Onderzoek prikt zeepbel van 'veilig Firefox' lek
Mozilla-browser veel vaker kwetsbaar dan Internet Explorer
03 december 2007 | Rowald Pruyn Firefox gebruikt veilig surfen als een van zijn belangrijkste wapenfeiten. Een veiligheidsonderzoeker houdt een aansteker bij dit visitekaartje en claimt dat Mozilla's browser ruim twee keer zo vaak lekken heeft moeten dichten als Internet Explorer. Jeff Jones, een onderzoeker van Microsoft, legde de concurrerende browsers langs hetzelfde meetlint en begon zijn eerste meting toen Firefox 1.0 eind 2004 op het toneel verscheen. Hij turfde tot oktober van dit jaar en kwam tot de conclusie dat Mozilla meer dan tweemaal zoveel gaten moest dichten in 'ondersteunde Firefox-producten' dan Microsoft voor zijn Internet Explorer-versies in dezelfde periode moest doen. Van de 199 gaten waar Mozilla een kurk in stopte, had meer dan een derde (grofweg 38 procent) een hoge prioriteit. Het aantal kritieke lekken in Internet Explorer-versies lag daarentegen een stuk hoger dan bij de openbronbrowser. Microsoft moest in bijna twee keer zoveel gevallen uitrukken voor een bosbrand: iets meer dan 62 procent van de in totaal 87 lekken had hoge prioriteit. Meer ongedichte lekkenAls aanvullend bewijs voor IE's betere pantser vond Jones ook meer ongedichte lekken in Mozilla's openbronconcurrent dan Windows' ingebakken internetvenster. Hij speurde in de National Vulnerability Database (NVD), een Amerikaans overheidsinstituut dat softwarelekken opspoort en archiveert, en concludeerde dat Firefox 2.0 nog 24 geopende achterdeurtjes heeft. Voor Internet Explorer 7 ligt dit aantal op 21, waarbij opnieuw het aantal kritieke lekken (tien) hoger ligt dan bij Firefox 2.0 (acht) het geval is.

(Een advertentie waarin Firefox zijn veiligheid aanprijst.)
Volgens Jones updatet Mozilla een stuk vaker, maar laat het zijn oudere versie te snel in de regen staan. Hierdoor ontstaan gevaarlijke situaties voor thuisgebruikers en het bedrijfsleven. Firefox 1.5 ontvangt sinds mei van dit jaar geen ondersteuning meer en de openbronners raden gebruikers aan zo snel mogelijk te opwaarderen wegens kwetsbaarheden in de verweesde versie. Dit dwong Ubuntu en Red Hat tot het uitbrengen van een eigen patch in juli van dit jaar. De Microsoft-onderzoeker concludeert dat beide browsers flinke vooruitgang hebben geboekt op veiligheidsgebied, maar zegt wel dat "ondanks populaire aanname Internet Explorer minder kwetsbaarheden telt dan Firefox". Het volledige rapport is in pdf-formaat te vinden op Jones'
Microsoft maakte maandag op zijn
bron: ZDNet
Related Partner info »
Hoe overleeft mijn kmo de digitale revolutie
09/02/2012 | seminar | Partner info : KMO-IT
Uw bureaublad in de wolken.
08/12/2011 | productfiche | Partner info : COMBELL GROUP NV
Content Marketing via Minoc Business Press
29/09/2011 | whitepaper | Partner info : Minoc Business Press NV
Performance problemen met Magento
24/09/2011 | whitepaper | Partner info : WSD Hosting
Uw eigen website maken met een CMS
21/09/2011 | whitepaper | Partner info : WSD Hosting
Shared Hosting & Webhosting in België & Nederland
11/05/2011 | productfiche | Partner info : WSD Hosting
Upselling mogelijkheden voor webhosters en webdesigners
15/02/2011 | productfiche | Partner info : bNamed.net
Online adverteren
24/01/2011 | productfiche | Partner info : Minoc Business Press NV
Lees verder op ZDNet »
Microsoft onthult nieuwe functies Internet Explorer 8
Mozilla blikt terug op "tien ongelooflijke jaren"
Nieuwe Firefox dicht kritieke lekken
Nieuwe Mozilla-topman wil Firefox 3 de deur uit hebben
Meer lekken gedicht in rappe tweede bèta Firefox 3
Mozilla sabelt browserrapport Microsoft neer
Mozilla ontzenuwt gerucht over haperend Firefox 3
Mozilla haalt test van Firefox 3 in allerijl weg
Parijs schenkt scholieren 'openbronsticks'
Nog meer op ZDNet »
vSphere licenties onder de loep
Blog : Zakelijke IT
Met de recente lancering van hun eerste update (in Windows termen het equivalent van een Service Pack) voor de vSphere 5 suite staat voor veel bedrijven het licht op groen om hun huidige vSphere 4 omgeving up te graden. Maar hoe eenvoudig is die taak?
» Boot Windows 8 te snel?
news
De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.
» Antwerpse jeugd kan begeleid gamen
news
In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.
» Super tip: het internet als e-book
help
De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.
Review: Diablo III
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.







