neprihlásený Pondelok, 12. mája 2025, dnes má meniny Pankrác
V 2008 najviac bezpečnostných chýb vo Firefoxe, podľa Mozilly je štatistika chybná

DSL.sk, 9.3.2009


V roku 2008 sa výrazne najviac bezpečnostných chýb spomedzi štyroch najrozšírenejších prehliadačov v tomto roku nachádzalo vo Firefoxe.

Tvrdí to správa spoločnosti Secunia vychádzajúca z počtu verejne oznámených bezpečnostných chýb.

Podľa správy bolo vo Firefoxe v minulom roku 115 bezpečnostných chýb, v Safari 32, v Internet Exploreri 31 a v Opere 30. Štatistika nedelí chyby podľa závažnosti.

Šéf bezpečnosti Mozilly, Lucas Adamski, ale správu tvrdo kritizuje.

Podľa Adamskeho je správa a použitá štatistika zavádzajúca. Štatistika vychádza z verejne známych bezpečnostných chýb. Kým Mozilla vo Firefoxe ako open source softvéri verejne informuje o každej opravenej chybe, ostatní výrobcovia to podľa Adamskeho nerobia.

Tvorcovia ostatných prehliadačov podľa Adamskeho oznamujú len bezpečnostné chyby, ktoré sú donútení oznámiť, teda chyby objavené tretími stranami. Naopak chyby objavené samotnými vývojármi, testami kvality a objednanými bezpečnostnými auditmi nezverejňujú. Podľa Adamskeho takýchto neoznámených chýb je výrazne viac ako chýb objavených tretími stranami.

V niektorých ostatných štatistikách najmä v porovnaní s Internet Explorerom dopadol Firefox v správe Secunia lepšie. Napríklad detailné informácie o bezpečnostných chybách boli zverejnené skôr ako ich Mozilla alebo Microsoft oznámili alebo opravili u IE v šiestich prípadoch a u Firefoxu v troch prípadoch.

Kým Mozilla opravila tieto chyby do 15, 30 a 86 dní od zverejnenia, Microsoft tri chyby opravil o 78, 110 a 110 dní od zverejnenia. Tri zvyšné chyby do konca roka 2008 neopravil a všetky tak zostali neopravené minimálne 230 dní.


      Zdieľaj na Twitteri



Najnovšie články:

Škóti testujú WiFi vo vlakoch zabezpečované Starlinkom
Kingston uviedol prvý SSD pre PCI Express 5.0, s vysokým výkonom
USA a Čína výrazne znižujú vzájomné clá
Vo Veľkom hadrónovom urýchľovači vyrábajú z olova zlato
Aj Lenovo má zrejme vlastný ARM procesor


Diskusia:
                               
 

Pekne Mozilla, len do nich, predsalen je u niektorych veci lepsie tie fixes radsej neuverejnovat (viz mrkvosoft)
Odpovedať Známka: 4.5 Hodnotiť:
 

po tom co som cital tento rok o mozzile, tak sa cudujem ze nezobrala samopaly a nevystrielala tych ludi..
Odpovedať Známka: 0.0 Hodnotiť:
 

Podla mna ma explorer omnoho viacej chyb...A vobec sa o to nestaraju....Mozilla si to sama kontroluje a opravuje...
Odpovedať Známka: 5.7 Hodnotiť:
 

IExplorer je chyba sama o sebe..
Odpovedať Známka: 4.1 Hodnotiť:
 

ked bude ff pouzivat 90percent ludi tak budu hladat chyby aj v nom... presne ako linux, hadka o hovne
Odpovedať Hodnotiť:
 

POdla mna nemas pravdu. IE nema viacej chyb akurat su skrz jeho rozsirenie vyhladavanejsie.
Odpovedať Známka: -1.8 Hodnotiť:
 

Tento argument je dost nerelevantny, rozdiel v pomere pouzivatelov fx a ie je zanedbatelny. Tu neplati cliché: "na windowse je viac chyb ako na linuxe lebo je viac rozsireny", tu hovorime o dvoch seberovnych superoch.
Odpovedať Známka: 5.2 Hodnotiť:
 

rozdiel v pomere pouzivatelov fx a ie je zanedbatelny? odkedy?
Odpovedať Známka: 0.9 Hodnotiť:
 

Od zakazu pchat len IE do Win7..: )
Odpovedať Známka: -6.7 Hodnotiť:
 

ako moze niekto povedat ze IE a FF pouziva rovnake percento ludi a to v IT diskusii? a ako to moze mysliet vazne? a ako mu mozu citaelia IT fora naklikat pluska? ja som videl uz aj psa blvat pri cúvani ale toto je extrem

nehnevajte sa ale tento portal neznehodnocuju "džouky" ale tieto vaše úvahy :D
Odpovedať Známka: 3.3 Hodnotiť:
 

aj ja sa pripajam k weveeee, aj ked ocakavam utoky od deti 15-
Odpovedať Hodnotiť:
 

zatial co ie pouziva priblizne 56%, fx je pouzivany asi na 40 percentach. ty si vazne taky slepy ze ti vadia moja pluska alebo len nevidis ten rozdiel aky je v pomere medzi ie:fx=cca 5:3 a medzi windowsom a linuxom na ktory som reagoval? 89% win users:2% linux users= cca 45:1... este stale mas zalepene a ak ti vadi ze obhajujem fx ( a nie ff ako pises ty uz ked sa bavime o tych it extremistoch ktorym vsetko vadi :D ) tak len tolko ze ho nepouzivam
Odpovedať Hodnotiť:
 

ps: nauc sa citat, percento a pomer to nie je ten isty pojem.netvrdim rovnake percento.tvrdim zanedbatelny rozdiel v POMERE. a pomer asi 45:1 pri win ku zjednodusene 2:1 pri browseroch zanedbatelny nie je
Odpovedať Hodnotiť:
 

No, asi je z buducnosti, takze asi myslel " za par okamzikov"
Odpovedať Známka: -10.0 Hodnotiť:
 

nemas pravdu, nejde ani tak o mnozstvo pouzivatelov, ako skor o mnozstvo ludi ktori skratka len vedia urobit urcity sled klikov...

ludia kt pouzivaju IE su vo vadsine pripadov ludia ktori si myslia ze internet je ta modra ikonka, na linky klikaju dvojklikom a okienka odklikavaju zasadne odpovedou "ano"
Odpovedať Známka: 7.1 Hodnotiť:
 

ok, to beriem, ale asi si nereagoval na mna, však ? lebo nenachadzam suvislost
Odpovedať Hodnotiť:
 

So spravodlivostou najskor skoncis ...
Odpovedať Známka: 8.6 Hodnotiť:
 

jasne ze explorer opravuje zname chyby tak dlho ked ma plne ruky s opravami chyb ktore nezverejnuju ;D
Odpovedať Známka: 8.3 Hodnotiť:
 

tak im odkazem nech bud zmenia koncepciu statistiky alebo uz neuvidia ziadnu dobrovolne zverejnenu chybu. wtf

Odpovedať Hodnotiť:
 

fandime OPERE ! :oDDDDDDDD
Odpovedať Známka: 0.9 Hodnotiť:
 

Môj zlatý, ťu-ťu-ťu! Cucáš si svoju operku, áno? Tak to dosť vysvetľuje...
Odpovedať Známka: -3.3 Hodnotiť:
 

pan mistr explorera sa ozval, o tebe to vysvetluje este viac
Odpovedať Hodnotiť:
 

IE + Opera je najlepsie riesenie. Firefox je podla mna nevydarena napodobenina IE a nieco chcel prebrat aj z Opery a vzniklo nieco nepouzitelne.
Odpovedať Známka: -6.5 Hodnotiť:
 

tak nejako si vznikol aj ty
Odpovedať Známka: 4.3 Hodnotiť:
 

Ozval sa dalsi bezpecnostny odbornik!
Odpovedať Známka: 6.7 Hodnotiť:
 

nech zije IE, smrt feuerfuchsu!
Odpovedať Známka: 4.0 Hodnotiť:
 

LOL +1 feuerfuchs :D
Odpovedať Známka: 6.0 Hodnotiť:
 

IE - Integrovaný Exploit
Odpovedať Známka: 5.4 Hodnotiť:
 

Pravda stojí jednoznačne na strane open source. Je jasné, že v ich prípade sa chyby zatajujú oveľa tažšie. A to, že sa tie chyby opravili v oveľa kratšom čase ako to učinil Microsoft (s priznanými chybami) tiež o niečom svedčí. Keďže z exploreru kapitál nevytlčú, tak je odstavený na vedľajšiu koľaj.
Odpovedať Známka: 10.0 Hodnotiť:
 

Ta statistika je dobra akurat tak na dve veci. Nehovori sa v nej o tom ake zavazne boli tie chyby, nic to nehovori o tom kolko chyb bolo neodhalenych (a mozno uz dnes zneuzivanych atd).
Ked leziem na net s prehliadacom JozkoABC, k tomu prehliadacu sa za cely rok zverejnia a opravia dve chyby a popri beznom uzivani nachytam kopu svinstva do pocitaca cez tie nezverejnene a neopravene tak to znamena ze prehliadac JozkoABC je najbezpecnejsi? Takze zaspievajme si piesen od Slobodnej Europy: Statistika dokazala h****, statistika dokazalo h**** ...
Odpovedať Hodnotiť:

Pridať komentár