HWSW Informatikai Kerekasztal: Re: Továbbra is a Firefox a legsebezhetőbb? - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: Unix / Linux | Gamekapocs

  • (3 Oldal)
  • +
  • 1
  • 2
  • 3
  • Nem indíthatsz témát.
  • Nem szólhatsz hozzá ehhez a témához.

Re: Továbbra is a Firefox a legsebezhetőbb? Értékeld a témát: -----

#1 Felhasználó inaktív   HWSW 

  • HWSW
  • PipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 4.663
  • Csatlakozott: 2009. márc. 17.

Elküldve: 2009. 11. 10. 12:27

Az év első felében felfedezett böngészősérülékenységeknek csaknem a fele a Mozilla Firefox böngészőjéhez kötődött - derül ki egy webes biztonsági technológiákban utazó cég statisztikáiból. Azt ugyanakkor még az összesítés készítői is elismerik, hogy minden nem jelenti azt, hogy a Mozilla böngészője rosszabb lenne bármelyik vetélytársánál.
http://www.hwsw.hu/h...tch-update.html' target='_blank'>http://www.hwsw.hu/h...tch-update.html

#2 Felhasználó inaktív   Mrt 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 113
  • Csatlakozott: 2001. márc. 15.

Elküldve: 2009. 11. 10. 12:27

böngészősérülékenységeknek Kép

#3 Felhasználó inaktív   Renwick 

  • Renwick
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 8.483
  • Csatlakozott: 2001. jan. 01.

Elküldve: 2009. 11. 10. 12:42

@Mrt: mi a baj ezzel? hülyén néz ki, de nyelvtanilag helyes.
Can you hear me, major Tom?

#4 Felhasználó inaktív   barii 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 255
  • Csatlakozott: 2009. szept. 03.

Elküldve: 2009. 11. 10. 12:45

100%? 8 szótag fölött nem kötőjeles?

#5 Felhasználó inaktív   FTeR 

  • Tag
  • PipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 255
  • Csatlakozott: 2005. szept. 20.

Elküldve: 2009. 11. 10. 13:10

a lényeg, h a bugróka a legbiztonságosabb, bárki bármit is mond.

#6 Felhasználó inaktív   Renwick 

  • Renwick
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 8.483
  • Csatlakozott: 2001. jan. 01.

Elküldve: 2009. 11. 10. 13:43

@barii: 100% Kép
Can you hear me, major Tom?

#7 Felhasználó inaktív   ozeee 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 81
  • Csatlakozott: 2009. szept. 28.

Elküldve: 2009. 11. 10. 14:03

Az utolsó három sor a leglényegesebb szerintem a cikkben:
A zárt fejlesztésű alkalmazások esetében ezzel szemben a fejlesztők nem hoznak nyilvánosságra minden változtatást, vagyis a sebezhetőségek egy részéről egyszerűen nem beszélnek, és vagy kijavítják azokat, vagy akár hónapokig nyitva hagyják a rést.

Ez miatt kéretik nem negatív reklámot csinálni a Firefox-nak, és előtérbe hozni az IE-t.

#8 Felhasználó inaktív   Szasza2 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 195
  • Csatlakozott: 2001. jún. 19.

Elküldve: 2009. 11. 10. 14:30

"elismerik, hogy mindez nem jelenti azt"
Egyébként tetszik a cikk, sajnos tényleg nem tudhatjuk, hogy valósak-e az IE jó számai, főleg, mert kevéssé lehet a forráskódot elemezni (annak aki ért hozzá Kép)

#9 Felhasználó inaktív   tomtyi 

  • Tag
  • PipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 213
  • Csatlakozott: 2008. aug. 01.

Elküldve: 2009. 11. 10. 15:27

az ilyen statisztikák szerint egy ilyen cukorfalat
http://www.microsoft...n/ms09-054.mspx
egynek számít?
vagy ez:
http://www.microsoft...n/ms09-055.mspx
vagy ez:
http://www.microsoft...n/ms09-062.mspx

#10 Felhasználó inaktív   tomtyi 

  • Tag
  • PipaPipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 213
  • Csatlakozott: 2008. aug. 01.

Elküldve: 2009. 11. 10. 15:29

ja, és ezek csak az októberi foltkedd adatai.
http://www.microsoft...ins/200910.aspx

#11 Felhasználó inaktív   nhw 

  • ardent photographer
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.775
  • Csatlakozott: 2009. jún. 25.

Elküldve: 2009. 11. 10. 15:45

@tomtyi:

http://www.microsoft...n/ms09-062.mspx ebben pl pont nem érintik az Internet Explorer-t.
Non-Affected Software listánál van.

De lehet félre értettelek...
"A journey of a thousand miles began with a single step." // Lao Tzu

#12 Felhasználó inaktív   Lazio 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 66
  • Csatlakozott: 2009. nov. 10.

Elküldve: 2009. 11. 10. 15:59

Kezdek labrazast kapni a hwsw-n szereplo cikkektol!

Honapokkal ezelott megjelent egy cikk ahol a Linux volt gagyizva es hogy milyen baromi jo ha M$-t veszel. Irtam a szerkesztosegnek hogy ez nem egeszen helyen valo cikk, mert 90%-ban butasagot tartalmaz.
A valasz az volt hogy mi nem ellenorizzuk teljes egeszeben a cikkeket.

Ez teljesen hasonlo cikk. Erdekes hogy pont a "vegyel uj Windows 7" hirdetes emelett a cikk mellett van.
Ra kellene jonni hogy ez nem segit a Windows eladasaban hogy gagyizzuk a masikat es butasagokat teszunk kozze.

#13 Felhasználó inaktív   Modeller 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 301
  • Csatlakozott: 2002. okt. 20.

Elküldve: 2009. 11. 10. 16:15

"Ra kellene jonni hogy ez nem segit a Windows eladasaban hogy gagyizzuk a masikat es butasagokat teszunk kozze."

Te meg nyilván csak segiteni szeretnél minél több windows-t eladni a microsoft-nak (hwsw-nek?) és nem a szőlő savanyú? Kép)

Szerintem jobb lenne, ha tényeket hoznál fel a cikkel szemben, hogy márpedig a ff-ban nincs is annyi hiba, mert...

Irom mindezt ff alól, de attól még tisztában vagyok vele, hogy lyukas mint egy ementáli és nem kajálok be pofátlan marketing bullshitet a másik oldalról sem, hogy mert opensource, akkor hú de biztonságos, meg stabil a kódja, egy nagy frászt. (egyre gyakrabban: sőt...)

Éppesztű ember már akkor is röhögőgörcsöt kapott, amikor óvszerként reklámozta magát a ff. Aztán egy picit elterjedt és egyre inkább nyilvánvalóvá vált, hogy hemzseg a biztonsági hibáktól. (érthető okokból azóta nem erőltetik ezt a reklámot)

#14 Felhasználó inaktív   Warrior 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 9.338
  • Csatlakozott: 2002. febr. 25.

Elküldve: 2009. 11. 10. 16:50

Idézet

A cégnél ugyanakkor óva intenek attól, hogy a statisztikákból önmagában messzemenő következtetéseket vonjanak le a felhasználók a böngészők biztonságát és stabilitását illetően. "A sebezhetőségek száma csak egy a számtalan biztonsági paraméterek közül. Semmiképpen nem akarunk ujjal mutogatni egyik, vagy másik böngészőre"
  Ennyit a cikk címéről, ami saját szubjektív véleményemet tükrözi. Az egyik legbiztonságosabb browser az ff, még akkor is, ha viszonylag sok hiba van benne (hisz open source vagy a mi)... S még nekem mondják, hogy flémelek. Ilyen címek magukban hordozzák a flémet, akkor is, ha senki nem szól.

Idézet

A zárt fejlesztésű alkalmazások esetében ezzel szemben a fejlesztők nem hoznak nyilvánosságra minden változtatást, vagyis a sebezhetőségek egy részéről egyszerűen nem beszélnek, és vagy kijavítják azokat, vagy akár hónapokig nyitva hagyják a rést.
Igaz, a profitorientált cégek kummanthatnak simán, nem tudni, mit titkolnak el, stb. Az opensource abszolút őszinte, ezt lelkes emberek meglehetősen félre tudják érteni: attól még, hogy sokkal több benne a hiba, lehet, hogy sokkal biztonságosabb, mint egy olyan szoftver, amiben kevés bug van. Csak persze van, aki ezt nem hiszi. Amúgy lehetne igazolni is konkrétan, ha valaki már olyat állít, hogy az ff a legsebezhetőbb... Eddigi pályafutásom alatt ugyanis IE-t meglehetősen sokat láttam már összeesni vírusfertőzések miatt, ff-et pedig csak 1-2-szer, sőt, vírus miatt talán egyszer sem! ... Kimondottan tudtuk használni olyan gépeken, ahol a szerencsétlen IE már be sem volt indítható, hogy letöltsük az antivirust, stb... :) Ennyit a kritikus helyzetekben való helytállásáról. Nekem aztán akármit mondhatnak, ha egyszer épp az ellenkezőjét tapasztalom.

Legyen tele buggal, szerintem akkor is biztonságos, egy tonnányi fejlesztő állítása szerint meg épp hogy szabványosabb, mint az IE. De végülis ízlés dolga. Csak akkor ne mutogassunk, mert az is flém. Használjon mindenki azt, amit akar. A hibák számából pedig, ahogy a cikkben is írva vagyon, nem szabad levonni messzi következtetést, már annak, aki gondolkodik is, nem csak vés.

Szerkesztette: Warrior 2009. 11. 10. 17:01 -kor

"Hey Ripley, don't worry. Me and my squad of ultimate badasses will protect you! Check it out! Independently targeting particle beam phalanx. Vwap! Fry half a city with this puppy. We got tactical smart missiles, phase-plasma pulse rifles, RPGs, we got sonic electronic ball breakers! We got nukes, we got knives, sharp sticks..."

#15 Felhasználó inaktív   Warrior 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 9.338
  • Csatlakozott: 2002. febr. 25.

Elküldve: 2009. 11. 10. 16:53

Idézet: Renwick - Dátum: 2009. nov. 10., kedd - 14:43

@barii: 100% <img  src='http://forum.hwsw.hu/html/emoticons/smile2.gif' border='0' style='vertical-align:middle' />

:offtopic: Szabad kötőjellel is írni, mintegy logikailag szétválasztandó a töveket. Egy rakás szavunk "szebben", kifejezőbben néz ki kötőjellel, még akkor is, ha a különírás szabályainak megfelelne szintaktikailag.
"Hey Ripley, don't worry. Me and my squad of ultimate badasses will protect you! Check it out! Independently targeting particle beam phalanx. Vwap! Fry half a city with this puppy. We got tactical smart missiles, phase-plasma pulse rifles, RPGs, we got sonic electronic ball breakers! We got nukes, we got knives, sharp sticks..."

#16 Felhasználó inaktív   talisker 

  • Újonc
  • Pipa
  • Blog megtekintése
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 10
  • Csatlakozott: 2009. nov. 10.

Elküldve: 2009. 11. 10. 17:01

@Modeller:
"Te meg nyilván csak segiteni szeretnél minél több windows-t eladni a microsoft-nak (hwsw-nek?) és nem a szőlő savanyú? Kép"

Ja ... bizonyára súlyos gazdasági érdeke fűződik ahhoz, hogy kevesebb windows foggyon.

bájdövéj mér' nem IE-t használsz, ha már a FF lyukas, mint egy ementáli?
Tán csak nem azér' mer' erről legalább tudod, hogy mennyire?

Kép
Talisker Single Malt aged 10 years :)

#17 Felhasználó inaktív   Warrior 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 9.338
  • Csatlakozott: 2002. febr. 25.

Elküldve: 2009. 11. 10. 17:04

Idézet: Modeller - Dátum: 2009. nov. 10., kedd - 17:15

...
Szerintem jobb lenne, ha tényeket hoznál fel a cikkel szemben, hogy márpedig a ff-ban nincs is annyi hiba, mert...<br />
<br />
Irom mindezt ff alól, de attól még tisztában vagyok vele, hogy lyukas mint egy ementáli és nem kajálok be pofátlan marketing bullshitet a másik oldalról sem, hogy mert opensource, akkor hú de biztonságos, meg stabil a kódja, egy nagy frászt. (egyre gyakrabban: sőt...)...

Ha annyira szakmai a dolog, akkor lehetne esetleg felhozni konkrét tényeket, hogy az FF egészen konkrétan milyen hibákat is tartalmaz? S hogy ezeket hogyan tudják kihasználni, esetleg milyen esetek történtek a múltban? (mielőtt a szőlőt szóba hoznám) :smoker:
"Hey Ripley, don't worry. Me and my squad of ultimate badasses will protect you! Check it out! Independently targeting particle beam phalanx. Vwap! Fry half a city with this puppy. We got tactical smart missiles, phase-plasma pulse rifles, RPGs, we got sonic electronic ball breakers! We got nukes, we got knives, sharp sticks..."

#18 Felhasználó inaktív   Warrior 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 9.338
  • Csatlakozott: 2002. febr. 25.

Elküldve: 2009. 11. 10. 17:08

Idézet: talisker - Dátum: 2009. nov. 10., kedd - 18:01

... ha már a FF lyukas, mint egy ementáli? ...

Ez csak a hozzá nem értőknek jelent problémát. Az egész opensource közösség, az összes nyílt fejlesztés HEMZSEG a hibáktól. Aztán a gyakorlatban meg lehet nézni, mennyire is sebezhető... Ha annyira gyenge lenne, már rég nem is létezne, hisz sz@rrá törték volna, a vírusok, egyéb malware-ek, akármik szétvágták volna az egészet, ahogy van. De sok vak ember van, aki nem látja, hogy mintha nem így lenne... Sőt, ezen szoftverek bizony napjaink technikai színvonalához méltóak, korszerűek, használhatóak, MŰKÖDNEK...

Flémelni bárki tud, de konkrétumokkal már annál kevesebben mernek előhozakodni. Mert egy rohadt marketing ha nem is az egész - de a fele.

Ha valaki azt hallja, hogy az FF tele van hibákkal, s már szedi is le a gépről, az max. egyszerű user lehet, de semmiképpen sem nevezhető hozzáértőnek. (bezzeg amikor az IE hibái kerülnek szóba, az MS olyat szokott mondani, hogy "eddig még nem történt konkrét esemény, ami az adott bugot kihasználta volna"...) Hasonlóan lehet itt is mondani, ha valaki tud konkrétumot, szívesen várjuk, főleg, ha reprodukálható. De valahogy az az érzésem, hogy az FF-et lehúzók közül nem nagyon tud senki itt olyat mondani, ami otthon is kipróbálható, ami ún. valós veszélyt jelent, ill. ami konkrétan megtörtént. Szóforgatás rulez... :smoker:

:offtopic: ps.: a szabad szoftver fejlesztési modelljének egyik jellemzője, alapköve: "Adj ki minél hamarabb, minél többször! Nem baj, ha a kód hibás."
Anno, amikor ezt Kevin Mitnick megfogalmazta (A katedrális és a bazár ©), még sokan azt hitték, hogy a linux napjai meg vannak számlálva ('94 környékén már), mert hisz bárki hozzáfér a forráshoz. Aztán a gyakorlat kurv@ra nem igazolta, sőt, épp ellenkezőleg: valódi vetélytársa lett az MS-nek, a cégnek komoly erőfeszítéseket kellett tennie, stb, de ezt tudjuk; én meg csak pofázok...

A zárt forrású közösségnek az ilyen, publikált bugok bejelentéséhez bizony kőkemény anyagi és egyéb érdekei fűződnek. Más szóval: nem lehet tudni, mit is jelentenek be, s mi az, amit egy ártatlannak látszó patch-el foltoznak... Hoppá.
A nyílt forrású közösségnek ilyen érdekei nem nagyon vannak, ott épp az a jó, ha őszinték. Most mondjam, kiben bízom inkább? Egy profitorientált cégben, akiről gyakorlatilag nem tudok semmit, vagy egy olyan termékben, ami működésének, fejlesztésének szinte alapköve maga az őszinteség - még akkor is, ha több hiba van benne. Merthogy jóval több. Aki akarja, gondolja csak azt, hogy ezért "rosszabb". Csakhogy ilyen nincs. Mint ahogy "legsebezhetőbb" sincs. Pedig a címben ott van. :(

Szerkesztette: Warrior 2009. 11. 10. 17:20 -kor

"Hey Ripley, don't worry. Me and my squad of ultimate badasses will protect you! Check it out! Independently targeting particle beam phalanx. Vwap! Fry half a city with this puppy. We got tactical smart missiles, phase-plasma pulse rifles, RPGs, we got sonic electronic ball breakers! We got nukes, we got knives, sharp sticks..."

#19 Felhasználó inaktív   Modeller 

  • Tag
  • PipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 301
  • Csatlakozott: 2002. okt. 20.

Elküldve: 2009. 11. 10. 17:29

@Warrior: Te jó ég, te most komolyan gondolod, hogy az ff bugok nem valósak, kihasználhatóak vagy veszélyesek? Guglizz már rá a firefox exploit vagy POC szavakra, vagy nézz már fel egy secunniára... Úgy nyitogatják a telepitett programjaidat vagy hajtanak végre a nevedben akármit, hogy csak nézel. (és ez még a jobbik eset)

Hint, egy a száz közül: http://www.h-online....3-5-742483.html

"A nyílt forrású közösségnek ilyen érdekei nem nagyon vannak, ott épp az a jó, ha őszinték. "

LOL... Szintén kis guglit ajánlanék, pl az FF-ben többször próbáltak már meg bejelentés, dokumentálás nélkül kritikus hibát javitani.
Szerintem te egy nagyon meredek álomvilágban élsz, ha ezt a sok marhaságot elhiszed, de nekem végülis tökmindegy, vallásos emberekkel nem vitatkozom szakmai témában... Kép

#20 Felhasználó inaktív   talisker 

  • Újonc
  • Pipa
  • Blog megtekintése
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 10
  • Csatlakozott: 2009. nov. 10.

Elküldve: 2009. 11. 10. 17:32

@Warrior:

Nemtom pontosan miért a komment nekem. De engem nem kell meggyőzni FF kontra IE ügyben.
Szerény véleményem szerint az IE egy kalap sz@r. Pont.

Abban meg pontosítanék, hogy az open source szoftverek hemzsegnek a hibáktól.

A hibák száma alapvetően nem a nyilt forrás következménye. Semmi köze hozzá.

Egy biztos, a zárt forrású szoftverekben lévő hibákat kívülálló nem ismerheti meg. Max egy tapasztalati használat közben keletkezett hiba alapján el lehet kezdeni visszafejteni, hogy mit csinálhat szarul a szoftver, aztán arra lehet mindenféle okos exploitot szerkeszteni, terjeszteni vírusokkal, spammel stb.

Lényeg a lényeg, az FF-hez sokkal hamarabb jelennek meg a javítások, mint IE-hez. Ugyanis semmi érdeke leplezni a hibát a közzösségnek. Egyébként sem tudja, hiszen a forrás nyílt. IE-nél el lehet trükközgetni, hallgatni, hogy van ilyen és ilyen biztonsági hiba. Sokszor többet költenek a ködösítésre, mint amennyibe a javítás kerülne, Csakhát a presztizs nagy úr.

Üdv,
t
Talisker Single Malt aged 10 years :)

Téma megosztása:


  • (3 Oldal)
  • +
  • 1
  • 2
  • 3
  • Nem indíthatsz témát.
  • Nem szólhatsz hozzá ehhez a témához.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó