【新聞】狀況頻傳 Firefox安全受考驗



贊助商連結


頁 : [1] 2

天氣預報
2005-04-20, 06:10 PM
狀況頻傳 Firefox安全受考驗
CNET新聞專區:Paul Festa  20/04/2005




Firefox瀏覽器近來安全漏洞頻傳,逼得義工行銷人員不得不趕快出馬保護此一開源碼專案的安全形象。

週一再度傳出Mozilla基金會修補了最新的重大安全漏洞後(可導致駭客偷裝程式或竊取個人資料),Firefox支持者終於承認他們原本認為該瀏覽器最強的優點可能有些站不住腳。






「Firefox 1.0.3之前的版本的確有不少安全風險,」一位參與Firefox廣告活動的義工Spread Firefox表示,「這些安全風險讓Firefox的安全形象大受影響。」

Firefox雖然某些熱門功能是IE所沒有的,但該瀏覽器可以短時間內對IE造成威脅主要還是外界普遍認為Firefox較IE來得安全之故。

隨著Firefox下載數逼近5000萬大關,部分參與者還打算舉辦慶功宴,但另有部分人士則認為安全隱憂已經弱化了遊覽器存在的主要理由。

這些憂慮已經讓Mozilla先前宣揚Firefox更為安全的說法相互矛盾,該基金會總裁Mitchell Baker上月在PC Forum才公開讚嘆Firefox的安全優異性。

「有些人可能會說,Mitchell這些讚美之詞才說完沒多久,Firefox就已經發出了兩次安全更新了。」Mozillazine論壇在週一貼出的文章中表示。

自從最近接連有InformationWeek與IT Observer在專欄中質疑Mozilla的安全優異性後,包括Mozillazine在內的諸多論壇也開始跟進討論此一議題。

媒體質疑聲浪四起,Mozilla的行銷義工們則堅持要繼續主打安全主題。


Mozilla基金會打算以保險套來比擬Firefox的安全性。






其中一個最近考慮推出的廣告活動是拿Firefox瀏覽器跟保險套的安全性作比較,畫面是某人牛仔褲背後褲袋露出一個有Firefox標誌的保險套外包裝。

「隨時做好保護,」廣告文字這麼寫著,「GetFirefox.com,免費瀏覽器Firefox提供更大的隱私保護,還可避免視窗小廣告、間諜軟體與病毒。」

這幅廣告先前因為考慮可能引發衛道爭議而遭冷凍,一位Mozilla員工Asa Dotzler在blog中寫透露,她專門負責Firefox與Thunderbird的產品推出。Mozilla表示,義工有打算重新使用這幅廣告。

Mozilla一如過去一樣堅持Firefox的安全優異性還是高出IE許多。

「Firefox比較安全當然有其原因,」Mozilla基金會工程總監Chris Hofmann表示,「安全修補既然已經釋出了,這就表示Firefox的安全開發社群能比駭客作怪前早一步發現問題。我們之前所修補的漏洞沒有一個是外界先發現的。」

Hofmann表示,另一個原因是Firefox不使用ActiveX技術,他認為這是IE安全性不佳的主因。

「這是我們最大的架構優勢,」他表示,「以ActiveX與安全區塊模式來進行,微軟所採取的瀏覽器方式跟我們完全不同,這使得IE成了最常被駭客利用的機制。」

Mozilla另有支援ActiveX之道,Hofmann指出,其中一個實驗性質的計畫是針對特定ActiveX控制(比如Windows Media Player)的延伸。這些控制必須在應用中被列入「白名單」才行。

另一個ActiveX替代之道則是所謂的「Plug-ins Future」,這是由Mozilla、Opera、蘋果,以及plug-in製造商如Adobe與昇陽等的聯合行動。

一位安全專家認為微軟與Mozilla之間的安全競賽誰輸誰贏還在未定之天,不過他也讚揚Mozilla回應速度敏捷,以及Firefox的視窗廣告控制等功能。

「非微軟產品的最大特色在於他們有比較多的使用者控制選項,可阻擋跳出的小廣告,這種東西風險本來就很大。」Computer Forensics的Mike Finnie表示,「Mozilla他們對於安全事件的回應速度非常迅速,且也表現出十足誠意在修補漏洞,並進快釋出更新碼。但至於說這種作法會比微軟高出幾分?我就不敢說了。」(陳奭璁)


http://taiwan.cnet.com/news/software/0,2000064574,20098429,00.htm

贊助商連結


basuya
2005-04-20, 06:36 PM
世上並沒有十全十美的東西,端看使用者喜好來使用各類產品。

linux_xp
2005-04-20, 07:18 PM
安全性只不過是 FireFox 的優點之一而已

FireFox 的最大特性
是它有各式各樣的「擴充套件」可以使用

好比說:滑鼠拖曳,滑鼠手勢,同文堂....等等
非常好用的擴充套件

再加上 FireFox 本身就是原生的分頁瀏覽器
比 IE 那種視窗開一大堆,搞的工作列亂七八糟的瀏覽器
效率高太多了

使用 FireFox 瀏覽網頁節省的時間,和提高的效率
至少是 IE 的80%以上

buddy
2005-04-21, 12:00 AM
擴充套件什麼時候變成 FF 的優勢了?

要論擴充套件的數量和多樣化,IE 才是鼻祖

FF 雖然是原生瀏覽器,但這也是他的致命缺點之一

怪怪的字體和凌亂的排版,何苦呢?

畫面永遠不可能像 IE 核心這麼順眼

單用 IE 當然是沒效率啦... 不過不需要效率的人也是多的很

講求效率的人自然會找 IE 的外掛來用,就像 FF 也有一堆外掛一樣

基本上滑鼠拖曳、滑鼠手勢、多頁籤這些東西都不是因為 FF 才產生的

反而是摹仿前人留下來的經驗,現在反倒是 FF 的優點了,有點本末倒置

IE v.s FF 已經是一炒再炒、炒到爛的話題了

現在 FF 最自豪的安全性也出現隱憂,我覺得 FF fans 可以不需要再推了

本來軟體作者都不知道的漏洞,一般 end user 就更不清楚了

每次看到這句話小弟就覺得很可笑,"IE 很爛,改用 Fire Fox 吧!"

到底是爛在哪?又是好在哪?我覺得只是純粹的反微軟情結吧

Shamus
2005-04-21, 12:27 AM
只要是人寫出來的程式,再怎樣都會有人有心的破解

好不好用全看使用者自訂

不過這應該不關啥反不反微軟情結啦.....

不然,買韓國車的不就都被冠上反日情結了?






希望這邊不會有火藥味,大家討論一下而已  :)
 

buddy
2005-04-21, 11:56 AM
買韓國車就要冠上反日情結? 這個邏輯怪怪的

買韓國車然後說日本車爛,這才是反日情結

同理,使用者喜歡用啥瀏覽器是自己的事

但是因為不喜歡某家瀏覽器而狂推其他瀏覽器就是要不得

這裡都是良性討論啦,沒有啥火藥味滴~

有任何冒犯之處請多見諒 :D

bjones
2005-04-21, 09:27 PM
每個瀏覽器都有其優缺點

善用其優點,讓上網更加便利喔~~ :)

linux_xp
2005-04-21, 10:12 PM
微軟說從 IE7 開始,才會支援「擴充套件」Extension 功能
而 IE7 最快將在明年
內建於下一代的 windows "長角" 一起推出

所以 IE6 以下的版本
應該是沒有「擴充套件」功能吧 :confused:

我們每天在用的 windows
從 95/98/ME/2K 到現在的 XP
從 IE3 到 IE6
前後歷經 10個年度
有人看過 IE 幾時出現「鼻祖擴充套件」了
有嗎∼沒有吧....

說到分頁,這已經是現今瀏覽器必備的功能
資訊爆炸的時代,隨便上個網,開個幾十頁是常有的事
IE 卻得靠第三方介面如 KKMAN 之類的,才能達到分頁功能
實在太扯了

原先 html 只有一個標準
偉大的 IE + FronPage 卻搞出第二套標準
在美國還被告反托拉絲法 (反壟斷).... :eye:
破窗帝國,真是太偉大了

如果有人不想用 IE,他有得選擇嗎?
∼並沒有
正如偉大M$所說
Explorer 乃是作業系統的核心,你是不能把它移除的 :|||:

也許有人會說:厚∼就那幾MB也在計較....
這並不是計較MB的問題
問題是不能移除重裝,就不能做很多事情
例如:把它裝到 RAMDISK 上

瀏覽器是每天都在使用,只要開了電腦就會使用的東西
一定會有人想把瀏覽器,裝到速度最快的RAMDISK上吧
偏偏我們偉大的IE,是不能移除重裝的核心
它是如此的重要,以至於我們無法把它裝到RAMDISK上...
啊∼它的偉大性,真是令人乾拜下風,佩服的五體投地,奈何不了


表格錯亂,並不是瀏覽器的錯
html 從始至終,就應該只有一個標準
國際間已經漸漸重視這個問題
因而提出了 W3C 標準協定
身為一個網頁製作者,未來製作網頁
都應要朝向W3C的標準語法,和標準CSS看齊
以期能夠在任何瀏覽器,皆能得到正確的瀏覽結果
:)

CKH
2005-04-21, 10:16 PM
痾....基本上 我喜歡用firefox 也一直都在用.....

關於firefox 排版的問題.....我想......不能怪到firefox 上....
了解的人 就知道....也就不會有偏見了....


對了~IE的擴充套件的數量和多樣化很多阿??
想請問 哪裡可以找的到 所有擴充套件的總攬阿??
我比較想知道的是 單單執行IEXPLORE.EXE 之後開啟IE視窗的擴充套件的總攬

而不是指 類似 MYIE 那些外掛...任何以IE為核心的第3方瀏覽器...

請問有沒有 單單執行IEXPLORE.EXE 後 可以讓這個視窗開啟很多分頁的 外掛阿?? 可否推薦一下咧??

感激不盡~~~
buddy大大也推薦一下吧~~感激不盡唷!!

Shamus
2005-04-21, 10:46 PM
噗~

我是不善言詞啦~











不過FireFox真的比較好用

最後我仍然是選擇使用maxthon~

: P