AKB Forums

Go Back   AKB Forums > Technical sections > Software Security
Home Register Blogs FAQ Members List Calendar Downloads Arcade Mark Forums Read

Software Security Discussing software security algorithms, tricks, vulnerabilities

Troubles when posting message? Click here! :: Проблемы с отправлением сообщения? Нажмите сюда!

Reply
 
LinkBack Thread Tools Display Modes
Old Sep 23, 2005, 15:17   #1
Administrator
 
acid's Avatar
 
Join Date: Sep 2001
Location: Yerevan, Armenia
Posts: 7,161
Blog Entries: 15
Rep Power: 10
Reputation: 298
Firefox более уязвим, чем IE

Компания Symantec выпустила восьмой выпуск своего отчета об угрозах, которые поджидают пользователей в Интернете. Это – один из самых полных источников данных о компьютерной безопасности, покрывающий период с 1-го января до 30-го июня текущего года. Кроме всего прочего, в отчете идет речь о том, что браузер Firefox, стремительно набирающий популярность, хакеры уже гораздо чаще выбирают как цель для своих атак. Соответственно, как замечает Symantec, он более уязвим. За первое полугодие было сообщено о 25-ти уязвимостей для Firefox, 18 из которых были признаны критическими. Для сравнения: в IE за этот же период было найдено 13 уязвимостей, 8 из которых критические.

news.softpedia.com
__________________
Chat with acid


acid is offline   Reply With Quote Quote selected
Old Sep 23, 2005, 15:17   #2
Administrator
 
acid's Avatar
 
Join Date: Sep 2001
Location: Yerevan, Armenia
Posts: 7,161
Blog Entries: 15
Rep Power: 10
Reputation: 298
http://news.softpedia.com/news/Firefox-versus-Internet-Explorer-9139.shtml
__________________
Chat with acid


acid is offline   Reply With Quote Quote selected
Old Sep 23, 2005, 15:36   #3
ЙЦУКЕН
 
Join Date: Jul 2002
Location: 0x68,0x69,0x72, 0x69,0x6e,0x67, 0x20,0x6e,0x6f, 0x77
Posts: 3,114
Rep Power: 7
Reputation: 10
Send a message via ICQ to nm
сколько заплатили?
nm is offline   Reply With Quote Quote selected
Old Sep 23, 2005, 15:58   #4
Профессор
 
Nikita's Avatar
 
Join Date: Jan 2005
Location: Perm
Posts: 2,142
Rep Power: 4
Reputation: 10
Send a message via ICQ to Nikita
Угу ...
Вот только почему то все машины в моей сетке, юзера которых пользуются эксплорэром, подхватывают на порядки больше всякой гадости ...
Кроме того эксплорэр упрямо не хочет подправлять свои баги ... например z индекса ...
Знаете когда лаер накладывается на стандартный дроп даун меню форму, в этом самом лаере почему то образуются дырки ! В итоге если у вас на одном сайте есть красивые навигационные меню, а под ним есть форма ... в общем лучше ее убрать кудато подальше ...
Кроме того у эксплорэра проблемы с хттпС -ом ... и уже которую версию они не хотят убрать ее ... апач даже специально в дефолтных настройках подчеркивает, что блин делать, если вдруг, я бы даже сказал откуда не возьмись, к нему подконектится эксплорэр.
Nikita is offline   Reply With Quote Quote selected
Old Sep 24, 2005, 13:49   #5
Дошкольник
 
Join Date: Mar 2003
Location: 2A
Posts: 102
Rep Power: 6
Reputation: 10
http://news.zdnet.co.uk/0,39020330,39219186,00.htm

... according to security company Secunia's statistics, the Microsoft vulnerabilities were more critical, and had been so over a longer timescale. In the period 2003 to 2005 Secunia have issued 22 security advisories regarding Firefox 1.x, and rate it as "less critical". In the same period Microsoft Internet Explorer 6.x had 85 Secunia advisories, and is rated as "highly critical".

85:22 ~= 4:1 в пользу Firefox.

И кому верить???
armeng is offline   Reply With Quote Quote selected
Old Sep 24, 2005, 13:56   #6
Дошкольник
 
Join Date: Mar 2003
Location: 2A
Posts: 102
Rep Power: 6
Reputation: 10
http://secunia.com/product/11/
Microsoft Internet Explorer 6.x with all vendor patches installed and all vendor workarounds applied, is currently affected by one or more Secunia advisories rated Highly critical.
Currently, 19 out of 85 Secunia advisories, is marked as "Unpatched" in the Secunia database.

http://secunia.com/product/4227/
Mozilla Firefox 1.x with all vendor patches installed and all vendor workarounds applied, is currently affected by one or more Secunia advisories rated Less critical.
Currently, 3 out of 24 Secunia advisories, is marked as "Unpatched" in the Secunia database.

Да, мне тоже интересно сколько заплатили Symantec за такую ложь?
armeng is offline   Reply With Quote Quote selected
Old Sep 24, 2005, 17:53   #7
Banned
 
Forever Child's Avatar
 
Join Date: Oct 2001
Location: ...осень колибри
Posts: 7,493
Rep Power: 0
Reputation: 10
Send a message via ICQ to Forever Child Send a message via AIM to Forever Child Send a message via Yahoo to Forever Child
А кто такие эти www.secunia.com? Если верить им, то Windows 95 (http://secunia.com/product/393/) более надежна, чем WindowsXP (http://secunia.com/product/22/). Чушь полнейшая.
Forever Child is offline   Reply With Quote Quote selected
Old Sep 24, 2005, 22:40   #8
Дошкольник
 
Join Date: Mar 2003
Location: 2A
Posts: 102
Rep Power: 6
Reputation: 10
Quote:
Originally Posted by Forever Child
А кто такие эти www.secunia.com?
Собирают статистику по безопасности.
Quote:
Если верить им, то Windows 95 (http://secunia.com/product/393/) более надежна, чем WindowsXP (http://secunia.com/product/22/). Чушь полнейшая.
Дело в том, что secunia собирает статистику с 2003 и в базу попадают толко новые бюллетени а в Windows 95 есть большая куча багов, которые не попали в базу.

Ладно смотрим другую статистику www.securityfocus.com (Советую, а то вы узнайте про vulnerability после того как вас уже взломали).
IE6.0 SP2 -26 vulnerability (большинство пока не имеют vendor-supplied патчи)
Firefox 1.0.7 - 0 vulnerability.
armeng is offline   Reply With Quote Quote selected
Old Sep 24, 2005, 23:16   #9
Дошкольник
 
Join Date: Mar 2003
Location: 2A
Posts: 102
Rep Power: 6
Reputation: 10
И еще
http://news.com.com/Symantec+Mozilla+browsers+more+vulnerable+than+IE/2100-1002_3-5873273.html
http://www.securitylab.ru/news/240461.php
http://yahoolian.dyndns.ws:3000/articles/2005/09/17/firefox-vs-ie-security
armeng is offline   Reply With Quote Quote selected
Old Sep 24, 2005, 23:47   #10
Banned
 
Forever Child's Avatar
 
Join Date: Oct 2001
Location: ...осень колибри
Posts: 7,493
Rep Power: 0
Reputation: 10
Send a message via ICQ to Forever Child Send a message via AIM to Forever Child Send a message via Yahoo to Forever Child
А я пользуюсь только IE и меня почему-то еще ни разу не взламывали.
Forever Child is offline   Reply With Quote Quote selected
Old Sep 25, 2005, 12:51   #11
Дошкольник
 
Join Date: Mar 2003
Location: 2A
Posts: 102
Rep Power: 6
Reputation: 10
Quote:
Originally Posted by Forever Child
А я пользуюсь только IE и меня почему-то еще ни разу не взламывали.
Բախտավոր մարդ ես
Ոչ բոլորի բախտնա տենց բերում
armeng is offline   Reply With Quote Quote selected
Reply


Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On


Similar Threads
Thread Thread Starter Forum Replies Last Post
Сущность секса Medved Kosolapiy Adult Zone 5 May 25, 2005 07:26
Еще одна книга про 11 сентября 2001 года Mono History and Politics 2 May 17, 2005 13:52
Максимализм по-американски burnash News 0 Mar 23, 2005 07:48
Нагорный Карабах: Виновники трагедии известны Аракелов Р.К. Stracker History and Politics 18 Oct 6, 2003 10:53
За Кого Голосовать Будем????? и Обсуждение Советской Армении Elvis_Jr History and Politics 97 Nov 13, 2002 04:19


All times are GMT. The time now is 08:01.


Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
This board was founded on September 29, 2001
Powered by Viper Internet

Affordable Web Hosting | ParevNet

Buy text link