Firefox vaker lek, maar veiliger dan IE
Internet Explorer slechts een week beschermd
22 maart 2005 | Remco Mourits
Het aantal ontdekte fouten in op Mozilla gebaseerde browsers is flink gestegen, zo blijkt uit onderzoek van antivirusbedrijf Symantec. In de periode van juli tot december 2004 zijn er 21 lekken ontdekt in de browsers van Mozilla.
Dat is meer dan in de zes voorafgaande maanden, toen slechts één fout werd ontdekt. Het is ook meer dan het aantal lekken (13) dat in dezelfde periode werd gevonden in Microsofts Internet Explorer (IE). De lekken in IE waren wel vaker kritiek.
Volgens John Donovan van Symantec is het toenemende aantal ontdekte fouten in Mozilla-browsers (waaronder Firefox) voor een deel te verklaren door het succes van de browsers. Hierdoor worden ze een interessanter doelwit voor hackers, die daarom meer tijd besteden aan het zoeken naar fouten in de software.
Donovan moet erkennen dat Symantec niet heeft onderzocht hoe snel de browserontwikkelaars een patch uitbrachten na de ontdekte fouten. Onderzoek van beveiligingsbedrijf ScanIT heeft echter uitgewezen dat Mozilla's Firefox in 2004 het kortst door lekken is bedreigd, omdat voor elk nieuw ontdekt lek zeer snel een patch beschikbaar was.
Internet Explorer daarentegen is volgens ScanIT in 2004 slechts zeven dagen totaal beschermd geweest, van 12 tot 19 oktober. Alle andere dagen was er een lek in IE bekend zonder dat een patch voorhanden was.
"Dat betekent dat IE in 2004 maar liefst 98 procent van de tijd onveilig was, terwijl Mozilla-browsers dat 15 procent van de tijd waren", aldus David Michaux, topman van ScanIT.
Lees meer artikels over :
browser, explorer, mozilla, firefox
bron: ZDNet
Dit artikel verscheen in de reeks : 2004: Firefox steekt IE naar de kroon
15/04/2009 01:50:13
Origineel bericht van Wim 22/03/2005
Het artikel spreekt niet enkel over Firefox maar over de 'browsers van Mozilla'.
15/04/2009 01:50:13
Origineel bericht van Olaf 22/03/2005
Luc, dat kan gerust zijn, maar het is een feit dat FireFox niet zo waterdicht is dat men ons steeds probeerde te doen geloven.
En mijn ervaring is dat voor ieder bug, er nog 10 verborgen bugs zijn, dus er zullen er nog een hele hoop boven water komen, zowel bij FireFox als Internet explorer.
Persoonlijk vind ik dat FireFox wel heel snel zijn bugs fixed. Maar zal dat nog gebeuren in een jaar?
Dus het komt eigenlijk op neer om gezond verstand te gebruiken en verdachte sites vermijden als de pest.
15/04/2009 01:50:13
Origineel bericht van jj 22/03/2005
...en hoe ernstig zijn de lekken? Het is gemakkelijk om alle lekken onder één noemer te plaatsen. Ik heb sommige lekken beschreven gezien waarbij je echt wel rare dingen moet doen om ze er last van te hebben. Mijn ervaring leert dat IE gebruiken veel gevaarlijker is dan FF. FF is niet perfect, verre van, maar wat IE zo slecht maakt is de ronduit slechte ondersteuning van de webstandaarden. Dat is een nachtmerrie voor menig webdesigner. Het ergste van de hele zaak is dat het slecht ondersteunen van de webstandaarden deel uit lijkt te maken van de strategie om een monopolie-positie met IE te verkrijgen... .
15/04/2009 01:50:13
Origineel bericht van jj 22/03/2005
Helemaal akkoord, al gebruik ik meestal FF, Opera is beter.
15/04/2009 01:50:13
Origineel bericht van fenix 22/03/2005
ze zouden trouwens ook eens het updatesysteem in het verslag moete schrijve want die van FF was ervoor toch wel echt rampzalig
15/04/2009 01:50:13
Origineel bericht van OperaDude 22/03/2005
I agree! Ik vind Opera ook the best
Jammer genoeg worden nog niet alle pagina's juist weergegeven omdat ze designed zijn voor IE...
15/04/2009 01:50:12
Origineel bericht van Acadia 23/03/2005
Het updatesysteem van Firefox werkt nog niet. Als je die nu gebruikt downloadt het gewoon een installer voor de nieuwe versie. Daar wordt aan gewerkt denk ik. Zal iets zijn voor FF 1.1 of 1.5. (de functie werkt wel voor het updaten van extensies)
15/04/2009 01:50:12
Origineel bericht van Luc 23/03/2005
Hebben ze nu het aantal lekken of het aantal updates geteld? Er worden dikwijls meerdere lekken in één keer gedicht, vooral MS is daar zeer sterk in met hun superpatches. Voor de rest hebben ze blijkbaar ook de beta releases van Firefox meegeteld, want firefox is pas in september of oktober 2004 definitief met versie 1.0 gekomen?
Als ik de statistieken van Secunia nakijk, lijkt de score van het aantal lekken toch ook in het nadeel van IE...
IE 6 : http://secunia.com/product/4227/
FF 1.x: http://secunia.com/product/4227/
15/04/2009 01:50:12
Origineel bericht van Bosse 23/03/2005
"Je kan bijvoorbeeld met één blik zien welke encryptie een bepaalde site gebruikt. En gevoelige pagina's zoals inlogpagina's worden niet opgeslagen in de history."
Zie en daar loopt het nu mis, want wat heeft een gewone huis-,tuin- en keukengebruiker hieraan? Als je weet wat het doet, dan ben je er idd van overtuigd dat het beter is, maar als je bij het woord encryptie en history al in paniek begint te slaan, dan gaat die informatie verloren, of werkt het zelfs afschrikkend.
15/04/2009 01:50:12
Origineel bericht van schwungman 23/03/2005
Wel, ik heb hem net geinstalleerd, en ik moet zeggen dat de browser mij enorm bevalt. Zelden zo een overzichtelijke interface gezien. De browser is razendsnel, en de functionaliteit is heel erg uitgebreid. Bovendien gaat de installatie als een fluitje van een cent, en dit ook voor linux (Slackware 10.1).
Ik gebruikte al een tijdje zo weinig mogelijk IE (nog geen SP2 omdat die nog niet goedgekeurd is op het werk en op mijn linuxmachine werkt die natuurlijk ook niet). FF is niet slecht maar kan in mijn ogen nog niet tippen aan Opera, je merkt gewoon dat deze "rijper" is (wat geen schande is, FF is een jong produkt).
Grtz
Sam
15/04/2009 01:50:12
Origineel bericht van Olaf 23/03/2005
Klopt, Opera kan geklasseerd worden als een van de meest veilige browsers.
Die bestaat al stukken langer dan FireFox and heel weinig security problemen.
15/04/2009 01:50:12
Origineel bericht van Free 23/03/2005
opera is welliswaar geen Vrije Software
15/04/2009 01:50:11
Origineel bericht van kiji 24/03/2005
Bij dit artikel moest ik weer aan B.G. van MS denken die meende dat mozilla onveiliger was omdat er geen gespecialiseerd team in een bedrijf met veel geld is om de lekken te dichten...geloven ze dat in Redmond nu nog altijd, ondanks alle bewijzen van het tegendeel?
Dat firefox meer lekken zou hebben..tja, het is pas echt gelanceerd op het eind van het jaar, de release candidates meetellen is niet echt eerlijk...ik vraag me zelfs af in hoeverre die cijfers correct zijn...ik meen me te herinneren dat secunia bijvoorbeeld er al andere cijfers over had.
Anderzijds zijn er ook zoveel meer ontwikkelaars die met mozilla bezig zijn. Als er bij MS 100 programmeurs bezig zijn met IE uit te vlooien, zijn dat er bij mozilla een paar duizend vrijwilligers...meer controle, dus ook meer kans om bugs te vinden.
Laten we maar onthouden dat mozilla niet onkwetsbaar is, maar toch nog altijd veiliger... en niet vergeten dat opera (ondanks de pesterijen van MS) en netscape ook nog bestaan en een kans verdienen (al is netscape een mozilla-kloon)
15/04/2009 01:50:11
Origineel bericht van Olaf 24/03/2005
Dat er bugs zullen zijn dat is zeker, vandaag ontdekt:
Momenteel moet ik wel toegeven dat de Firefox team momenteel snel de bugs fixen. Maar is zou toch gokken op Opera want van die mannen krijg ik niet veel bug reports.
---
The Mozilla Foundation issued a patch this week for a previously undisclosed hole in its popular Firefox Web browser and is encouraging Firefox users to download the software update as soon as possible.
The nonprofit organization released Firefox 1.0.2 (available as a free download) to fix a buffer overflow vulnerability in a Firefox feature for processing GIF image files. The patch is the second security patch issued in less than a month, but the foundation reassured users that the browser's open source platform is secure, and says it does not know of any active exploits for the hole.
The GIF processing hole was discovered by Internet Security Systems (ISS) and makes Firefox users who are running earlier versions of the browser vulnerable to buffer overflow attack, according to a statement released by the Mozilla Foundation.
15/04/2009 01:50:11
Origineel bericht van qwerty 29/03/2005
Wel dit feit aleen was/is genoeg om IE de grond in te boren, bij Opera blijkbaar niet?
15/04/2009 01:50:11
Origineel bericht van Nicolas 29/03/2005
Hebben de mensen die browsers testen ooit al gehoord van Opera?
Opera wordt in de "browseroorlog" elke keer weer vergeten. De "innovatieve" functies van Firefox zijn vaak gestolen van Opera. Denk maar aan tabbed browsing en mouse gestures. Maar het bestaan van Opera wordt ontkend.
Opera is een bijzonder veilige browser, die op bepaalde vlakken grote voorsprong neemt op de concurrentie. Je kan bijvoorbeeld met één blik zien welke encryptie een bepaalde site gebruikt. En gevoelige pagina's zoals inlogpagina's worden niet opgeslagen in de history. Zo kan ik nog vele zaken aanhalen.
Ik wil niet beweren dat Opera een browser is die iedereen zal bekoren. Maar het is zonder twijfel de origineelste, meest innovatieve browser van het ogenblik. Neem alleen al het installatiebestand: slechts 3,5MB groot; de andere browsers zijn meestal tientallen megabytes groot. Opera is een lichte browsers die zelfs op oude machines vlot draait.
Er wordt vaak aangehaald dat Opera niet gratis is. Dat klopt. IE is ook niet gratis, want je moet Windows kopen. Opera heeft, ontdanks de advertenties in de gratis versie, evenveel schermruimte voor webpagina's als Firefox. Bovendien is Opera een browser, mailclient, RSS-reader, IRC-client in één. En mensen die Opera goed vinden betalen een bedrag van ocharme 30 Euro.
15/04/2009 01:50:09
Origineel bericht van Rigor 29/03/2005
"FF is niet slecht maar kan in mijn ogen nog niet tippen aan Opera, je merkt gewoon dat deze "rijper" is (wat geen schande is, FF is een jong produkt)."
Opera gaat inderdaad al een hele tijd mee in de browsermarkt, maar Firefox evenzeer. Firefox vloeit voort uit Mozilla, en Mozilla uit Netscape. En Netscape was de allereerste browser die écht de browsermarkt domineerde. Voor IE er was, gebruikten meer dan 90% van de surfers die browser.
Dus zeggen dat FF een "jong product" is, is ook niet helemaal juist beredeneerd.
Ik heb met vele browsers gewerkt, ik heb zowaar alle min of meer bekende browsers uitgeprobeerd ter vervanging van IE (want die werkte al een hele tijd niet zoals ik het verlangde :s). MyIE, Mozilla Suite, Opera, Avant, Slim browser, ... Telkens opnieuw keerde ik terug naar IE, omdat de anderen mij ook niet konden bekoren. Enkel Opera bleef staan, om als extra browser te gebruiken. Hij is snel, overzichtelijk, en biedt veel opties. Toen ik echter FF (indertijd nog Firebird) uitprobeerde heb ik Opera dan wel verwijderd. FF werkt voor mij nog steeds een stuk aangenamer. Geen last van dat bannertje, meer uitbreidingsmogelijkheden, en even snel.
Opera en Firefox staan voor mij allebei vele treden hoger dan IE, maar het hangt gewoon van persoonlijke voorkeur af welke browser je gebruikt.
Blog : Zakelijke IT
Met de recente lancering van hun eerste update (in Windows termen het equivalent van een Service Pack) voor de vSphere 5 suite staat voor veel bedrijven het licht op groen om hun huidige vSphere 4 omgeving up te graden. Maar hoe eenvoudig is die taak?
lees meer »
in de kijker »
news
De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.
lees meer »
news
In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.
lees meer »
help
De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »