作者mikejordan (把 雪儿版 还给我)
看板Browsers
标题[-Fx-] [转录]Firefox比IE安全?专家:风险相差无几!
时间Wed Mar 23 10:54:42 2005
网路安全厂商指出,在Firefox上发现的重大漏洞较之微软IE可能引发的风险相去不远,
并可能因为所采用的Mozilla核心(Kernel)漏洞,引发安装该软体的多种作业系统遭受骇
客攻击。
赛门铁克今日所发表的网路安全报告中指出,该公司在最近走红的Firefox浏览器软体上
所发现的漏洞数量,其实与恶名昭彰的微软IE相去不远,并提醒一直以来认为Firefox比
IE安全的用户,要注意重大漏洞的程式更新,以免因为一时的疏忽而遭受攻击。
赛门铁克北亚区技术总监王岳忠表示,赛门铁克在2004年下半年时,共记录了13个IE漏洞
、21个Mozilla漏洞,影响所及包括采用Mozilla 浏览器核心技术的Mozilla与Firefox浏
览器,而在所发现的漏洞之中,被列为高度严重性者占IE漏洞的69%;占Mozilla浏览器漏
洞的 52%,显示出使用Mozilla系列浏览器仍有一定安全风险。
王岳忠强调道,属後起新秀的Firefox一直以来普遍被认为比IE安全性高,可能的原因在
於使用人数较少,未引起病毒、骇客攻击的意愿,但随着几起重大漏洞的发现,也揭露了
使用Firefox的潜在风险。
他说,另一项值得注意的是,Firefox可被安装在Windows、Linux,以及MAC等不同作业系
统平台,将可能引发透过核心漏洞而来的跨平台骇客攻击行为。
相较於微软所提供的自动更新功能,Firefox仅在官方网站上提供更新版软体供下载,为
防可能发生的网路安全问题,使用者应不定期上网下载最新更新程式。
今年一月初曾有安全厂商公布Mozilla Firefox 1.0版的安全漏洞,该弱点可能让骇客在
下载对话框里的URL位址动手脚,以假乱真。使用者试图自某网站做下载动作时,对话框
即弹出,由於对话框里的子网域与路径的显示不正确,会造成安全性露出破绽,给骇客趁
机隐藏实际下载网址的机会,引发网路钓鱼攻击。
近年来透过系统漏洞而来的攻击行为十分常见,使得各家软体厂商纷起补救,其中以微软
动作最大,并为修补现有软体漏洞一度延迟新产品的开发计画,只是每年所发现的漏洞数
量仍未见减缓。
王岳忠解释道,现有系统漏洞以Web应用程式的漏洞新增比例最高,约占所有漏洞数量的
48%,,主要原因在於网路应用普及後,各家软体厂商多加速Web应用的开发,因而压缩软
体编写的作业时间,导致Web应用程式的漏洞数量持续攀升。
转录至
http://taiwan.cnet.com/news/software/0,2000064574,20097565,00.htm
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 211.74.62.64
1F:→ mikejordan:昨天才安装1.0.1 & 搞定FLASHGOT....orz 211.74.62.64 03/23
2F:推 Koibito:那Opera不知安全性如何...@@220.132.182.103 03/23
3F:推 silvest:嗯,破除某些人的迷思... 140.115.212.8 03/23
4F:推 Qutineen:不意外 只是Firefox的优点不只这些 61.70.153.67 03/23
5F:推 sunjoe:没有完美的软体!开放原始码可让大家一起来改进!140.118.108.155 03/23
6F:推 motephyr:不爱做更新的话什麽程式都可能有问题的..203.203.163.157 03/23
7F:推 u7060393:开放源码不一定安全.....就算成千上万的人看过218.170.123.182 03/23
8F:→ u7060393:原始码,也可能都没发现问题...多重保险是王道218.170.123.182 03/23
9F:推 sunjoe:道高一尺~魔高一丈!推多重保险~140.118.108.155 03/23
10F:推 wtsph:火狐不够稳定、很吃资源,蛮可惜的> 140.123.10.146 03/23
11F:推 lionell:这则新闻应该解读为M$已公布的漏洞数量140.113.122.243 03/23
12F:→ lionell:与Firefox相差不多140.113.122.243 03/23
13F:→ lionell:一个是已经出了三年的,每个月的漏洞数目140.113.122.243 03/23
14F:→ lionell:还是跟刚出不到三个月被发现的差不多140.113.122.243 03/23
15F:→ lionell:那这个出了三年的才应该打屁股140.113.122.243 03/23
16F:→ lionell:赛门铁克跟M$是夥伴关系 当然会帮M$说话140.113.122.243 03/23
17F:推 yesen:1.0.1也有漏洞了 218.162.52.76 03/23
18F:→ wtsph:不过我们是"现在"的使用者,现在对我们来讲可能是一140.123.221.161 03/23
19F:→ wtsph:样的140.123.221.161 03/23
20F:→ wtsph:希望火狐能够尽快改善啊,毕竟原始码开放能够让大家140.123.221.161 03/23
21F:→ wtsph:找出缺点,也能让有心人士直接找出漏洞140.123.221.161 03/23
22F:→ wtsph:不要步上IE的後尘啊...140.123.221.161 03/23
23F:推 dken:就让时间证明一切吧....:)218.166.155.128 03/23
24F:推 lionell:真正重要的是那些漏洞有没有补起来140.113.122.243 03/24
25F:推 fyodor:推楼上~ open source让漏洞很快就被补上140.138.144.117 03/24