24 апреля 2024, Wednesday, 21:04 Погода в Омске
Добавить в избранное

Все омские новости

Подписка     

 
Новость дня
Максим Осипенко: взлет новой звезды из Омска на футбольном небосклоне России
 
Персона месяца
Группа «Би-2» отметила день рождения своего музыканта на сцене «Атлантиды»
 
Мнение эксперта
Т. Скрипинская: Консультация по вопросам страхования

Безопасность Firefox - миф?

Конец прошлого года стал очень богатым на различные события для поклонников Mozilla. Это и 5-летний юбилей Рыжего Лиса, и озвучивание планов на обозримое будущее, и выход бета-версии Firefox 3.6, и появление предварительной редакции версии 3.7, которая использует для прорисовки сайтов, нагруженных графикой, мощности графических ускорителей. Эти значимые события были омрачены отчетом Web Application Security Trends Report, описывающим степень безопасности интернет-приложений, который опубликовали специалисты компании Cenzic. Результаты отчета гласят, что Firefox оказался в числе лидеров по количеству уязвимостей среди остальных популярных обозревателей.

Эксперты Cenzic сообщают, что 44% всех прорех, обнаруженных в интернет-браузерах, пришлось именно на Firefox. На втором месте с 35% оказался браузер Apple Safari; затем следуют IE и Opera с 15 и 6 процентами. Аналитики отмечают, что картина второй половины прошлого года существенно отличалась: тогда по количеству брешей первое место занимал IE с 43 процентами, а Firefox тогда получил 39% уязвимостей.

Как же получилось, что на долю продукта, который позиционируется как нацеленный на безопасность веб-сёрфинга, заполучил почти половину уязвимостей? По мнению представителей компании Cenzic, самое слабое звено в безопасности Firefox - это механизм плагинов, который очевидно нуждается пересмотре модели расширений, используемой на данный момент. Кроме этого, сотрудники Cenzic отметили, что большое число обнаруженных в браузере уязвимостей в определенной степени является следствием огромной популярности "Рыжего Лиса", который привлекает внимание злоумышленников.

Тот факт, что Firefox имеет большое число уязвимостей, подтвердил и руководитель группы тех.специалистов Symantec в РФ и СНГ Кирилл Керценбаум. Его заявление основывалось на результатах Symantec Internet Security Threat Report за 2008 год, который также демонстрирует лидирующие показатели свободного обозревателя по количеству дыр.

По его словам, причин, вызвавших такое количество брешей, несколько. Первая заключается в высокой популярность Firefox, что вызывает повышенный интерес и у авторов вредоносного ПО. А вторая причина кроется в том, что Firefox является продуктом с открытым кодом, что значительно усложняет процесс контроля качества. Кирилл отметил, что продукты компаний, которые занимаются производством систем защиты, содержат специальную дополнительную систему защиты от уязвимостей в интернет-браузерах.

Другого мнения придерживается Александр Словесник, координатор проекта Mozilla в России, который очень критически относится к опубликованным в интернете результатам тестов на безопасность браузеров. Он считает, что при проведении исследования Cenzic не учитывались некоторые значимые факторы. Во-первых, не рассматривалась серьёзность обнаруженных уязвимостей, они все были свалены в общую кучу. А во-вторых, не учитывалась скорость устранения уязвимостей. Mozilla достаточно оперативно устраняет обнаруженные уязвимости в зависимости от степени их серьёзности. Кроме того, не учитывалась скорость перехода юзеров на пропатченную версию браузера. По данным исследования Spylog.ru, большинство пользователей Firefox осуществляют переход на обновленную версию программы за считанные дни. А вот IE и Opera этим похвастаться не могут. Еще одним фактором, влияющим на объективность, стало то, что не рассматривалось количество уязвимостей, которые остались не устраненными. И, наконец, не учитывался тот факт, что из всех браузеров, протестированных Cenzic, только Firefox открыт и полностью обнародует статистику устранённых уязвимостей. А число брешей, залатанных создателями IE/Opera/Safari втихую, никому не известно. По словам Александра Словесника, уязвим не тот браузер, где нашли больше всего прорех, а тот, чьи пользователи дольше с этими прорехами живут.

Выходит, мы вновь сталкиваемся с отсутствием общепринятых средств и стандартов оценки показателей конкурирующих продуктов, и пока конкретные правила не будут выработаны, чёткой картины безопасности браузеров мы не увидим.

// "Мастер-сервис" (ремонт компьютеров в Москве)


Комментарии (0)

Ваше имя:
Ваш комментарий:
Повторите код:

Ваш комментарий будет первым

Омские банки

Где платят сегодня самые большие проценты по вкладам

Банкиры встретились с журналистами и раскрыли все свои профессиональные секреты

Что сегодня можно купить за ипотечный кредит?

 

INFOMSK

Букмекеры определили фаворитов Евровидения 2016
Традиционно за несколько месяцев до Евровидения интернет букмекерские конторы открывают прием ставок на имя победителя и предлагают собственные списки фаворитов. В этом году песенный конкурс пройдет в Стокгольме с 10 по 14 мая. Мероприятие соберет небывалое количество участников из 43 стран. Это, кстати, рекорд за всю историю песенного конкурса.

«Омскими городскими СМИ» будет управлять Владимир Кем
Экс-директор и главный редактор газеты «Новое обозрение» Владимир Кем стал руководителем ЗАО «Омские городские СМИ».

В ночь с субботы на воскресенье не забудьте перевести часы

На одном из социальных рынков обнаружили ртуть

Девять мобильных центров занятости приступают к работе в Омской области