webForumDet fria alternativet

FF vs IE - ur säkerhetssynpunkt?

Kontorsprogram

22 svar · 901 visningar · startad av Dryden · sida 2 av 2

Frågan, av Dryden

Det är många som hävdar att Internet Explorer är säkrare än Firefox, och tvärtom. Det upptäcks ju emellanåt nya luckor i båda bläddrarna och frågan jag egentligen vill ställa är om man kan använda säkerheten som argument för respektive bläddrare. Så, hur ligger det till egentligen (om det nu finns något svar på den frågan)? Utgå från senaste version av båda bläddrarna, det vill säga IE6 med SP2 s

Läs frågan i sin helhet →
Medlem sedan juli 20044 453 inlägg
#21

Det är fortfarande layer8-problem. Du kan ju inte tvinga tillverka till att de bara får namnge sina kontroller efter vissa kriterier. Dessutom skulle det knappast spela någon roll. Activex i sig själv är ju som bekant inte längre enbart en IE-feature.

En ActiveX är i stort sett samma sak som att dubbeklicka på en .exe-fil. Det är därför man antingen kör som limited user, eller med lägre rättigheter för riskutsatta applikationer.

Medlem sedan mars 20025 907 inlägg
#22

legis skrev:

Ber om ursäkt att denna tråden dras upp igen, men ytterligare info om ämnet finns bl.a. här:
http://informationweek.com/story/showArticle.jhtml?articleID=159905629

To add fuel to that argument, Symantec this week said in its Internet Security Threat Report that during the last six months of 2004, it counted 21 vulnerabilities for Firefox, but only 13 for IE.

Viktigt att poängtera är

By Symantec's classification, IE still had a higher percentage of "high severity" vulnerabilities in the second half of the year than did Firefox. Nine out of the 13 IE vuls, or 69 percent, were tagged as "high," while 11 of the 21 Firefox vulnerabilities, or 52 percent, were so marked.

visst, fortfarande fler sårbarheter i FF än i IE, men inte riktigt lika stor skillnad längre. En annan sak som inte är helt oviktig är:

"They patch faster, simple as that," said Alfred Huger, vice president of engineering for Symantec's security response team. "The average time between when a vulnerability is publicly announced and when a patch comes out is 43 days for Internet Explorer, only 26 days for Firefox."

legis skrev:

Det är därför man antingen kör som limited user, eller med lägre rättigheter för riskutsatta applikationer.

Jo visst. Folk med lite större säkerhetskoll kör inte applikationer som administratör, men hur många av hemanvändarna kör som en vanlig användare? "Ingenting fungerar ju då" har man väl hört ett par gånger.

Har ingen fakta bakom det här, men jag gissar att man löper en större säkerhetsrisk (naturligtvis en definitionsfråga om vad som egentligen är en säkerhetsrisk) om man kör IE som admin än om man kör FF som admin (IE är ju trots allt till stor del integrerad med windows, vilket inte FF är på samma sätt.). Men som sagt, det är bara en gissning.

Förövrigt en väldigt intressant artikel :)

Medlem sedan juli 20044 453 inlägg
#23

Japp, jag håller i att IE traditionellt sett nog är mer utsatt än FF för de som kör med adminrättigheter. Med XPSP2 har detta dock blivit en stor skillnad.

Vad gäller procentsatsen på critical så kan det väl till viss del vara intressant, även om jag själv mest förespråkar antal före procent :)

263 ms totalt · 4 externa anrop · v20260731065814-full.1dc6f849
126 ms — deklarationer (db)
0 ms — hämta statistik (cache)
134 ms — hämta tråd, inlägg och bilagor (db)
121 ms — ändringar (db)