Browsers 板


LINE

网路安全厂商指出,在Firefox上发现的重大漏洞较之微软IE可能引发的风险相去不远, 并可能因为所采用的Mozilla核心(Kernel)漏洞,引发安装该软体的多种作业系统遭受骇 客攻击。 赛门铁克今日所发表的网路安全报告中指出,该公司在最近走红的Firefox浏览器软体上 所发现的漏洞数量,其实与恶名昭彰的微软IE相去不远,并提醒一直以来认为Firefox比 IE安全的用户,要注意重大漏洞的程式更新,以免因为一时的疏忽而遭受攻击。 赛门铁克北亚区技术总监王岳忠表示,赛门铁克在2004年下半年时,共记录了13个IE漏洞 、21个Mozilla漏洞,影响所及包括采用Mozilla 浏览器核心技术的Mozilla与Firefox浏 览器,而在所发现的漏洞之中,被列为高度严重性者占IE漏洞的69%;占Mozilla浏览器漏 洞的 52%,显示出使用Mozilla系列浏览器仍有一定安全风险。 王岳忠强调道,属後起新秀的Firefox一直以来普遍被认为比IE安全性高,可能的原因在 於使用人数较少,未引起病毒、骇客攻击的意愿,但随着几起重大漏洞的发现,也揭露了 使用Firefox的潜在风险。 他说,另一项值得注意的是,Firefox可被安装在Windows、Linux,以及MAC等不同作业系 统平台,将可能引发透过核心漏洞而来的跨平台骇客攻击行为。 相较於微软所提供的自动更新功能,Firefox仅在官方网站上提供更新版软体供下载,为 防可能发生的网路安全问题,使用者应不定期上网下载最新更新程式。 今年一月初曾有安全厂商公布Mozilla Firefox 1.0版的安全漏洞,该弱点可能让骇客在 下载对话框里的URL位址动手脚,以假乱真。使用者试图自某网站做下载动作时,对话框 即弹出,由於对话框里的子网域与路径的显示不正确,会造成安全性露出破绽,给骇客趁 机隐藏实际下载网址的机会,引发网路钓鱼攻击。 近年来透过系统漏洞而来的攻击行为十分常见,使得各家软体厂商纷起补救,其中以微软 动作最大,并为修补现有软体漏洞一度延迟新产品的开发计画,只是每年所发现的漏洞数 量仍未见减缓。 王岳忠解释道,现有系统漏洞以Web应用程式的漏洞新增比例最高,约占所有漏洞数量的 48%,,主要原因在於网路应用普及後,各家软体厂商多加速Web应用的开发,因而压缩软 体编写的作业时间,导致Web应用程式的漏洞数量持续攀升。 转录至http://taiwan.cnet.com/news/software/0,2000064574,20097565,00.htm --



※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 211.74.62.64
1F:→ mikejordan:昨天才安装1.0.1 & 搞定FLASHGOT....orz 211.74.62.64 03/23
2F:推 Koibito:那Opera不知安全性如何...@@220.132.182.103 03/23
3F:推 silvest:嗯,破除某些人的迷思... 140.115.212.8 03/23
4F:推 Qutineen:不意外 只是Firefox的优点不只这些 61.70.153.67 03/23
5F:推 sunjoe:没有完美的软体!开放原始码可让大家一起来改进!140.118.108.155 03/23
6F:推 motephyr:不爱做更新的话什麽程式都可能有问题的..203.203.163.157 03/23
7F:推 u7060393:开放源码不一定安全.....就算成千上万的人看过218.170.123.182 03/23
8F:→ u7060393:原始码,也可能都没发现问题...多重保险是王道218.170.123.182 03/23
9F:推 sunjoe:道高一尺~魔高一丈!推多重保险~140.118.108.155 03/23
10F:推 wtsph:火狐不够稳定、很吃资源,蛮可惜的> 140.123.10.146 03/23
11F:推 lionell:这则新闻应该解读为M$已公布的漏洞数量140.113.122.243 03/23
12F:→ lionell:与Firefox相差不多140.113.122.243 03/23
13F:→ lionell:一个是已经出了三年的,每个月的漏洞数目140.113.122.243 03/23
14F:→ lionell:还是跟刚出不到三个月被发现的差不多140.113.122.243 03/23
15F:→ lionell:那这个出了三年的才应该打屁股140.113.122.243 03/23
16F:→ lionell:赛门铁克跟M$是夥伴关系 当然会帮M$说话140.113.122.243 03/23
17F:推 yesen:1.0.1也有漏洞了 218.162.52.76 03/23
18F:→ wtsph:不过我们是"现在"的使用者,现在对我们来讲可能是一140.123.221.161 03/23
19F:→ wtsph:样的140.123.221.161 03/23
20F:→ wtsph:希望火狐能够尽快改善啊,毕竟原始码开放能够让大家140.123.221.161 03/23
21F:→ wtsph:找出缺点,也能让有心人士直接找出漏洞140.123.221.161 03/23
22F:→ wtsph:不要步上IE的後尘啊...140.123.221.161 03/23
23F:推 dken:就让时间证明一切吧....:)218.166.155.128 03/23
24F:推 lionell:真正重要的是那些漏洞有没有补起来140.113.122.243 03/24
25F:推 fyodor:推楼上~ open source让漏洞很快就被补上140.138.144.117 03/24







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:e-shopping站内搜寻

TOP