HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Дутая безопасность Firefox
  #1  
Старый 01.12.2009, 14:20
Lilo
Moderator - Level 7
Регистрация: 10.03.2009
Сообщений: 1,013
С нами: 9038208

Репутация: 1521


По умолчанию Дутая безопасность Firefox

Уходящий ноябрь оказался крайне богатым на события для сообщества Mozilla. Пятилетний юбилей Рыжего Лиса, обнародование некоторых планов на ближайшее будущее, выпуск бета-версии Firefox 3.6 и предварительной редакции программы с индексом 3.7, использующей для прорисовки нагруженных графическими элементами сайтов мощности современных графических ускорителей, - все эти и некоторые другие события омрачились опубликованным специалистами американской компании Cenzic отчетом Web Application Security Trends Report, описывающем уровень безопасности веб-приложений. Согласно последнему, Firefox занял лидирующие позиции по числу уязвимостей среди всех остальных популярных браузеров.

По данным экспертов Cenzic, 44% всех обнаруженных в интернет-обозревателях дыр, пришлось на Firefox. Второе место досталось браузеру Apple Safari с 35%; далее следуют Internet Explorer и Opera с 15 и 6% соответственно. При этом аналитики отметили, что во второй половине прошлого года наблюдалась совершенно иная картина: по количеству брешей в защите лидировал майкрософтовский IE с долей в 43%, а на всенародно любимый Firefox приходилось 39% новых уязвимостей. Такие вот пирожки...



Что же такое произошло? Как могло случиться так, что на долю программного продукта, одним из главных принципов разработки которого является безопасность веб-сёрфинга, вдруг пришлась почти половина уязвимостей? Представители исследовательской компании Cenzic самым слабым звеном в информационной безопасности Firefox назвали механизм плагинов и призвали специалистов Mozilla в корне пересмотреть модель расширений, используемую в настоящий момент. Это во-первых. Во-вторых, сотрудники Cenzic акцентировали внимание на огромной армии пользователей приложения и объяснили, что большое количество обнаруживаемых в браузере уязвимостей является следствием чудовищной популярности Рыжего Лиса, привлекающего внимание не только обычных юзеров, но и злоумышленников.

Факт наличия большого числа уязвимостей в Firefox подтвердил Кирилл Керценбаум, руководитель группы технических специалистов Symantec в России и СНГ. В качестве доказательства Кирилл привёл отчёт Symantec Internet Security Threat Report за 2008 год, в течение которого свободный обозреватель действительно сохранял лидирующие позиции по количеству дыр (99 против 122 в 2007 году), что примерно составляет 40 процентов от всех уязвимостей в различных браузерах.


"Есть несколько причин, объясняющих такое количество найденных в продукте брешей. Во-первых, на данный момент Firefox - второе по популярности средство просмотра интернет-контента, следовательно, авторы вредоносного ПО пытаются использовать любые его недоработки в своих интересах, - так прокомментировал ситуацию Кирилл Керценбаум. - Во-вторых, так как Firefox фактически является программным продуктом с открытым кодом, то, к сожалению, процесс контроля качества в нём более трудоёмок и менее надёжен, а потенциальная возможность внесения специальных "недокументированных" возможностей очень проста". Кирилл подчеркнул, что в продуктах компаний, занимающихся производством систем защиты, предусмотрена специальная дополнительная система защиты от уязвимостей в браузерах, и не преминул привести в пример решения корпорации Symantec - Norton Antivirus, Norton Internet Security и Norton 360.

Иной позиции придерживается координатор проекта Mozilla Россия Александр Словесник, весьма критически относящийся к опубликованным в Сети результатам тестирования безопасности браузеров. По его словам, в исследовании Cenzic не учтено несколько значимых факторов. Во-первых, не рассмотрена серьёзность найденных уязвимостей. Все обнаруженные прорехи свалены в одну кучу. Во-вторых, не принята во внимание скорость устранения уязвимостей. Компания Mozilla оперативно устраняет найденные уязвимости в зависимости от их серьёзности. В-третьих, не учтена скорость перехода пользователей на пропатченную версию программы. Согласно исследованию Spylog.ru, пользователи Firefox переходят на обновленную версию в течение нескольких дней. Очевидно, согласно статистике, Internet Explorer и Opera не могут этим похвастаться. В-четвертых, не рассмотрено количество уязвимостей, оставшихся не устраненными. Статистические данные IE и Firefox говорят сами за себя, и не следует списывать их со счетов. Наконец, не учтен тот факт, что из протестированных Cenzic браузеров только Firefox является открытым и полностью публикует статистику устранённых уязвимостей. Количество брешей, втихую залатанных разработчиками IE/Opera/Safari, остаётся неизвестным. "Вкратце говоря, уязвим не тот браузер, в котором найдено больше дыр, а тот, чьи пользователи дольше всего живут с дырами", - резюмировал Александр Словесник.

Что же в итоге получается? А получается, что мы вновь столкнулись отсутствием единых общепринятых средств и стандартов для оценки параметров конкурирующих продуктов и до тех пор, пока не будут выработаны конкретные правила, чёткой картины того, какой из представленных на рынке браузеров наиболее безопасен, мы не увидим, и в Интернете будут с завидным постоянством появляться исследовательские отчёты, подобные рассмотренному в этой заметке.


http://www.computerra.ru/terralab/softerra/482242/
 
Ответить с цитированием

  #2  
Старый 01.12.2009, 14:51
POS_troi
Познавший АНТИЧАТ
Регистрация: 01.12.2006
Сообщений: 1,769
С нами: 10233548

Репутация: 1118


По умолчанию

Лучше использовать дутую безопасность Лисы - чем надуманную Осла (с)
 
Ответить с цитированием

  #3  
Старый 01.12.2009, 16:43
kiper_light
Участник форума
Регистрация: 02.02.2009
Сообщений: 196
С нами: 9089267

Репутация: 253
По умолчанию

Цитата:
Сообщение от POS_troi  
Лучше использовать дутую безопасность Лисы - чем надуманную Осла (с)
+1.


Почему то процент пробива у современных связок фаирфокса все равно меньше, чем у остальных.
 
Ответить с цитированием

  #4  
Старый 01.12.2009, 15:09
Deneb
Участник форума
Регистрация: 24.02.2007
Сообщений: 101
С нами: 10109998

Репутация: 84
По умолчанию

П*здец если дырок больше всего найдено, это не значит, что самый дырявый, это значит что их ищут и находят. В ИЕ вообще раз год находят дырки, а браузер дырявый как решето.

Автор статьи - графоман. Нах*й таких. КГ/АМ.
 
Ответить с цитированием

  #5  
Старый 01.12.2009, 16:06
Ci5
Постоянный
Регистрация: 10.10.2006
Сообщений: 316
С нами: 10307684

Репутация: 152
По умолчанию

Deneb, предоставьте доказательства дырявости IE, имею ввиду последнего, а не пустые доводы со сленгом который уже в горле сидит...
 
Ответить с цитированием

  #6  
Старый 01.12.2009, 16:15
MVadim
Постоянный
Регистрация: 06.10.2007
Сообщений: 681
С нами: 9787976

Репутация: 429


По умолчанию

Deneb, всю статью читай, а не заголовок.автор указал причину такого кол-ва наденнго

сейчас начнется холивар...
 
Ответить с цитированием

  #7  
Старый 01.12.2009, 16:22
Lilo
Moderator - Level 7
Регистрация: 10.03.2009
Сообщений: 1,013
С нами: 9038208

Репутация: 1521


По умолчанию

Цитата:
Сообщение от MVadim  
Deneb, всю статью читай, а не заголовок.автор указал причину такого кол-ва наденнго

сейчас начнется холивар...
они все читают тока заголовок и набивают посты,
а если и правда подумать то для обычных юзеров неизвестные плагины замаскированные под гламурную тему или еще что нить подомное могут быть довольно опасны,вот тут то и уязвимость
 
Ответить с цитированием

  #8  
Старый 01.12.2009, 16:46
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
С нами: 9351139

Репутация: 1593


По умолчанию

На вкус и цвет браузеров нет.
 
Ответить с цитированием

  #9  
Старый 01.12.2009, 16:50
Lilo
Moderator - Level 7
Регистрация: 10.03.2009
Сообщений: 1,013
С нами: 9038208

Репутация: 1521


По умолчанию

Цитата:
Сообщение от root_sashok  
На вкус и цвет браузеров нет.
это да)
холивары будут вечны по браузерам антивирям и т.д.
 
Ответить с цитированием

  #10  
Старый 01.12.2009, 23:43
aka_zver
Постоянный
Регистрация: 17.09.2009
Сообщений: 775
С нами: 8762549

Репутация: 1069


По умолчанию

Цитата:
Сообщение от Lilo  
это да)
холивары будут вечны по браузерам антивирям и т.д.
безусловно
а насчёт безопасности... праильно кто-то сказал, что никакой браузер на 100% не надёжен... хоть осёл, хоть опера и тд
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Пользователей Firefox заставят искать Яндексом ZEXEL Мировые новости. Обсуждения. 34 13.01.2009 20:52
Firefox отвоевал 20% мирового рынка браузеров -m0rgan- Мировые новости. Обсуждения. 17 13.12.2008 03:10
Руководство по «тонкой» настройке Firefox 2 SK | Heaton Статьи 0 09.11.2006 08:07
Mozilla приступила к созданию Firefox 3.0 Dracula4ever Мировые новости. Обсуждения. 0 31.10.2006 10:29



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.