Δημοσιευση αποτελεσματων ασφαλειας για Mozilla

...συζητήσεις περί τεχνολογίας για hardware, software, υπηρεσίες, κλπ (για ubuntu ... στο Γενικά)

Συντονιστές: Geochr, ubuderix

Δημοσιευση αποτελεσματων ασφαλειας για Mozilla

Δημοσίευσηαπό ubuderix » 22 Νοέμ 2009, 12:48

Προκαθορισμένο Πρωταθλητής "ανασφάλειας" ο Firefox
Firefox

Η εταιρεία Cenzic, γνωστή για τις έρευνές της σχετικά με το διαδίκτυο, δημοσιοποίησε πρόσφατα μια μελέτη σχετικά με τα επίπεδα ασφαλείας των browsers. Σύμφωνα με την έρευνα, το 44% των κενών ασφαλείας που έχουν αναφερθεί για τους browsers αφορούν τον Firefox της Mozilla, ενώ δεύτερος στη λίστα των ευάλωτων browsres είναι ο Safari της Apple με ποσοστό 35% [συμπεριλαμβανομένης και της έκδοσης για iPhone]. Εντύπωση προκαλεί το γεγονός ότι ο "παραδοσιακός ύποπτος" Internet Explorer είναι στην τρίτη θέση με μόλις 15% των κενών ασφαλείας.

Ο CTO της Cenzic, Lars Ewe, είπε ότι η εταιρεία συνέλεξε τα δεδομένα από διάφορες βάσεις δεδομένων, όπως η CVE [common vulnerabilities and exposures]. Έσπευσε, πάντως, να δηλώσει ότι ο απόλυτος αριθμός των κενών είναι μονάχα ένας από τους τρόπους για να μετρήσει κανείς την ασφάλεια ενός browser. "Δεν καταδικάζουμε κανέναν browser. Προσωπικά, δεν πρόκειται να εγκαταλείψω τον Firefox λόγω αυτών των αριθμών", είπε χαρακτηριστικά.

Η Mozilla υποστηρίζει ότι μεγάλος αριθμός αδυναμιών του Firefox οφείλεται στη μεγάλη δημοτικότητά του στο κοινό των hackers. "Ο Firefox έχει αποκτήσει μια δυναμική. Κι όταν αποκτάς δυναμική, εκτίθεσαι σε μεγάλο αριθμό αναλυτών και hackers", δήλωσε εκπρόσωπος Τύπου της Mozilla.

Η Cenzic λέει ότι όλοι οι browsers έχουν περιθώρια βελτίωσης στο θέμα της ασφάλειας. "Πρέπει να διαλέξουν ανάμεσα στη χρηστικότητα και την ασφάλεια. Οι users θέλουν χρηστικότητα, οπότε οι εταιρείες διαλέγουν αυτή την κατεύθυνση. Υπάρχουν σημαντικά περιθώρια για βελτιώσεις στην ασφάλεια", ανέφερε ο Ewe.

Πηγη : e-pcmag.gr

Τωρα ποια ειναι αυτη η εταιρια :problem: ,τι πραγματικους σκοπους εχει και κατα ποσο ακριβης ειναι αυτη η ερευνα ποιος ξερει ?
1 Γνώσεις Linux: Προσπαθώ ┃ Προγραμματισμού: Καθόλου ┃ Αγγλικών: Μέτρια
2 Ubuntu 12.04 precise 3.7.0-030700-generic 64bit (el_GR.UTF-8, Unity ubuntu), Ubuntu 3.5.0-25-generic, Ubuntu 3.5.0-24-generic
3 Intel Pentium CPU G630 @ 2.70GHz ‖ RAM 3678 MiB ‖ ASRock H61M-S
4 Intel 2nd Generation Core Processor Family Integrated Graphics Controller [8086:0102] {i915}
5 wlan0: 0846:4260 NetGear WG111v3 54 Mbps Wireless [realtek RTL8187B] ⋮ eth0: Atheros Inc. AR8152 v2.0 Fast Ethernet [1969:2062] (rev c1)
http://imagebin.ubuntu-gr.org/files/1372175733.png
Άβαταρ μέλους
ubuderix
Συντονιστής
Συντονιστής
 
Δημοσιεύσεις: 1668
Εγγραφή: 11 Μάιος 2008, 12:07
Τοποθεσία: Πειραιάς
Launchpad: ubuderix
IRC: ubuderix
Εκτύπωση

Re: Δημοσιευση αποτελεσματων ασφαλειας για Mozilla

Δημοσίευσηαπό ubuntunoid » 23 Νοέμ 2009, 11:57

Εμένα αυτή η είδηση μου δείχνει πόσο μπροστά είναι το ΕΛΛΑΚ σε θεμάτα ασφαλείας καθώς η αναφορά των κενών ασφαλείας οδηγεί σε άμεση διόρθωση τους(χιλιάδες μάτια πάνω από τον κώδικα). Ήδη ο firefox είναι στο 3.5.5 αυτά τα νουμεράκια σημαίνουν διορθώσεις σφαλμάτων της αρχικής 3.5. Αυτό σημαίνει ότι ο firefox είναι ο ασφαλέστερος περιηγητής στην πράξη. Άλλωστε η είδηση δεν αναφέρει κάτι διαφορετικό. Δε μιλάει για υλοποίηση επιθέσεων μέσα από κενά ασφαλείας, δε λέει ότι χρήστες του firefox έπεσαν θύματα αδυναμιών του περιηγητή τους. Τώρα αν κάποιος προσπαθήσει να κάνει το άσπρό μαύρο ερμηνεύοντας την είδηση όπως θέλει και εκμεταλλευόμενος την άγνοια αρκετών χρηστών τότε θα πρέπει να λάβει και τις κατάλληλες απαντήσεις.
Επίπεδο Linux: Κάτι ψιλά Προγραμματισμός: Όχι Αγγλικά: Μέτρια
AMD Phenom IIx4 945 3,0 GHz | Nvidia 9500 GT | 4 GB DDR3 RAM | SM2333HD 1920x1080
Debian 7 64bit | Ubuntu 11.10 32bit
Άβαταρ μέλους
ubuntunoid
seniorTUX
seniorTUX
 
Δημοσιεύσεις: 540
Εγγραφή: 20 Νοέμ 2009, 00:33
Τοποθεσία: Αθήνα
Εκτύπωση

Re: Δημοσιευση αποτελεσματων ασφαλειας για Mozilla

Δημοσίευσηαπό pkst » 23 Νοέμ 2009, 13:49

Χα χα, πρόκειται για το κλασσικό FUD των υποστηρικτών του κλειστού κώδικα. Φυσικά και θα ανακαλύπτονται και θα διορθώνονται περισσότερα κενά ασφαλείας και σφάλματα σε opensource έργα όπως ο FF γιατι ο κώδικας είναι διαθέσιμος σε όλους και ο έλεγχος ευκολότερος .Απλά στα έργα κλειστού λογισμικού τα κενά ανακαλύπτονται αφού εχουν γίνει exploit από των 1/2 των script kiddies, και όλων των pron και haxxor sites.
And the beast shall be made legion. Its numbers shall be increased a thousand thousand fold. The din of a million keyboards like unto a great storm shall cover the earth, and the followers of Mammon shall tremble.
Άβαταρ μέλους
pkst
Διαχειριστής
Διαχειριστής
 
Δημοσιεύσεις: 427
Εγγραφή: 10 Μάιος 2008, 19:45
Τοποθεσία: Nea Makri
IRC: pkst
Εκτύπωση


Επιστροφή στο Περί Τεχνολογίας