Onderzoek prikt zeepbel van 'veilig Firefox' lek
Mozilla-browser veel vaker kwetsbaar dan Internet Explorer
03 december 2007 | Rowald Pruyn Firefox gebruikt veilig surfen als een van zijn belangrijkste wapenfeiten. Een veiligheidsonderzoeker houdt een aansteker bij dit visitekaartje en claimt dat Mozilla's browser ruim twee keer zo vaak lekken heeft moeten dichten als Internet Explorer. Jeff Jones, een onderzoeker van Microsoft, legde de concurrerende browsers langs hetzelfde meetlint en begon zijn eerste meting toen Firefox 1.0 eind 2004 op het toneel verscheen. Hij turfde tot oktober van dit jaar en kwam tot de conclusie dat Mozilla meer dan tweemaal zoveel gaten moest dichten in 'ondersteunde Firefox-producten' dan Microsoft voor zijn Internet Explorer-versies in dezelfde periode moest doen. Van de 199 gaten waar Mozilla een kurk in stopte, had meer dan een derde (grofweg 38 procent) een hoge prioriteit. Het aantal kritieke lekken in Internet Explorer-versies lag daarentegen een stuk hoger dan bij de openbronbrowser. Microsoft moest in bijna twee keer zoveel gevallen uitrukken voor een bosbrand: iets meer dan 62 procent van de in totaal 87 lekken had hoge prioriteit. Meer ongedichte lekkenAls aanvullend bewijs voor IE's betere pantser vond Jones ook meer ongedichte lekken in Mozilla's openbronconcurrent dan Windows' ingebakken internetvenster. Hij speurde in de National Vulnerability Database (NVD), een Amerikaans overheidsinstituut dat softwarelekken opspoort en archiveert, en concludeerde dat Firefox 2.0 nog 24 geopende achterdeurtjes heeft. Voor Internet Explorer 7 ligt dit aantal op 21, waarbij opnieuw het aantal kritieke lekken (tien) hoger ligt dan bij Firefox 2.0 (acht) het geval is.

(Een advertentie waarin Firefox zijn veiligheid aanprijst)
Volgens Jones updatet Mozilla een stuk vaker, maar laat het zijn oudere versie te snel in de regen staan. Hierdoor ontstaan gevaarlijke situaties voor thuisgebruikers en het bedrijfsleven. Firefox 1.5 ontvangt sinds mei van dit jaar geen ondersteuning meer en de openbronners raden gebruikers aan zo snel mogelijk te opwaarderen wegens kwetsbaarheden in de verweesde versie. Dit dwong Ubuntu en Red Hat tot het uitbrengen van een eigen patch in juli van dit jaar. De Microsoft-onderzoeker concludeert dat beide browsers flinke vooruitgang hebben geboekt op veiligheidsgebied, maar zegt wel dat "ondanks populaire aanname Internet Explorer minder kwetsbaarheden telt dan Firefox". Het volledige rapport is in pdf-formaat te vinden op Jones'
Microsoft maakte maandag op zijn
bron: ZDNet
Lees verder op ZDNet »
Mozilla sabelt browserrapport Microsoft neer
Vertraagde bèta 1 van Firefox 3 de deur uit
Mozilla ontzenuwt gerucht over haperend Firefox 3
Mozilla haalt test van Firefox 3 in allerijl weg
Mozilla verdient veel en geeft weinig uit
Firefox 3 wil concurrenten aftroeven op eigen terrein
Forecastfox 0.9.6
IE7Pro 1.1
Firefox 400 miljoen keer gedownload
Firefox-sausje over PlayStation 3
MozBackUp 1.4.7
Internet Explorer meest aangevallen browser
Driekwart van Firefox-gebruikers haakt snel af
Testtools om Firefox te verwarren
Groeistuip Firefox niet aan Nederland besteed
Fasterfox 2.0
Populaire Firefox-extensies onveilig
Externe links »
» Review Ubuntu 12.04 (Precise Pagolin)
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
» De technologie van het 9/11-monument
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
» Wel borstvoeding, geen tepels op Facebook
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
Review: Diablo III
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.








