0
Bewaar meld een fout Verstuur {T}print

Onderzoek prikt zeepbel van 'veilig Firefox' lek

Mozilla-browser veel vaker kwetsbaar dan Internet Explorer

03 december 2007 | Rowald Pruyn
ZDNet.nl
Firefox gebruikt veilig surfen als een van zijn belangrijkste wapenfeiten. Een veiligheidsonderzoeker houdt een aansteker bij dit visitekaartje en claimt dat Mozilla's browser ruim twee keer zo vaak lekken heeft moeten dichten als Internet Explorer.

Jeff Jones, een onderzoeker van Microsoft, legde de concurrerende browsers langs hetzelfde meetlint en begon zijn eerste meting toen Firefox 1.0 eind 2004 op het toneel verscheen. Hij turfde tot oktober van dit jaar en kwam tot de conclusie dat Mozilla meer dan tweemaal zoveel gaten moest dichten in 'ondersteunde Firefox-producten' dan Microsoft voor zijn Internet Explorer-versies in dezelfde periode moest doen.

Van de 199 gaten waar Mozilla een kurk in stopte, had meer dan een derde (grofweg 38 procent) een hoge prioriteit. Het aantal kritieke lekken in Internet Explorer-versies lag daarentegen een stuk hoger dan bij de openbronbrowser. Microsoft moest in bijna twee keer zoveel gevallen uitrukken voor een bosbrand: iets meer dan 62 procent van de in totaal 87 lekken had hoge prioriteit.

Meer ongedichte lekken
Als aanvullend bewijs voor IE's betere pantser vond Jones ook meer ongedichte lekken in Mozilla's openbronconcurrent dan Windows' ingebakken internetvenster. Hij speurde in de National Vulnerability Database (NVD), een Amerikaans overheidsinstituut dat softwarelekken opspoort en archiveert, en concludeerde dat Firefox 2.0 nog 24 geopende achterdeurtjes heeft. Voor Internet Explorer 7 ligt dit aantal op 21, waarbij opnieuw het aantal kritieke lekken (tien) hoger ligt dan bij Firefox 2.0 (acht) het geval is.


(Een advertentie waarin Firefox zijn veiligheid aanprijst)

Volgens Jones updatet Mozilla een stuk vaker, maar laat het zijn oudere versie te snel in de regen staan. Hierdoor ontstaan gevaarlijke situaties voor thuisgebruikers en het bedrijfsleven. Firefox 1.5 ontvangt sinds mei van dit jaar geen ondersteuning meer en de openbronners raden gebruikers aan zo snel mogelijk te opwaarderen wegens kwetsbaarheden in de verweesde versie. Dit dwong Ubuntu en Red Hat tot het uitbrengen van een eigen patch in juli van dit jaar.

De Microsoft-onderzoeker concludeert dat beide browsers flinke vooruitgang hebben geboekt op veiligheidsgebied, maar zegt wel dat "ondanks populaire aanname Internet Explorer minder kwetsbaarheden telt dan Firefox". Het volledige rapport is in pdf-formaat te vinden op Jones' Security Blog.

"300 miljoen IE7-gebruikers"
Microsoft maakte maandag op zijn IEBlog bekend dat driehonderd miljoen mensen inmiddels Internet Explorer 7 gebruiken. Daarmee is het de op een na populairste browser op de planeet, omdat het oudere Internet Explorer 6 nog steeds op nummer één staat.

In september maakte de Mozilla Foundation bekend dat vierhonderd miljoen mensen een Firefox-product naar de harde schijf hebben gehaald. Begin volgend jaar zal het Firefox 3 uitbrengen, waarbij de stichting betere veiligheid opnieuw als een van de belangrijkste troefkaarten noemt.

Lees hier de reactie van Mozilla. Lees meer artikels over : internet explorer, mozilla, kwetsbaarheden

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »