не популярен? Или их там стало реально меньше?

Думаю что их там стало реально меньше )), хотя и популярность IE падает, как раз потому что возрастает популярность FF

http://www.securitylab.ru/news/388190.php

Изменено пользователем mvs
Ссылка на комментарий
Поделиться на другие сайты

Пришлось перейти на Хром, т.к фаерфокс совсем достал. C версии 3.5 он стал сильно кушать процессор (до 80% при 4х открытых вкладках) и оперативку (ему для этих вкладок зачем-то аж 200-250 мб требуется).

В версиях до 3.5 такого нет..

 

А Хром, хоть ещё и не доработан до конца, но работает стабильно и поползновение к ресурсам компьютера не совершает.

Ссылка на комментарий
Поделиться на другие сайты

тоже самое будет и с хромом и оперой и с Unix системами и с MacOsx по мере того как будет расти их популярность

Firefox и Chrome - это open source, что надо учитывать в первую очередь. Ничто не мешает покопаться в их коде и найти уязвимость.

Ссылка на комментарий
Поделиться на другие сайты

В том то и дело, что покопаться в коде может каждый и найдя уязвимость сообщить о ней. Все-же большинство имхо заинтересовано в безопасном браузере.

Ссылка на комментарий
Поделиться на другие сайты

Товарищи, я вам скажу одно. Все это - темы на религиозную тематику. Можно провести большое количество анализов, статистик, но это все равно не покажет, какой браузер самый защищенный и безопасный. Поклонники IE будут говорить, что Опера, Хром и ФФ - "решето", остальные будут утверждать обратное. Но факт останется фактом - очень мало людей меняют после этого браузеры. Все останутся при своем.

В каком-то топике на подобную тематику было сказано, что самые безопасные - это текстовые браузеры, и я с этим согласен, но у них слишком много недостатков.

Ссылка на комментарий
Поделиться на другие сайты

Выводы все эти притянуты за уши. Нет статистики по эксплуатации уязвимостей, а без неё, статистике по теоретическим уязвимостям - грош цена. Эти данные для тех кто не привык думать, и всё воспринимает буквально (я назову это "телевизорное воспитание").

 

Ещё Кирюша отжег: "Кирилл Керценбаум. - Во-вторых, так как Firefox фактически является программным продуктом с открытым кодом, то, к сожалению, процесс контроля качества в нём более трудоёмок и менее надёжен, а потенциальная возможность внесения специальных "недокументированных" возможностей очень проста". А если вот продукт с закрытым исходным кодом, то внесение специальных "недокументированных" возможностей потенциально очень сложно? Да нет, Кирюша всё опять перепутал. Всё наоборот, да и найти эти самые недокументированные возможности в закрытом софте невозможно.

 

Ну и там было уже отмечено, это фактор скорости фикса. Я думаю намного безопаснее получить заплатку на сл. день после обнаружения бреши, чем месяц ходить с относительно редкой но постоянной дыркой.

Изменено пользователем Autopsy
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kaspersky User
      Автор Kaspersky User
      Привет всем! Сегодня Download Master показал новость, что вышел Firefox 4 (релиз). Я скачал, установил и лиса заявляет, что работа Анти-Баннера и модуль проверки ссылок Касперского не совместимы с ней и заявила, что она не согласна с ними дружить. Это как понимать? Зачем разработчики мозиллы так сделали то а?

      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
    • Дарья_Р
      Автор Дарья_Р
      Добрый вечер!
      У меня следующий вопрос о степени защите персональных данных в антивирусе.
      Дело в том, что вчера я оплачивала страховку в "Ренессанс Страхование" через Сбер ID. 
      Страховой агент прислала мне ссылку для оплаты через сайт payecom.ru    
      Я открыла эту ссылку через безопасные платежи в Microsoft Edge и оплатила.
      Платеж прошел успешно, но меня смутил тот факт, что Сбербанк мне прислал предупреждение, что я открываю Сбер ID через не через их сайт, а сторонний.
      Я как-то решила, что Ренессанс уже 30 лет на рынке и не будет воровать мои деньги, поэтому оплатила, не раздумывая. Плюс была уставшая после работы.
      Но сейчас я понимаю, что, видимо, совершила глупость.
      Т.к. Ренессанс к сайту payecom.ru прямого отношения не имеет.
      Данные карт остались внутри этой платежной системы.
      Но я оплатила через Касперского - единственная надежда, что не обчистят как липку)
      Не знаю, что теперь делать...
      Поменять Сбер  ID невозможно -  только все счета закрыть и открыть заново.
      Насколько защита в антивирусе Касперский в таких ситуациях действительно серьезно защищает?
      И имеете ли вы какую-то информацию по этому платежному сайту payecom.ru?
      Ведь Касперский собирает подобную информацию.
      Если это сомнительный сайт по вашим данным, то дайте, пожалуйста, мне знать.
      Но известная страховая компания им пользуется вовсю...
      Или мне все-таки идти в Сбербанк и там с ними разбираться?
       
       
    • Паолина
      Автор Паолина
      Добрый день,
       
      Попыталась помочь матушке решить проблему с её компьютером (я гуманитарий) и столкнулась с неожиданной проблемой. У неё всё началось с Касперского, который просил себя восстановить, но не работала ни система удаления/переустановки, ни браузеры. Я вышла в безопасный режим через msconfig, чтобы начать разбираться с проблемой, и застряла: Windows не принимает ни один пароль (100% правильный) и никуда не пускает. Сделала восстановительную флешку с образом и вышла-таки наконец в командную строку. На стандартные команды типа bcdedit /deletevalue {default} safeboot выдаётся "Не удаётся открыть данные конфигурации загрузки. Том для открытого файла был изменён извне". Но в командной строке я совсем уж чайник, с трудом догадалась что надо бы поставить вместо "X:/Sources" "C:", но не уверена, что это сработало. Нет ли тут терпеливых специалистов, которые могли бы помочь? Железо древнее, Windows 8.1, русскоязычный.
    • sputnikk
      Автор sputnikk
      Wi-Fi запароленный, пацанов в семье нет, только девочки-школьницы. Подсоединил комп через свисток D-linк 2013 года утилитой Mediatek Wireless Utility.
       
      Я не был в интернете 5 дней. Украинцы пожгли железо местного провайдера и сети не будет ещё неделю, пришлось клянчить вай-фай у соседей, у них другой провайдер.  
      Железо Juniper, один коммутатор сейчас стоит 150к. Украинцам помогали индийцы через Австралию.
      Мобильного у меня нету.
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
    • Mrak
      Автор Mrak
      Всем привет! 
      У меня дома тёплые полы использовались с помощью дистанционного управления через приложение. Там ставлю режимы работы, температуру, при отъезде - одной кнопкой выключаю или ставлю другую температуру. В общем удобно.
      После 2х суток статуса "не в сети" всех тёплых полов, я обнаружил такую новость: https://welrok.com/support/instruktsiya-kak-dobavit-terneo-v-welrok
      Поставил приложение Welrok и у меня всё работает почти как раньше (глючит один терморегулятор в плане режимов и ночной яркости (не выключает подсветку ночью), но надеюсь, что это решаемо).
       
      Но возник вопрос безопасности. Скажите пожалуйста:
      1. Насколько безопасно пользоваться приложением от Welrok? Судя по всему, это Российская организация. Но вдруг это под видом организации в России какие-нибудь хакеры/мошенники?
      2. Насколько безопасно управлять полами по сети? Какой самый негативный вариант? Квартиру спалить не смогут, вызывав замыкание? Т.е. есть ли встроенная защита от умышленного причинения вреда? Или максимум чем могут вредить - выключить полы или жарить на 40 градусов?
×
×
  • Создать...