>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Архив тем http://forum.mozilla-russia.org/viewforum.php?id=17 >Firefox возглавил список самых уязвимых веб-приложений http://forum.mozilla-russia.org/viewtopic.php?id=28464 |
Ветер > 12-12-2008 15:11:24 |
Согласно рейтингу, опубликованному сегодня компанией Bit9, открытый браузер от Mozilla отметился наибольшим в этом году среди популярных веб-приложений числом критических уязвимостей. В течение года в версиях два и три этого браузера в общей сложности обнаружилось 40 серьезных уязвимостей. Следом за Firefox в списке расположился Adobe Acrobat версий 8.1.2 и 8.1.1 с тридцатью одной уязвимостью, а третье место занял Microsoft Windows Live (MSN) Messenger версий 4.7 и 5.1, в котором нашли 19 утечек. Представители Bit9 пояснили, что обычно все дыры закрываются патчами, однако разработчики не предпринимают достаточно усилий, чтобы обеспечить их установку на машинах конечных пользователей. Также отмечена необходимость обеспечения контроля на местах, способного предотвратить запуск уязвимых приложений в корпоративной среде источник http://www.xakep.ru/post/46443/default.asp |
Rosenfeld > 12-12-2008 15:18:26 |
... Ужас! И неуязвимым монстром, грозною скалой надо всем этим хаосом возвышается бесстрашный, неподверженный никаким атакам IE! http://www.bit9.com/products/fileadvisor.php |
Lain_13 > 12-12-2008 20:02:36 |
Ветер По поводу "не предпринимают усилий"... Тогда почему в общемировых статистиках в большинстве своём светятся только последние версии фокса, старых почти ни у кого нет? Очень просто -- автообновление есть и по умолчанию включено. Только люди с пометровой оплатой его боятся и выключают, а за пределами xUSSR таких нет, да и у нас пометровая оплата уже изживает себя. Это касается как второй, так и третьей версии фокса. И так и другая поддерживаются, а дырки латаются в течении 1-2 недель. Пользователи NoScript для некоторых патчей получают защиту вообще на следующий день после обнаружения. А теперь ещё раз смотрим в сторону ИЕ, улыбаемся и машем. Теперь поворачиваем голову в сторону Оперы и тоже улыбаемся, но не машем, так как в десятой версии они автообновление прикрутят таки и у них накатка секьюрити-патчей перестанет зависеть от ленивости пользователей. Ах да, в статье нет прямой ссылки на источник. Вот, кстати, эта гениальная статья. Rosenfeld |
=Agasfer= > 12-12-2008 20:15:27 |
Ветер Бред сивой кобылы в тихую декабрьскую ночь |
Ветер > 12-12-2008 20:20:34 |
За что взял за то и продал Lain_13 пишет
Кстати я не давал повода для панибратского обращения... |
Rosenfeld > 12-12-2008 23:42:55 |
... Коллеги, кстати, на форуме принято уважительное обращение на "Вы"... Нет? |
Йцукен > 13-12-2008 00:01:18 |
Оттуда и ветер дует: корпорации, не запускайте ! Покупайте Windows с ! И прочую продукцией микрософта. И не думайте ни о чём другом: ведь "самый безопасный" работает только под . Пока IE не станет неуязвимым - он опасен больше всего. Просто потому что он самый распространённый в нём почти все возможные дыры используются.
Принято или нет, а элементарная вежливость и почтительность ещё никому не помешали. |
Lain_13 > 13-12-2008 03:38:57 |
Только к девушкам, только по праздникам. |
Erik > 13-12-2008 10:26:15 |
Если сказать по-другому — в нашли и, что характерно, закрыли больше уязвимостей, чем в любом другом веб-приложении. |