Re: Továbbra is a Firefox a legsebezhetőbb?
#1
Elküldve: 2009. 11. 10. 12:27
http://www.hwsw.hu/h...tch-update.html' target='_blank'>http://www.hwsw.hu/h...tch-update.html
#3
Elküldve: 2009. 11. 10. 12:42
#7
Elküldve: 2009. 11. 10. 14:03
A zárt fejlesztésű alkalmazások esetében ezzel szemben a fejlesztők nem hoznak nyilvánosságra minden változtatást, vagyis a sebezhetőségek egy részéről egyszerűen nem beszélnek, és vagy kijavítják azokat, vagy akár hónapokig nyitva hagyják a rést.
Ez miatt kéretik nem negatív reklámot csinálni a Firefox-nak, és előtérbe hozni az IE-t.
#8
Elküldve: 2009. 11. 10. 14:30
Egyébként tetszik a cikk, sajnos tényleg nem tudhatjuk, hogy valósak-e az IE jó számai, főleg, mert kevéssé lehet a forráskódot elemezni (annak aki ért hozzá
#9
Elküldve: 2009. 11. 10. 15:27
http://www.microsoft...n/ms09-054.mspx
egynek számít?
vagy ez:
http://www.microsoft...n/ms09-055.mspx
vagy ez:
http://www.microsoft...n/ms09-062.mspx
#10
Elküldve: 2009. 11. 10. 15:29
#11
Elküldve: 2009. 11. 10. 15:45
http://www.microsoft...n/ms09-062.mspx ebben pl pont nem érintik az Internet Explorer-t.
Non-Affected Software listánál van.
De lehet félre értettelek...
#12
Elküldve: 2009. 11. 10. 15:59
Honapokkal ezelott megjelent egy cikk ahol a Linux volt gagyizva es hogy milyen baromi jo ha M$-t veszel. Irtam a szerkesztosegnek hogy ez nem egeszen helyen valo cikk, mert 90%-ban butasagot tartalmaz.
A valasz az volt hogy mi nem ellenorizzuk teljes egeszeben a cikkeket.
Ez teljesen hasonlo cikk. Erdekes hogy pont a "vegyel uj Windows 7" hirdetes emelett a cikk mellett van.
Ra kellene jonni hogy ez nem segit a Windows eladasaban hogy gagyizzuk a masikat es butasagokat teszunk kozze.
#13
Elküldve: 2009. 11. 10. 16:15
Te meg nyilván csak segiteni szeretnél minél több windows-t eladni a microsoft-nak (hwsw-nek?) és nem a szőlő savanyú?
Szerintem jobb lenne, ha tényeket hoznál fel a cikkel szemben, hogy márpedig a ff-ban nincs is annyi hiba, mert...
Irom mindezt ff alól, de attól még tisztában vagyok vele, hogy lyukas mint egy ementáli és nem kajálok be pofátlan marketing bullshitet a másik oldalról sem, hogy mert opensource, akkor hú de biztonságos, meg stabil a kódja, egy nagy frászt. (egyre gyakrabban: sőt...)
Éppesztű ember már akkor is röhögőgörcsöt kapott, amikor óvszerként reklámozta magát a ff. Aztán egy picit elterjedt és egyre inkább nyilvánvalóvá vált, hogy hemzseg a biztonsági hibáktól. (érthető okokból azóta nem erőltetik ezt a reklámot)
#14
Elküldve: 2009. 11. 10. 16:50
Idézet
Idézet
Legyen tele buggal, szerintem akkor is biztonságos, egy tonnányi fejlesztő állítása szerint meg épp hogy szabványosabb, mint az IE. De végülis ízlés dolga. Csak akkor ne mutogassunk, mert az is flém. Használjon mindenki azt, amit akar. A hibák számából pedig, ahogy a cikkben is írva vagyon, nem szabad levonni messzi következtetést, már annak, aki gondolkodik is, nem csak vés.
Szerkesztette: Warrior 2009. 11. 10. 17:01 -kor
#15
Elküldve: 2009. 11. 10. 16:53
Idézet: Renwick - Dátum: 2009. nov. 10., kedd - 14:43
#16
Elküldve: 2009. 11. 10. 17:01
"Te meg nyilván csak segiteni szeretnél minél több windows-t eladni a microsoft-nak (hwsw-nek?) és nem a szőlő savanyú?
Ja ... bizonyára súlyos gazdasági érdeke fűződik ahhoz, hogy kevesebb windows foggyon.
bájdövéj mér' nem IE-t használsz, ha már a FF lyukas, mint egy ementáli?
Tán csak nem azér' mer' erről legalább tudod, hogy mennyire?
#17
Elküldve: 2009. 11. 10. 17:04
Idézet: Modeller - Dátum: 2009. nov. 10., kedd - 17:15
Szerintem jobb lenne, ha tényeket hoznál fel a cikkel szemben, hogy márpedig a ff-ban nincs is annyi hiba, mert...<br />
<br />
Irom mindezt ff alól, de attól még tisztában vagyok vele, hogy lyukas mint egy ementáli és nem kajálok be pofátlan marketing bullshitet a másik oldalról sem, hogy mert opensource, akkor hú de biztonságos, meg stabil a kódja, egy nagy frászt. (egyre gyakrabban: sőt...)...
Ha annyira szakmai a dolog, akkor lehetne esetleg felhozni konkrét tényeket, hogy az FF egészen konkrétan milyen hibákat is tartalmaz? S hogy ezeket hogyan tudják kihasználni, esetleg milyen esetek történtek a múltban? (mielőtt a szőlőt szóba hoznám)
#18
Elküldve: 2009. 11. 10. 17:08
Idézet: talisker - Dátum: 2009. nov. 10., kedd - 18:01
Ez csak a hozzá nem értőknek jelent problémát. Az egész opensource közösség, az összes nyílt fejlesztés HEMZSEG a hibáktól. Aztán a gyakorlatban meg lehet nézni, mennyire is sebezhető... Ha annyira gyenge lenne, már rég nem is létezne, hisz sz@rrá törték volna, a vírusok, egyéb malware-ek, akármik szétvágták volna az egészet, ahogy van. De sok vak ember van, aki nem látja, hogy mintha nem így lenne... Sőt, ezen szoftverek bizony napjaink technikai színvonalához méltóak, korszerűek, használhatóak, MŰKÖDNEK...
Flémelni bárki tud, de konkrétumokkal már annál kevesebben mernek előhozakodni. Mert egy rohadt marketing ha nem is az egész - de a fele.
Ha valaki azt hallja, hogy az FF tele van hibákkal, s már szedi is le a gépről, az max. egyszerű user lehet, de semmiképpen sem nevezhető hozzáértőnek. (bezzeg amikor az IE hibái kerülnek szóba, az MS olyat szokott mondani, hogy "eddig még nem történt konkrét esemény, ami az adott bugot kihasználta volna"...) Hasonlóan lehet itt is mondani, ha valaki tud konkrétumot, szívesen várjuk, főleg, ha reprodukálható. De valahogy az az érzésem, hogy az FF-et lehúzók közül nem nagyon tud senki itt olyat mondani, ami otthon is kipróbálható, ami ún. valós veszélyt jelent, ill. ami konkrétan megtörtént. Szóforgatás rulez...
Anno, amikor ezt Kevin Mitnick megfogalmazta (A katedrális és a bazár ©), még sokan azt hitték, hogy a linux napjai meg vannak számlálva ('94 környékén már), mert hisz bárki hozzáfér a forráshoz. Aztán a gyakorlat kurv@ra nem igazolta, sőt, épp ellenkezőleg: valódi vetélytársa lett az MS-nek, a cégnek komoly erőfeszítéseket kellett tennie, stb, de ezt tudjuk; én meg csak pofázok...
A zárt forrású közösségnek az ilyen, publikált bugok bejelentéséhez bizony kőkemény anyagi és egyéb érdekei fűződnek. Más szóval: nem lehet tudni, mit is jelentenek be, s mi az, amit egy ártatlannak látszó patch-el foltoznak... Hoppá.
A nyílt forrású közösségnek ilyen érdekei nem nagyon vannak, ott épp az a jó, ha őszinték. Most mondjam, kiben bízom inkább? Egy profitorientált cégben, akiről gyakorlatilag nem tudok semmit, vagy egy olyan termékben, ami működésének, fejlesztésének szinte alapköve maga az őszinteség - még akkor is, ha több hiba van benne. Merthogy jóval több. Aki akarja, gondolja csak azt, hogy ezért "rosszabb". Csakhogy ilyen nincs. Mint ahogy "legsebezhetőbb" sincs. Pedig a címben ott van.
Szerkesztette: Warrior 2009. 11. 10. 17:20 -kor
#19
Elküldve: 2009. 11. 10. 17:29
Hint, egy a száz közül: http://www.h-online....3-5-742483.html
"A nyílt forrású közösségnek ilyen érdekei nem nagyon vannak, ott épp az a jó, ha őszinték. "
LOL... Szintén kis guglit ajánlanék, pl az FF-ben többször próbáltak már meg bejelentés, dokumentálás nélkül kritikus hibát javitani.
Szerintem te egy nagyon meredek álomvilágban élsz, ha ezt a sok marhaságot elhiszed, de nekem végülis tökmindegy, vallásos emberekkel nem vitatkozom szakmai témában...
#20
Elküldve: 2009. 11. 10. 17:32
Nemtom pontosan miért a komment nekem. De engem nem kell meggyőzni FF kontra IE ügyben.
Szerény véleményem szerint az IE egy kalap sz@r. Pont.
Abban meg pontosítanék, hogy az open source szoftverek hemzsegnek a hibáktól.
A hibák száma alapvetően nem a nyilt forrás következménye. Semmi köze hozzá.
Egy biztos, a zárt forrású szoftverekben lévő hibákat kívülálló nem ismerheti meg. Max egy tapasztalati használat közben keletkezett hiba alapján el lehet kezdeni visszafejteni, hogy mit csinálhat szarul a szoftver, aztán arra lehet mindenféle okos exploitot szerkeszteni, terjeszteni vírusokkal, spammel stb.
Lényeg a lényeg, az FF-hez sokkal hamarabb jelennek meg a javítások, mint IE-hez. Ugyanis semmi érdeke leplezni a hibát a közzösségnek. Egyébként sem tudja, hiszen a forrás nyílt. IE-nél el lehet trükközgetni, hallgatni, hogy van ilyen és ilyen biztonsági hiba. Sokszor többet költenek a ködösítésre, mint amennyibe a javítás kerülne, Csakhát a presztizs nagy úr.
Üdv,
t

Súgó
















