4 декември, 2008 - 00:26
[веб кирилица]

фаерфокс `најбезбеден`

од Зелен на 27 сеп 2006 - 09:01

јас само ќе цитирам:

"Symantec said that there were 47 vulnerabilities documented in Mozilla browsers this year in comparison to 17 last year. Microsoft also did badly this year, with 38 holes in its Internet Exploder compared to 25 last year. Apple Safari had 12 holes in comparison to six."

Опции за гледање на коментари


сликата на Zelka
тоа пошо сите - од Zelka на 27 септември, 2006 - 11:16

тоа пошо сите сакат да го развалат фајрфокс. сепак јас нема да прекинам да го користам.
100 mu gromova...

Единствен - од дамјан на 28 септември, 2006 - 23:27

Единствен начин Symantec да продава нешто е да сее страв помеѓу луѓето... не верувај на тоа што ќе го кажат, освен ако не кажат и како го правеле „испитувањето“.

Второ, има разлика од „vulnerabilities documented“ и решени во рок од од 24 саати и од оние решени во рок од 2 месеци.

Трето, има разлика од „vulnerabilities documented“ до „vulnerabilities UN-documented“. Firefox, пошто е слободен софтвер, неможе да крие ништо. Мајкрософт и Apple многу често не ни кажуваат што е пачувано во нивните пачови.

сликата на GoodBytes
Степенот на опасноста - од GoodBytes на 29 септември, 2006 - 01:45

Сувото споредување на БРОЈОТ на дупките не е меродавен. Исто така е многу важно и за какви сигурносни дупки се работи, односно колкав е ризикот по твојот систем ако испадне да си нападнат/заразен. На пример, и јас сум на мислење дека фирма како Симантек ќе го пумпа адреналинот на корисниците преувеличувајќи ги опасностите, бидејќи огромен процент од ваквите „сигурносни дупки“ во најлош случај можат само да ти го закочат/рестартираат браусерот - а тој податок не помага да се шитне некој total protection suite од неколку стотици долари.

Мене повеќе ме нервира оној глупав memory leak на Firefox заради кој непотребно ми се држат 100 или 200 MB од RAM-от, отколку можноста браусерот да ми се рестартира на сред отворање страна затоа што некоја JavaScript-а му пуштила стринг од 5000 знаци како URL или што знам јас каква комбинација од специјални знаци.
---

сликата на misos
Степенот на опасноста - од misos на 29 септември, 2006 - 09:16

GoodBytes напиша:

Мене повеќе ме нервира оној глупав memory leak на Firefox заради кој непотребно ми се држат 100 или 200 MB од RAM-от, отколку можноста браусерот да ми се рестартира на сред отворање страна затоа што некоја JavaScript-а му пуштила стринг од 5000 знаци како URL или што знам јас каква комбинација од специјални знаци.

Its not a bug its a feature [се смее]
Целата работа била кеширање во рам на скоро отворените (и затворени) страници во табовите, статистички гледано добар дел од страниците што се отвараат се претходно отворени (или така нешто, ме мрзи да барам). Можни фиксови: Во about:config сменете ги следните полиња:
1. Browser.cache.memory.capacity. Ако не постои, додади го (тип Integer). Смени ја вредноста во некоја нормална, пр. 32768 за 32 мега. Бројката мора да биде степен на 2.
2. Browser.sessionhistory.max_total_viewers. Сменете во -1 за автоматски вклучено, 0 за исклучено, или сами внесете го бројот на страници кои ќе се сместат во меморија. Во овој случај ставете 0.
3. Config.trim_on_minimize. True означува да се дозволи на ОС-от да ја преземе меморијата од ФФ кога е минимизиран. По основно е false.

Со ова ФФ ќе троши помалце рам, ама не доволно (според мене). Јас си ја користам Операта.

сликата на Зелен
ете пак се - од Зелен на 29 септември, 2006 - 09:31

ете пак се сведува на магнетна игла по хард момент.

паметно за операта [намигнува]

сликата на GoodBytes
Меморија - од GoodBytes на 30 септември, 2006 - 11:01

Фала Милош... ама кај мене веќе се наместени тие подесувања (и од претходни верзии на ФФ), и пак ми расте РАМ-от. Во моментов Firefox држи 158 MB од меморија (не сум го минимизирал подолго време). Некаде прочитав дека и екстензиите или нивна комбинација се предизвикувачи на овој мемориски баг. Арно ама, навикнат на нив, не би можел да се откажам од ниедна екстензија. [се смее]
---

сликата на Зелен
Единствен - од Зелен на 29 септември, 2006 - 08:27

аха.. океј е да се сее страв за ИЕ, али коа ќе се потенцира вистината за Фајрфокс играме на картата злобна корпорација. за овие работи ќе се верува на компетентен субјект, симантек е таков за мене. текстот горе е од новински текст кој го сумира истражувањето. истражувањето (како и секое) е објавено со резултати и опишани се НАУЧНИте методи за доаѓање до тие резултати.

во истото истражување вели дека за ИЕ дупките се решаваат во просек по 5 дена, а за ФФ еден ден. просечен корисник ке ќи надгради за повеќе од месец дена.

има разлика и дали се дупките објавени или необјавени во моментот на закрпување.

сликата на GoodBytes
Секој да го знае - од GoodBytes на 30 септември, 2006 - 11:19

Зелен, абе држи и ти ова што го кажуваш, ама сепак фирма за security софтвер има многу директен мотив да ја преувеличува опасноста од сигурносните дупки и да сее страв -- независно кои се резултатите од нејзиното истражување. Јас сакав да го спомнам тој момент.

Работата е и што разни извори вадат разни анализи и споредби, па многу зависи и на кого ќе избереш да му веруваш. Имало случаи, не велам дека е овој, за извештаи кои го ставаат некој софтвер на MS на прво место, а истражувањето да е платено од MS (и не мора само да е Microsoft). Во вакви случаи е оставено на тебе и твојата проникливот, па и персонална преференца, да веруваш или не.

Инаку, може и Internet Explorer да се направи да биде 99,99% сигурен браусер: земај ги сите security апдејти, подеси да не се извршуваат JavaScript, Flash, ActiveX и било какви други објекти освен стандарден HTML и слики, па после сурфај колку сакаш. IE безбеден да е, секој да го знае.
---

Единствен - од дамјан на 3 октомври, 2006 - 00:08

Зелен напиша:

аха.. океј е да се сее страв за ИЕ, али коа ќе се потенцира вистината за Фајрфокс играме на картата злобна корпорација. за овие работи ќе се верува на компетентен субјект, симантек е таков за мене. текстот горе е од новински текст кој го сумира истражувањето. истражувањето (како и секое) е објавено со резултати и опишани се НАУЧНИте методи за доаѓање до тие резултати.

да дадеше линк до текстот ќе беше ок... ќе можевме да ги анализираме и податоците и методите... вака, твоето сумирање е ништожно.

Цитат:за овие - од дамјан на 3 октомври, 2006 - 00:36

Цитат:

за овие работи ќе се верува на компетентен субјект, симантек е таков за мене.

BTW ако Symantec беа компетентни ќе го земеа source-от на Firefox и ќе го анализираа и покажеа точните места каде што има грешки во имплементацијата и евентуално како може да се поправат. TOA E КОМПЕТЕНТНОСТ.

Нормално тоа никако не им оди во прилог, па никогаш и нема да го направат.

сликата на Zelka
плус, јас уште - од Zelka на 29 септември, 2006 - 10:15

плус, јас уште кога имав 486ка возев со нетскејп, место експлорер. незнам што се случи со нетскејп(ако не сум го збунил терминот). плус која е брзината на ФФ во споредба со ИЕ.
100 mu gromova...

сликата на Evil_Genius
Ко Голф е - од Evil_Genius на 29 септември, 2006 - 19:40

Незнам за вас ама мене Лисицата ми е многу извикано име а малку квалитет за IE Муабет не паравиме,
и двете ми се некако безврска а тоа што корисноста им е на ниво 0 тоа е друг муабет.
Опера уште пред неколку години ги закопа сите останати а башка што сеа е и бесплатна па повекје нема ни една мана [се смее]

_______________________________________________________________
It's nice to be important, but it's more important to be nice.

сликата на GoodBytes
Еве и од eWeek - од GoodBytes на 2 октомври, 2006 - 18:33

Еве што кажа eWeek на истава тема денеска:

IE More Secure Than Firefox?

"Firefox has more security problems than IE!" screamed the headlines of several technology news stories recently.

If you're a casual news reader, you might see these headlines and think to yourself, "Hmm, that's funny—I thought Firefox was supposed to be more secure than Internet Explorer. It just goes to show you that no Web browser is really secure."

But if you're the type of person who actually reads more than just the headline of a story, you might have seen that the Symantec report on which these stories were based (Internet Security Threat Report Vol. 10) included a lot more information than just the number of vulnerabilities found per browser.

Indeed, the report, which noted trends seen from January to June 2006, included the illuminating fact that the Mozilla Foundation takes less time than Microsoft does to patch browser holes—just one day of exposure on average for Mozilla browsers, including Firefox, as opposed to nine days for Internet Explorer.

Look at it this way: Instead of focusing on the 47 reported vulnerabilities in Mozilla browsers versus the 38 reported vulnerabilities in IE, the headlines could just as easily have bellowed, "IE users exposed to vulnerabilities for 342 days vs. only 47 days for Mozilla users!"

Any reader of the stories about Symantec's report may have felt a touch of déjà vu. Indeed, if you felt like you had read pretty much the exact same story before, it's because you did: Symantec releases these reports periodically, and the report that came out last year at this time said basically the same thing as this year's report (and spurred similar news stories).

So, a year from now, when another report including data on browser security (or lack thereof) pops up, don't forget to look past the provocative "IE vs. Firefox" headlines. Make sure you dig deep into the report's findings to discern what the results really mean. If you don't, it will be déjà vu all over again.

# # # # #

Исто така, треба да се спомне и дека пазарниот удел на FF постојано расте (eWeek), што секако е еден показател за генералниот квалитет на браусерот. И наместо да заземаме страни и пресудуваме дали и колку чини секој браусер, препорачано понатамошно читање нека е споредбата на карактеристиките на IE7, FF2 и Opera9, направено од ExtremeTech. Тој текст би требало да им даде добра слика што може да очекуваат од браусерите на сите кои се троумат кој браусер да го користат.
---

сликата на Зелен
фајрфокс безбедност, пак - од Зелен на 3 октомври, 2006 - 20:52
Добар пример, - од дамјан на 4 октомври, 2006 - 03:33

Добар пример, ова беше на едно чудно сајтови и портали.

Насловите обично „... zero-day flaw in Firefox...“ или „...Firefox security a joke...“ „30 vulnerabilties ...“ и слично. Погледни го последниот пасус од статијата што ја прати... Нема врска... пази го ова од типот кој ја правел презентацијата:

Цитат:

The main purpose of our talk was to be humorous.

As part of our talk we mentioned that there was a previously known Firefox vulnerability that could result in a stack overflow ending up in remote code execution. However, the code we presented did not in fact do this, and I personally have not gotten it to result in code execution, nor do I know of anyone who has.

I have not succeeded in making this code do anything more than cause a crash and eat up system resources, and I certainly haven’t used it to take over anyone else’s computer and execute arbitrary code.

I do not have 30 undisclosed Firefox vulnerabilities, nor did I ever make this claim. I have no undisclosed Firefox vulnerabilities. The person who was speaking with me made this claim, and I honestly have no idea if he has them or not.

I apologize to everyone involved, and I hope I have made everything as clear as possible.

Далееееку од тоа што беше пренесено низ медиумите.

BTW. да не бидам - од дамјан на 4 октомври, 2006 - 03:40

BTW. да не бидам погрешно разбран, не сакам да кажам дека безбедноста на Firefox е совршена (тоа никогаш не може да биде). Но процесот на развој на Firefox-от дозволува да бидеме повеќе сигурни во тоа што го прави и како го прави.

Од друга страна, MS немаше ни да го пипне IE Firefox да не почнеше да лапа голем дел од колачот. (BTW2. според некои статистики 40% во Словенија, go Словеншчино)