Mange flere sårbarheder i Firefox end i IE

Anbefal Tip en ven Print Udskriv
Sponsoreret af:


Publiceret d. 10. november 2009 kl. 07.36 | Antal kommentarer (5)
 
ANNONCE:
 
Det amerikanske sikkerhedsfirma Cenzic har udarbejdet en rapport, der siger, at Mozillas Firefox har den tvivlsomme ære af at tage førstepladsen som den browser, der er fundet flest sårbarheder i.

Ifølge Cenzic står Firefox for 44 procent af alle browser-sårbarheder i første halvår af 2009.

Apples Safari-browser står for 35 procent, Microsofts Internet Explorer er opgjort til 15 procent, mens norske Opera kun har en sårbarhedsandel på seks procent. Det skriver internetnews.com.

Der rettes mange fejl i Firefox
Selv om der er fundet tre gange så mange sårbarheder i Firefox som i Internet Explorer, er det dog ikke ensbetydende med, at Firefox er en dårligere browser, siger en ekspert.

"Antallet af sårbarheder i Firefox taler for sig selv, og det passer fint med vores vurdering af situationen. Det er helt tydeligt, at der bliver korrigeret mange fejl i Firefox," siger Peter Kruse fra sikkerhedsfirmaet CSIS.

"Men tal er taknemmelige, og man kan ikke konkludere, hvor sikker en browser er ud fra, hvor mange sårbarheder, der er fundet i den," siger han.

"Graden af alvor i de sårbarheder, der er fundet i Firefox, er ikke så stor som i Internet Explorer."

"Samtidig har Internet Explorer været gennem mange problemer, og Microsoft har derfor luget ud i masser af sårbarhederne," siger Peter Kruse.

"Men det er stadig Microsofts browser, der er det primære mål, når hackere går efter sårbarheder. Det skyldes, at den anvendes af flest brugere, og angreb derfor rammer bredt," siger han.

Åbenhed er afgørende
Grunden til, at der findes mange fejl i Firefox, forklarer sikkerhedsmanden blandt andet med åbenhed.

"I Internet Explorer patcher man typisk mange fejl med samme rettelse, hvilket betyder, at en opdatering kun tæller en gang, selv om den lukker mange huller i browseren. Derfor kan det være svært at se, hvor meget, der egentlig bliver rettet," siger Peter Kruse.

"Mozilla er derimod meget åbne om, hvilke sårbarheder, der bliver rettet. Når der kommer rettelser i Firefox, er der et direkte link til hver enkel fejlbeskrivelse. Mozilla er meget detaljeret og åbne om, hvad der bliver patchet," siger han.

"Derfor kan det i statistikken se ud som om, Firefox er meget sårbar, men faktisk forholder sig helt modsat," vurderer Peter Kruse.

"Mozilla spiller med helt åbne kort, og det giver bedre muligheder for at følge med i sikkerheden. Jeg vil således ikke vurdere, at Firefox er mindre sikker end Microsofts Internet Explorer. "

Peter Kruse fortæller også, at det ikke så ofte er browserens sårbarheder, der udnyttes, men de tredjepartsprogrammer, som eksempelvis Flash, der anvendes i browseren.

"Husk derfor altid at opdatere tredjepartsprogrammerne, for det er her, den største usikkerhed er gemt i forbindelse med browser-orienterede angreb," fortæller han.


Kommentarer - Debatoversigt


Kvalitet i journalistik
1 indlæg

Dårlig overskrift - igen
3 indlæg

Når nu de herrer..
1 indlæg

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Forsiden lige nu

Europaudvalget gav fredag udenrigsminister Lene Espersen (K) lov til at indgå en "effektiv og ensartet international håndhævelse af immaterielle rettigheder."
19. marts 2010 kl. 15.57 | (10) | læs »

Systemet til de nationale skoletest fortsætter med at virke ustabilt. Både i går og i dag har der været problemer.
19. marts 2010 kl. 13.10 | læs »

Google anklager nu mediekoncernen Viacom for i al hemmelighed selv at have uploadet copyright-beskyttet indhold til YouTube.
19. marts 2010 kl. 15.22 | læs »

Regeringen har i dag fremlagt en spareplan, hvor der blandt andet er lagt op til, at kommunerne kan spare op mod 1,1 milliard ved at digitalisere dokumenter. KL undrer sig.
19. marts 2010 kl. 14.32 | læs »


Stifteren af Columbus IT, Michael Gaardboe, samler en række selskaber i et, og kalder sig nu verdens største Microsoft Dynamics CRM-leverandør.
19. marts 2010 kl. 15.01 | læs »



Erik Bonnerup er skuffet over samarbejdet om it i det offentlige, men er der intet sket de seneste 10 år? Finansministeriets digitaliseringchef og regionernes formand svarer igen på kritikken.
(1) | 19. marts 2010 kl. 13.55 | læs »



Det tidligere Nordjyllands Amt kritiseres for ikke at inddrage lægerne i processen omkring et nyt EPJ-system. Det kan få fatale konsekvenser for projektets succes, lyder det i ny ph.d.-afhandling.
19. marts 2010 kl. 13.04 | læs »



Borgerne skal have adgang til offentlige myndigheders datakataloger for at sikre demokratiet. Det mener www-opfinderen Tim Berners-Lee, som peger på, at det især kommer ulandene til gode.
19. marts 2010 kl. 12.22 | læs »



General Motors er i gang med at udvikle augmentet reality til de kommende biler, så man kan få digitale informationer præsenteret direkte i bilens forruden. Se konceptet her.
19. marts 2010 kl. 11.41 | læs »



Erik Fabrin har tegnet en KMD-kontrakt til 22 millioner kroner uden om udbud i sin egen kommune. Tidligere har han afvist al snak om udbudsfusk i kommunerne.
19. marts 2010 kl. 10.59 | læs »




E-mail-adresse:
Adgangskode:

Seneste debat
 
 
Whitepapers
Det koster tid og penge hele tiden at holde virksomhedens værn mod sikkerhedstrusler i den bedst...

This paper will discuss how secure, reliable and manageable file transfer solutions can help your...

This White Paper, written by IDC and commissioned by Symantec, focuses upon the importance of...