'Internet Explorer veiliger dan Firefox'
Opvallende conclusie Symantec-rapport
20 september 2005 | Remco Mourits
De webbrowsers van de Mozilla Foundation, waaronder het populaire Firefox, zijn kwetsbaarder voor hackaanvallen dan Microsofts Internet Explorer (IE). Toch is IE nog steeds doelwit nummer één onder hackers. Dat concludeert beveiligingsbedrijf Symantec in een recent onderzoeksrapport.
De openbron-browsers van de Mozilla Foundation worden doorgaans juist gezien als veiliger dan IE. Symantecs Internet Security Threat Report Volume VIII, dat is gebaseerd op data van de eerste zes maanden van 2005, laat echter een heel ander beeld zien.
In de eerste helft van dit jaar zijn 25 lekken in Mozilla-browsers gevonden. "Meer dan in elke andere browser", aldus het rapport. 18 van de softwarefouten kregen de hoogste waarschuwingsgraad (kritiek) mee. In dezelfde periode werden 13 lekken ontdekt in IE, waarvan 8 kritiek waren, aldus Symantec.
Het bedrijf wist verder nog te melden dat het, nadat nieuws over een lek naar buiten is gebracht, gemiddeld zes dagen duurt voordat er code verschijnt waarmee het lek kan worden uitgebuit.
De veiligheid van een browser wordt echter niet alleen bepaald door het aantal lekken; minstens even belangrijk is de snelheid waarmee de makers een patch uitbrengen. Hierover had Symantec geen cijfers beschikbaar.
Bij het onderzoek moet nog een kanttekening worden geplaatst: Symantec telt alleen lekken waarvan de fabrikanten het bestaan hebben bevestigd. Door zijn openbron-filosofie zou Mozilla Foundation niet geneigd zijn kwetsbaarheden geheim te houden - zoals Microsoft wél doet. Zo zijn er volgens beveiligingsbedrijf Secunia 19 beveiligingsproblemen in IE die Microsoft nog niet heeft erkend. Voor Firefox zijn dat er slechts drie.
De allerveiligste browser, althans op basis van het aantal gerapporteerde lekken, is de Linux-browser Konqueror.
Met een bijdrage van Tom Espiner, ZDNet UK
Lees meer artikels over :
symantec, explorer, firefox, browser
bron: ZDNet
15/04/2009 03:55:01
Origineel bericht van B@se 20/09/2005
Ook Konqueror en Safari draaien op de motor van Mozilla's Firefox.
15/04/2009 03:55:01
Origineel bericht van Zeurpiet 20/09/2005
Wat zei ik nou altijd....
15/04/2009 03:55:00
Origineel bericht van Roland 20/09/2005
15/04/2009 03:55:00
Origineel bericht van Peter Am*dam 20/09/2005
De redacteur van ZDNet hier heeft juist al een veel beter en genuanceerdere beschrijving van de problemen gegeven, dan de oorspronkelijke ZDNet columnist in de VS. Zo merkt hij terecht al op, dat IE nog 19 vulnerabilities heeft, die door MS niet worden erkend en dus niet worden opgelost, terwijl dit er bij FF slechts 3 zijn. In totaal betekent dit dus, dat IE 11 + 19 = 30 veiligheidsgaten heeft en FF 15 + 3 = 18. Onze nederlandse ZDNet redacteur heeft dus wel zijn werk netjes gedaan en de conclusies van zijn amerikaanse collega al onderuit gehaald. Hieruit kun je afleiden, dat jouw lezing van de tekst hier op ZDNet.nl aan jouw eigen interpretatie onderhevig is. Zoals je al schreef: de meesten zien enkel wat ze willen zien. Bij jou zat blijkbaar de bijzonder negatieve column van het amerikaanse ZDNet nog in je hoofd en je ging er door de titel van het artikel voetstoots van uit, dat de nederlandse interpretatie hier volkomen aan gelijk was.
15/04/2009 03:55:00
Origineel bericht van -=- Stadsdorperveen 20/09/2005
Eff een zin uit je reactie: Dat betekent dat ik en veel andere mensen het de komende 2 tot 3 jaar zullen moeten doen met browsers als Firefox
Dit komt op mij over als: Ik zou heel erg graag IE gebruiken, maar puur uit veiligheidsoverwegingen gebruik ik nu FF.
Is FF echt zo'n straf om te gebruiken ? Volgens mij niet ... al zouden ze qua veiligheid aan elkaar gelijk zijn, dan zou FF naar mijn mening nog steeds de voorkeur hebben, puur omdat het de standaarden beter interpreteerd dan IE.
15/04/2009 03:55:00
Origineel bericht van Zeurpiet 20/09/2005
Klap eens in je handjes blij blij blij
Op je boze bolletje allebei...
15/04/2009 03:55:00
Origineel bericht van RenderB 20/09/2005
Hij(het was toch een hij heh?) haalt echter wel een goed punt aan. Namelijk dat de huidige versie van ie vele malen ouder is dan de huidige incarnatie van firefox dus dat het redelijkerwijs aan te nemen is dat er in het begin meer gaten zullen worden gevonden. Het ligt er een beetje aan of de fouten in het echte hart van de brouwser zitten of in de code eromheen.
Eeen ander punt is dat een lek in IE veelal erger is voor de gebruiker dan eentje in een andere browser vanwege de intergratie met windows. Een browser hijacker die zich in ie nestelt bijvoorbeeld zal meestal roet in het eten van alle andere browsers al dan niet alle internet toepassingen gooien. Terwijl zo'n zelfde herrieschopper in Firefox of Opera zich meestal beperkt tot alleen de browser.
Dit is enkel een vergelijking om het verschil in risico te uiteen te zetten, niet om trajans en hackers met browser lekken te vergelijken. Alhoewel je zou kunnen stellen dat het feit deze zich zo makkelijk kunnen nestellen in het os ook een .. lek is.
Just my 2c worth.
15/04/2009 03:55:00
Origineel bericht van paco utrecht 20/09/2005
Zeurpiet, leg mij eens uit, wat je nu eigenlijk met jouw ongetwijfeld waardevolle en diepzinnige bijdrage bedoeld. Of vergis ik mij en is je bijdrage helemaal niet te diepzinnig voor mij, maar ben je gewoon het niveau van de kleuterschool nog niet ontgroeid?
15/04/2009 03:54:59
Origineel bericht van zeurpiet 20/09/2005
Zat ik nog maar op de kleuterschool. Ik moet een beetje lachen om de reacties. Het is maar een browsertje. En echt niet 1 die veel beter is dan IE. Jammer maar helaas. Opera maar eens proberen...
15/04/2009 03:54:58
Origineel bericht van Gert 20/09/2005
die zdnet redacteur die dit geschreven heeft, moest zich schamen, zich zo belachelijk maken, dit is het pure bewijs van onkunde, je moe het over de hele lijn bekijken en niet van nu tot volgende week ....
ten eerste hoe oud is IE, hoe oud is FF????
ten tweede FF is opensource, broncode te bezichtigen, dus makkelijker
ten derde Mozilla reageer altijd zeer snel op bugs, en w8 niet tot de volgende maandelijkse patchdag ofzo
ten vierde, IE staat op Symantec in het roed: dus onveilig, FF nog in het groen
maarja de meesten zien enkel wat ze willen zien hé ...
15/04/2009 03:54:57
Origineel bericht van cysoon Somewhere over the rainbow... 20/09/2005
Bij het onderzoek moet nog een kanttekening worden geplaatst: Symantec telt alleen lekken waarvan de fabrikanten het bestaan hebben bevestigd. Door zijn openbron-filosofie zou Mozilla Foundation niet geneigd zijn kwetsbaarheden geheim te houden - zoals Microsoft wél doet. Zo zijn er volgens beveiligingsbedrijf Secunia 19 beveiligingsproblemen in IE die Microsoft nog niet heeft erkend. Voor Firefox zijn dat er slechts drie.
Als je hier nou mee begint ZDNet(niet) redacteur...
15/04/2009 03:54:57
Origineel bericht van -=- Stadsdorperveen 20/09/2005
Ik ben al lang blij dat ze het erbij hebben gezet. Zal me niets verbazen als dat gebeurd is naar aanleiding van andere reacties op het artikel.
Het vreemds vind ik nog dat het originele artikel (dus zonder deze toevoeging)gisteren al te lezen was op andere sites, met als bronvermelding ... ZDNet 
15/04/2009 03:54:57
Origineel bericht van JoghoJogho 21/09/2005
Jammer dat je dat uit mijn post haalde. Natuurlijk is het niet erg om Firefox te gebruiken, het is juist een feest. Ik bedoelde dit juist als illustatie om te laten zien dat Microsoft alleen maar interesse heeft in mijn centjes. De lijfspreuk lijkt daar te zijn: "Gij zult regelmatig onze bankrekening spekken door nieuwe versies van onze software te kopen op straffe van onveilig internetten".
Bill Gates heeft zelf toegegeven dat Windows XP geflopt is en dat W2K de laatste 'stabiele' windows is. Criticasters spreken nu al over Widows Vista als zijnde XP met servicepack 3 vanwege het feit dat de meeste features die belooft zijn er alweer uitgesluiteld zijn. Ik zie dan ook geen voordelen in het upgraden. Door zijn klanten essentiele updates en software te onthouden hoopt men waarschijnlijk deze te dwingen om wel te upgraden. Nou Microsoft, ik zou zeggen "up your ***" Linux wordt steeds meer volwassen en anders lonkt Apple wel. Denk niet dat mijn volgende computer nog Windows draait.
15/04/2009 03:54:57
Origineel bericht van toshke spain 22/09/2005
kan iemand van zdnet me eventjes uitleggen waarom mijn reactie hier na 2 dagen verdwenen is ? misschien omdat ik me op een grappige manier heb uitgedrukt over 1 van jullie medewerkers ? (zonder kwetsend te zijn weliswaar) ????????????????
15/04/2009 03:54:57
Origineel bericht van Frits 22/09/2005
Dit artikel geeft de belangrijkste conclusies uit een rapport van een gerenommeerd softwarebedrijf. Het is niet alsof de redacteur dit uit zijn duim heeft gezogen of zo. Bovendien worden er keurig kanttekeningen gezet bij de beweringen van Symantec.
Wat is nou het probleem?
ps ja, ik gebruik ook liever Firefox.
15/04/2009 03:54:57
Origineel bericht van toshke spain 22/09/2005
welk gerenommeerd bedrijf ? m$ of een dochtermaatschapij, of een bedrijf met m$-belangen ? punt blijft dat in het artikel appelen met peren worden vergeleken, en dat is niet goed te praten.
15/04/2009 03:54:56
Origineel bericht van Peter e'veen 23/09/2005
ik gebruik firefox nu ook een paar maanden, ik vind het een perfecte browser!!! ik zou ook graag helemaal linux gebruiken, mr ik ga nog naar school, dan krijg ik soms moeite met programmas en bestanden. ik gebruik nu al wel veel sourceforge programmas zoals gaim. prachtig
gr peter
15/04/2009 03:54:56
Origineel bericht van Swiebertje Earth 23/09/2005
En wat gebeurd er vervolgens, Opera browser is ook ineens GRATIS te downloaden. Laat Big Bill nou eens in het oog van Rita gaan staan, en wie weet waait er dan een balk met 500 km/p u tegen zijn lekke harses. Misschien dat hij dan inziet dat hij geld toe moet geven aan diegene die nog steeds IE gebruiken. Ben blij dat Bill Gates geen condooms maakt, wat een overbevolking zou je dan hebben. MENSEN, FF, Opera, Crazy Browser, zomaar drie voorbeelden van GRATIS browsers die beter beveiligd, en prettiger werken dan die zeef genaamd Windows. Bill slaapt met zijn Windows open, is makkelijker binnen komen.
15/04/2009 03:54:56
Origineel bericht van JoghoJogho 23/09/2005
Gisteravond mijn vrouw haar (bedrijfs) notebook nog afgeholpen van EZ search en een aantal andere malware programma's. En dat terwijl mijn vrouw alleen op 'betrouwbare' en 'bekende' sites komt. Had hier vroeger ook last van maar ben hier sinds ik Firefox gebruik vanaf. Oke, wellicht worden er in Firefox momenteel wat meer gaten gevonden. Waar het in de praktijk echter om draait is de waarschijnlijkheid dat een bepaalde exploid ook inderdaad gebruikt kan worden. En ook de snelheid waarmee er een update van het programma beschikbaar komt. Op dat vlak verliest IE het dan ook ruimschoots van Firefox en een aantal andere browsers. Microsoft heeft bovendien in zijn wijsheid besloten om nieuwere en hopelijk veiliger versies van IE alleen uit te brengen voor XP sp2 en het toekomstige Vista. Dat betekent dat ik en veel andere mensen het de komende 2 tot 3 jaar zullen moeten doen met browsers als Firefox omdat ik gedurende die tijd nog afhankelijk ben van Windows 2000 (waar de ondersteuning al van is uitgezet).
15/04/2009 03:54:56
Origineel bericht van -=- Stadsdorperveen 24/09/2005
Volgens mij zijn ze behoorlijk laat met deze 1 april grap (of moet ik zeggen vroeg voor volgend jaar ?).
Het enige wat dit rapport bewijst is dat Symantec er belang bij heeft dat IE gebruikt word, zodat hun rommel-opruim-software nodig is en blijft.
in de kijker »
news
Uit gelekte screenshots blijkt dat Microsoft de startknop die al aanwezig is sinds Windows 95 uit de binnenkort te verschijnen bèta van Windows 8 heeft gehaald.
lees meer »
news
De kans is groot dat de volgende iPad in de eerste week van maart al wordt voorgesteld.
lees meer »
news
Wie zichzelf als particulier, bedrijf of zelfstandige promoot via Facebook, stuit op zeer strikte voorwaarden. De site bezit alles en mag je voor het minste buitengooien.
lees meer »
Game
"Schiet me maar aan flarden, ik raap me wel terug bijeen!", Huh? Innovatie is leuk, maar een hoofdrolspeler die zijn eigen lichaam verzamelt, is nieuw. Brengt Never Dead nog meer nieuwigheden of blijft het hier bij?
lees meer »
wedstrijden »
Win 2x Trust Vintori Wireless Speaker!
Doe mee »
Win 25x Ad-Aware Pro Internet Security!
Doe mee »