legis skrev:
Ber om ursäkt att denna tråden dras upp igen, men ytterligare info om ämnet finns bl.a. här:
http://informationweek.com/story/showArticle.jhtml?articleID=159905629
To add fuel to that argument, Symantec this week said in its Internet Security Threat Report that during the last six months of 2004, it counted 21 vulnerabilities for Firefox, but only 13 for IE.
Viktigt att poängtera är
By Symantec's classification, IE still had a higher percentage of "high severity" vulnerabilities in the second half of the year than did Firefox. Nine out of the 13 IE vuls, or 69 percent, were tagged as "high," while 11 of the 21 Firefox vulnerabilities, or 52 percent, were so marked.
visst, fortfarande fler sårbarheter i FF än i IE, men inte riktigt lika stor skillnad längre. En annan sak som inte är helt oviktig är:
"They patch faster, simple as that," said Alfred Huger, vice president of engineering for Symantec's security response team. "The average time between when a vulnerability is publicly announced and when a patch comes out is 43 days for Internet Explorer, only 26 days for Firefox."
legis skrev:
Det är därför man antingen kör som limited user, eller med lägre rättigheter för riskutsatta applikationer.
Jo visst. Folk med lite större säkerhetskoll kör inte applikationer som administratör, men hur många av hemanvändarna kör som en vanlig användare? "Ingenting fungerar ju då" har man väl hört ett par gånger.
Har ingen fakta bakom det här, men jag gissar att man löper en större säkerhetsrisk (naturligtvis en definitionsfråga om vad som egentligen är en säkerhetsrisk) om man kör IE som admin än om man kör FF som admin (IE är ju trots allt till stor del integrerad med windows, vilket inte FF är på samma sätt.). Men som sagt, det är bara en gissning.
Förövrigt en väldigt intressant artikel :)