賽門鐵克今日所發表的網路安全報告中指出,該公司在最近走紅的Firefox瀏覽器軟體上所發現的漏洞數量,其實與惡名昭彰的微軟IE相去不遠,並提醒一直以來認為Firefox比IE安全的用戶,要注意重大漏洞的程式更新,以免因為一時的疏忽而遭受攻擊。
賽門鐵克北亞區技術總監王岳忠表示,賽門鐵克在2004年下半年時,共記錄了13個IE漏洞、21個Mozilla漏洞,影響所及包括採用Mozilla瀏覽器核心技術的Mozilla與Firefox瀏覽器,而在所發現的漏洞之中,被列為高度嚴重性者佔IE漏洞的69%;佔Mozilla瀏覽器漏洞的52%,顯示出使用Mozilla系列瀏覽器仍有一定安全風險。
王岳忠強調道,屬後起新秀的Firefox一直以來普遍被認為比IE安全性高,可能的原因在於使用人數較少,未引起病毒、駭客攻擊的意願,但隨著幾起重大漏洞的發現,也揭露了使用Firefox的潛在風險。
他說,另一項值得注意的是,Firefox可被安裝在Windows、Linux,以及MAC等不同作業系統平台,將可能引發透過核心漏洞而來的跨平台駭客攻擊行為。
相較於微軟所提供的自動更新功能,Firefox僅在官方網站上提供更新版軟體供下載,為防可能發生的網路安全問題,使用者應不定期上網下載最新更新程式。
今年一月初曾有安全廠商公佈Mozilla Firefox 1.0版的安全漏洞,該弱點可能讓駭客在下載對話框裡的URL位址動手腳,以假亂真。使用者試圖自某網站做下載動作時,對話框即彈出,由於對話框裡的子網域與路徑的顯示不正確,會造成安全性露出破綻,給駭客趁機隱藏實際下載網址的機會,引發網路釣魚攻擊。
近年來透過系統漏洞而來的攻擊行為十分常見,使得各家軟體廠商紛起補救,其中以微軟動作最大,並為修補現有軟體漏洞一度延遲新產品的開發計畫,只是每年所發現的漏洞數量仍未見減緩。
王岳忠解釋道,現有系統漏洞以Web應用程式的漏洞新增比例最高,約佔所有漏洞數量的48%,,主要原因在於網路應用普及後,各家軟體廠商多加速Web應用的開發,因而壓縮軟體編寫的作業時間,導致Web應用程式的漏洞數量持續攀升。



11.小駭客 於 2005/04/06 14:21 回應
再吵會表現出自己的水準低落..客觀一點[專家]的說法一定有其道理,如果你覺得不對,身為一個
資訊人,就要有其風度。自己去提出証明來
如果在用其它公司或網站所提出來的報告,在如何有公信力,總是別人說的別人研究,相對的這文章的[專家]會提出
來這樣說法,必定自家公司有眾人去研究,及發現問題。
Symante 也不是算小公司,對於安全性是他們天天在作工
作。
我們問問自己,只是看看文章而以,有下去研究及實驗
問題在那嗎? 除非你也是研究人員
所以對大眾使用者而言,能系統能好一點那是最好不過
但會用IE 的人一定是用Windows 用正版的人由正版人
去發表問題.及不滿呀!.使用非法就不用說那麼多啦!
正如在下使用linux 只是發現了那會用比較的問題呢? 只是有很多網站看起來怪怪必境使用IE的人太多 所以網頁也針對IE View來設計 這一點可能真的要改善。
最後..任何軟體一定要有人去比較,才會使設計軟體人
去改善。小心自動UPDate 也可能是最大漏洞
10.++...~* 於 2005/04/06 01:03 回應
我也是我是用98的 但有時IE當到我要瘋掉 一直重灌 一直重灌 我的硬碟也是會壞掉的 >.
9.路過 於 2005/04/03 00:45 回應
有同感的確是這我的 xp 已經重灌過 n 次了 =.=
8.jack 於 2005/03/29 16:13 回應
最好笑的笑話>>才幾個月新的產品瑕疵就能跟已幾歲的產品瑕疵,不差上下,倒底誰糟糕啊?
不懂還要在這丟人現眼
7.shrewmouse 於 2005/03/29 08:43 回應
我看是你不懂吧有一點常識的人應該都知道,一個剛發行的軟體,本來就會比一個發行一段時間軟體的問題來得多。
原因在於測試上比較少,所以會有比較多的臭蟲也是正常的,我無意去比較IE與FireFox哪一個比較好,哪一個比較安全。
只不過站在另一個角度去看,一個剛發行沒多久的軟體,可以和一個發行近十年的軟體品質上不相上下,這倒是令人十份驚豔,滿其待這套軟體未來的發展。
6.路人甲 於 2005/03/28 04:07 回應
IE的問題IE最大的問題,我覺得倒不是什麼漏洞,而是它和整個windows系統的整合。IE是瀏覽器,和網際網路作第一線的交鋒,一但IE出了問題,連帶整個系統都有可能會出錯,Windows使用者最氣的事莫過於IE的瀏覽器當掉,卻牽連整個系統都出問題,最後不得不重灌了事…
微軟就是學不乖,偏偏要把所有的東西都和windows綁在一起,造就了這個無比脆弱的作業系統,不知道這樣算不算IE的另一個“安全性問題”?
5.忍俊不已 於 2005/03/26 00:29 回應
倒底誰糟糕啊一個已經好幾歲了,一個才幾個月.
才幾個月新的產品瑕疵就能跟已幾歲的產品瑕疵,不差上下,倒底誰糟糕啊?
4.yufa 於 2005/03/24 14:15 回應
聽專家說話...Secunia的統計以今天為準,根據Secunia,
Mozilla Firefox 1.x的風險是"Less critical" (2/5)
(連結
IE的風險是"Highly critical" (4/5)
連結
這應該比較有公信力吧。