abc@home
千年狐狸
千年狐狸
  • UID6047
  • 注册日期2005-05-16
  • 最后登录2011-01-01
  • 发帖数1681
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度1点
阅读:8535回复:31

Symantec Security Report

楼主#
更多 发布于:2005-09-21 10:44
Symantec: Mozilla's Browsers Suffer Twice The Flaws Of Microsoft's IE

Mozilla's popular Firefox browser has been subjected to nearly double the vulnerabilities of Microsoft's leading Internet Explorer, Symantec said Monday as it released its semi-annual report on the state of Internet security and threats against personal computers.

According to Symantec's Internet Security Threat Report, which used stats from January through June, 2005, Mozilla's browsers suffered from 25 vendor-confirmed bugs in the first six months of the year. Internet Explorer, on the other hand, was pegged with only 13.

Of Mozilla's 25 vulnerabilities, 18, or 72 percent, were tagged as "high severity," up from the 14 most-severe flaws disclosed in the last half of 2004. Meanwhile, IE's total of 13 was fewer than half the 31 made public in the last six months of last year.

...



WINXP SP2 MAXTHON (UNICODE) PROXOMITRON
abc@home
千年狐狸
千年狐狸
  • UID6047
  • 注册日期2005-05-16
  • 最后登录2011-01-01
  • 发帖数1681
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度1点
1楼#
发布于:2005-09-21 10:44



WINXP SP2 MAXTHON (UNICODE) PROXOMITRON
pho
pho
千年狐狸
千年狐狸
  • UID4300
  • 注册日期2005-03-22
  • 最后登录2016-12-14
  • 发帖数2597
  • 经验40枚
  • 威望0点
  • 贡献值16点
  • 好评度2点
  • 社区居民
  • 忠实会员
2楼#
发布于:2005-09-21 10:44
没错,开源的软件就是发现漏洞,也能很快补上
黑色森林
火狐狸
火狐狸
  • UID7511
  • 注册日期2005-07-22
  • 最后登录2014-05-15
  • 发帖数202
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 社区居民
3楼#
发布于:2005-09-21 10:44
向那些老是要列出漏洞数据来比较IE和FF安全性的同志再次申明:
    
         漏洞的个数是不能说明两个浏览器的安全性的!
你家阿姨又崩溃了!!
CrossBud
黄金狐狸
黄金狐狸
  • UID7038
  • 注册日期2005-06-29
  • 最后登录2016-08-31
  • 发帖数5948
  • 经验12枚
  • 威望2点
  • 贡献值40点
  • 好评度20点
  • 社区居民
4楼#
发布于:2005-09-21 10:44
没有开放代码的东西你想发现个漏洞当然是不容易的~
zhh01pfg
千年狐狸
千年狐狸
  • UID2948
  • 注册日期2005-02-11
  • 最后登录2011-06-15
  • 发帖数1488
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
5楼#
发布于:2005-09-21 10:44
小白菜:我用FF照样中过病毒,只是后来被卡巴杀掉了,firefox可不是杀毒软件,至于FF和IE比较嘛,FF最吸引我的是它的可定制性,还有就是不喜欢IE的专横回到原帖


在哪里?哪个网站,说出来让大家提高警惕。
zhh01pfg
千年狐狸
千年狐狸
  • UID2948
  • 注册日期2005-02-11
  • 最后登录2011-06-15
  • 发帖数1488
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
6楼#
发布于:2005-09-21 10:44
restfultiger:  我们现在所看到就是 Firefox与Internet Explorer安全性能的差距正在缩小,证明了一点,任何流行的软件都是会被注意到的,而且其中隐含的安全弱点最终都会被一些人发现并利用。 Firefox在2005年之前试着去遮掩这些漏洞的发现,但是自那以后陆续的,每个月都会有一些弱点被利用消息公布出来。 (引用自ZDNet)回到原帖

造成了多大损失?
restfultiger
火狐狸
火狐狸
  • UID7780
  • 注册日期2005-08-04
  • 最后登录2009-10-13
  • 发帖数119
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
7楼#
发布于:2005-09-21 10:44
  我们现在所看到就是 Firefox与Internet Explorer安全性能的差距正在缩小,证明了一点,任何流行的软件都是会被注意到的,而且其中隐含的安全弱点最终都会被一些人发现并利用。 Firefox在2005年之前试着去遮掩这些漏洞的发现,但是自那以后陆续的,每个月都会有一些弱点被利用消息公布出来。 (引用自ZDNet)
Johnson King
CrossBud
黄金狐狸
黄金狐狸
  • UID7038
  • 注册日期2005-06-29
  • 最后登录2016-08-31
  • 发帖数5948
  • 经验12枚
  • 威望2点
  • 贡献值40点
  • 好评度20点
  • 社区居民
8楼#
发布于:2005-09-21 10:44
web123lai和宇宙火星已经说得很清楚了
abc@home
千年狐狸
千年狐狸
  • UID6047
  • 注册日期2005-05-16
  • 最后登录2011-01-01
  • 发帖数1681
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度1点
9楼#
发布于:2005-09-21 10:44
DeepRed:FF出现一两个安全问题确实需要嚷嚷一下.
IE嘛,见怪不怪了就不需要各位嚷嚷了.
回到原帖

正确来说是 symantech 在 2005 年至 6 月总共发现 25 个 FF 漏洞及 13 个 IE 漏洞。

另外 secunia 在 2005 年至 9 月总共有 19 个 FF  漏洞报告及 11 个 IE 漏洞报告。

提出 isearch 这 1 个例子是因为 isearch 比较有名,在 mozillazine 有几十个相关帖子,也有详细讨论惹上的途径。



WINXP SP2 MAXTHON (UNICODE) PROXOMITRON
kmc
kmc
管理员
管理员
  • UID165
  • 注册日期2004-11-25
  • 最后登录2022-09-22
  • 发帖数9186
  • 经验397枚
  • 威望1点
  • 贡献值124点
  • 好评度41点
  • 忠实会员
  • 终身成就
  • 社区居民
10楼#
发布于:2005-09-21 10:44
最近在这里听了不少实习生的实习报告,看他们(法国人,西班牙人什么的)的电脑上都有Firefox,甚至有些人的桌面上连IE都看不到了,虽然这些人仔细一看也不是什么内行(用的Norton个人版),但Firefox在这里的流行程度可不低,网吧不多,但是大都装有FF之类的非IE浏览器
Waterfox Current和Firefox Nightly都用,逐渐走出XUL扩展依赖
黑色森林
火狐狸
火狐狸
  • UID7511
  • 注册日期2005-07-22
  • 最后登录2014-05-15
  • 发帖数202
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 社区居民
11楼#
发布于:2005-09-21 10:44
晕啊,这年头,还有人拿IE来跟FF比安全性!
你家阿姨又崩溃了!!
DeepRed
小狐狸
小狐狸
  • UID8427
  • 注册日期2005-09-06
  • 最后登录2006-08-09
  • 发帖数21
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
12楼#
发布于:2005-09-21 10:44
FF出现一两个安全问题确实需要嚷嚷一下.
IE嘛,见怪不怪了就不需要各位嚷嚷了.
宇宙火星
非常火狐
非常火狐
  • UID182
  • 注册日期2004-11-26
  • 最后登录2006-04-19
  • 发帖数660
  • 经验10枚
  • 威望0点
  • 贡献值0点
  • 好评度0点
13楼#
发布于:2005-09-21 10:44
呵呵,有人努力去搜了,即使搜到一两个例子又能说明什么。能改变FF比IE安全的事实吗。

更遗憾的是,全世界搜索搜出的这个还不是FF的安全问题。
symantec的报告:
http://securityresponse.symantec.com/av ... earch.html
这个东西安装后会往IE和FF添加一个搜索工具条。这个程序流氓的地方是,你安装了之后,卸载不了。

关于传播部分的内容:
The ISearch toolbar can be manually installed through ActiveX installers, or it comes bundled with other software.

后面部分比较清楚,就是通过其他软件的捆绑传播,就象是一些共享软件捆绑3721之类一样。前面说通过ActiveX installers手工安装,不知道具体指什么。意思好像是,你浏览网页的时候,如果点了同意安装,它会通过ActiveX 控件进行安装。如果是这个意思,那用IE就可能出问题。FF嘛没那个ActiveX 当然没问题。
fang5566
管理员
管理员
  • UID3719
  • 注册日期2005-03-07
  • 最后登录2024-04-25
  • 发帖数18483
  • 经验4837枚
  • 威望5点
  • 贡献值4316点
  • 好评度1116点
  • 社区居民
  • 最爱沙发
  • 忠实会员
  • 终身成就
14楼#
发布于:2005-09-21 10:44
为什么这么爱用英文的呢 翻译一下不可以吗?
Firefox More than meets your experience
上一页
游客

返回顶部