seawatcher
小狐狸
小狐狸
  • UID135
  • 注册日期2004-11-25
  • 最后登录2007-03-14
  • 发帖数25
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
阅读:9277回复:26

其实,Firefox也不安全

楼主#
更多 发布于:2005-03-24 11:47
前天,Symantec的第七个网络安全威胁半年期报告发布。报告中指出,其实,Firefox的漏洞比IE更多。

报告显示,Symantec在Firefox中一共发现21个易受攻击隐患,而IE只有13个。一名Symantec的发言人称,针对Firefox的攻击将随着其市场占有率增长,呈逐步上升态势。

而Apple的Safari浏览器截至2004年底,并未发现任何安全漏洞。但是,OS X本身存在约37处安全隐患。

在攻击方面,产生自美国的恶意攻击占据全球首位,占总数的30%,而中国和和德国以8%的份额并列第二。

而在受害者行列中,英国受感染计算机数量位居全球第一,拥有超过全球25%的受感染计算机。美国则占总数24.6%,中国以7.8%暂居第三。
viewtheard
千年狐狸
千年狐狸
  • UID2383
  • 注册日期2005-01-20
  • 最后登录2025-06-12
  • 发帖数2113
  • 经验623枚
  • 威望1点
  • 贡献值496点
  • 好评度27点
  • 社区居民
  • 最爱沙发
  • 忠实会员
  • 原创达人
1楼#
发布于:2005-03-24 11:47
My Technical Blog: http://art-technical.blogspot.com/
Zhangcs
小狐狸
小狐狸
  • UID1305
  • 注册日期2004-12-23
  • 最后登录2010-03-09
  • 发帖数68
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
2楼#
发布于:2005-03-24 11:47
其实没有绝对的安全,除非拔掉网线。FF线在相对安全和关注他的人群较少有很大关系。
心平气和做人
wtydwy1967
非常火狐
非常火狐
  • UID2281
  • 注册日期2005-01-17
  • 最后登录2021-05-26
  • 发帖数755
  • 经验12枚
  • 威望0点
  • 贡献值4点
  • 好评度0点
  • 社区居民
3楼#
发布于:2005-03-24 11:47
Zhangcs:其实没有绝对的安全,除非拔掉网线。FF线在相对安全和关注他的人群较少有很大关系。回到原帖
Symantec?ms的战略伙伴。。。对于它的评价嗤之以鼻
hahaha
狐狸大王
狐狸大王
  • UID2354
  • 注册日期2005-01-20
  • 最后登录2007-04-11
  • 发帖数529
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
4楼#
发布于:2005-03-24 11:47
IE怎么可能只有13个.....从IE发布以来,哪一次的Windows Update少过对IE的安全更新.......
fiag
管理员
管理员
  • UID1188
  • 注册日期2004-12-21
  • 最后登录2025-05-12
  • 发帖数4681
  • 经验686枚
  • 威望0点
  • 贡献值402点
  • 好评度51点
5楼#
发布于:2005-03-24 11:47
http://it.rising.com.cn/.../23-095318776.htm

他承认,专家的研究报告没有考虑Mozilla浏览器缺陷的发现与补丁程序发布之间的间隔时间。这个时间曾经只有一天之短,而微软通常要超过六个月才发布补丁程序。
相见思
火狐狸
火狐狸
  • UID4344
  • 注册日期2005-03-24
  • 最后登录2008-05-11
  • 发帖数205
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
6楼#
发布于:2005-03-24 11:47
主要是要看对待问题的态度```MS这样的大头对与浏览器因为是捆绑销售所以重视的程度肯定没有FF高
毕竟用FF是人们自愿的而用IE我想主要还是操作系统就是这个``
hnstxx
千年狐狸
千年狐狸
  • UID1952
  • 注册日期2005-01-09
  • 最后登录2013-05-14
  • 发帖数4977
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
7楼#
发布于:2005-03-24 11:47
hahaha:IE怎么可能只有13个.....从IE发布以来,哪一次的Windows Update少过对IE的安全更新.......回到原帖


http://it.rising.com.cn/.../23-095318776.htm

引用:
他承认,专家的研究报告没有考虑Mozilla浏览器缺陷的发现与补丁程序发布之间的间隔时间。这个时间曾经只有一天之短,而微软通常要超过六个月才发布补丁程序。


树大招风是难免的,只要还有那些黑客在就有这些风险在。
无论怎样,这优劣很好分辨的,就看你是喜欢接受微软的超过六个月的怠慢还是喜欢FF一天之短的迅捷了。更实际的说你对他们各自的服务态度和出发点是否认同,怎样认同;说难听一点,你是否还要接受傲慢的服务态度,是否还觉得自己是个客户就是上帝的说。
MM:你是个外表冷酷,内心却很甜蜜的男人。
kmc
kmc
管理员
管理员
  • UID165
  • 注册日期2004-11-25
  • 最后登录2024-08-29
  • 发帖数9187
  • 经验398枚
  • 威望1点
  • 贡献值124点
  • 好评度41点
  • 忠实会员
  • 终身成就
  • 社区居民
8楼#
发布于:2005-03-24 11:47
wtydwy1967:Symantec?ms的战略伙伴。。。对于它的评价嗤之以鼻回到原帖


       千万不能听这样的公司说的话,就好像你去问微软
和yahoo:3721是不是病毒啊?
Waterfox Current和Firefox Nightly都用,逐渐走出XUL扩展依赖
ange934
火狐狸
火狐狸
  • UID177
  • 注册日期2004-11-25
  • 最后登录2006-08-26
  • 发帖数217
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
9楼#
发布于:2005-03-24 11:47
刚看到的,摘录过来给大家看看:

浏览器安全检查器显示Firefox比IE安全得多
作者:ZNXF 编辑:ZNXF 2005-3-24 10:40:00
 
咨询网站ScanIT称,去年IE用户暴露在浏览器漏洞下的时间要比Firefox用户长的多。

该网站称,微软的IE浏览器在去年98%的时间里都是“不安全”的,而其竞争对手Firefox“危险期”只有全年的15%。

这一结论是基于ScanIT网站提供的免费在线浏览器安全检查器的统计结果而得出的。该公司称去年共有19.5万人使用了这个工具来检查他们浏览器的漏洞。

报告显示使用Mozilla Firefox浏览器的用户“暴露时间”(从漏洞出现到相应补丁出现的这段时间)最短,而IE用户在2004年全年只有区区一周时间没有暴露在任何漏洞之下,也就是2004年8月12-19日。

ScanIT 公司CEO David Michaux说:“这意味着即使打上所有能打的补丁,IE在去年98%的时间仍然是不安全的。在去年54%的时间(两百多天)都有某些蠕虫或者病毒利用IE的某些漏洞在作怪。”

去年Firefox浏览器只出现过一次没有相应补丁的漏洞的情况,而这一情况也只持续了56天。

另据统计,Opera浏览器的用户去年有65天(全年的17%)暴露在浏览器的漏洞之下。

ScanIT 高级安全工程师Alla Bezroutchko说:“安全研究人员更倾向于向Mozilla开发团队报告Firefox的漏洞,而不爱向微软报告IE的漏洞,因为Mozilla 对待漏洞的态度更积极。造成这一状况的另一原因是Mozilla实行一项有奖抓虫活动——奖励报告致命安全漏洞的人500美元。”


两份研究报告内容差别真是大啊!

下面是原地址:
http://news.mydrivers.com/pages/2005032 ... _72610.htm
nighttalker
千年狐狸
千年狐狸
  • UID43
  • 注册日期2004-11-22
  • 最后登录2015-05-03
  • 发帖数2283
  • 经验40枚
  • 威望0点
  • 贡献值42点
  • 好评度0点
  • 社区居民
  • 忠实会员
10楼#
发布于:2005-03-24 11:47
另外symantec的报告里一共有两个部分,第一部分如楼主所说。13vs21
第二部分则讲:
在这些漏洞中,评级为严重的,IE 9个,FX 7个,说明
1。ie漏洞一般危险程度很高
2。小问题可能fx较多,关系到根本的严重问题,还是ie的危险。
而且赛门铁克最后给出的意见是“fx比ie安全”
我不明白为什么国内媒体翻译文章只翻译一半?
目前最新版本是:Firefox 37,  请各位注意升级保证安全。
第七恶魔
狐狸大王
狐狸大王
  • UID1723
  • 注册日期2005-01-05
  • 最后登录2009-09-01
  • 发帖数453
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
11楼#
发布于:2005-03-24 11:47
所以说国内的白痴们都收了微软的钱了~~~
您真内行!
anton
火狐狸
火狐狸
  • UID3693
  • 注册日期2005-03-06
  • 最后登录2005-09-05
  • 发帖数113
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
12楼#
发布于:2005-03-24 11:47
其实杀毒软件厂商都不喜欢大家用linux和ff这样的开源软件,因为windows和ie是它们的金矿,只有问题多、漏洞多,它们才能用此来吓唬用户买它们的产品,否则大家都用linux,估计它们完蛋的日子也快到了。
igotu.cn 欢迎欢迎热烈欢迎
fiag
管理员
管理员
  • UID1188
  • 注册日期2004-12-21
  • 最后登录2025-05-12
  • 发帖数4681
  • 经验686枚
  • 威望0点
  • 贡献值402点
  • 好评度51点
13楼#
发布于:2005-03-24 11:47
比较同意上面的观点,反病毒公司和IE扩展(3721等)都是靠Windows和IE养着的。但是linux不是那么容易用的,呵呵,能者用之。
sakerping
火狐狸
火狐狸
  • UID3677
  • 注册日期2005-03-06
  • 最后登录2005-11-16
  • 发帖数198
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
14楼#
发布于:2005-03-24 11:47
nighttalker:另外symantec的报告里一共有两个部分,第一部分如楼主所说。13vs21
第二部分则讲:
在这些漏洞中,评级为严重的,IE 9个,FX 7个,说明
1。ie漏洞一般危险程度很高
2。小问题可能fx较多,关系到根本的严重问题,还是ie的危险。
而且赛门铁克最后给出的意见是“fx比ie安全”
我不明白为什么国内媒体翻译文章只翻译一半?
回到原帖

原文有没?
上一页
游客

返回顶部