【新聞】Netscape推出一天就得修補



贊助商連結


天氣預報
2005-05-24, 05:49 PM
Netscape推出一天就得修補
CNET新聞專區:Joris Evers  23/05/2005




標榜安全功能強大的最新版瀏覽器Netscape 8剛推出一天,網景(Netscape)就發布一個更新程式,緊急修補幾個嚴重的安全漏洞。

Netscape 8在周四(19日)一早發布,技術架構根據開放原始碼Firefox瀏覽器的1.0.3版。網景認為新版瀏覽器應可豁免於Firefox軟體遭遇的某種安全弱點(上周Firefox 1.0.4版已修補該弱點),沒想到Netscape 8也受其害。

網景發言人Andrew Weinstein周五(20日)說:「我們受外部安全公司的資訊誤導,以為Firefox安全問題不會影響我們。發現安全公司提供的資訊不正確後,我們在短短數小時內就排除問題,並上載更新版的瀏覽器。」

周四晚間,網景貼出已把安全問題修補好的Netscape 8.0.1版,並計劃推出修補程式供已安裝Netscape 8原始版的使用者使用。可是,該公司的更新機制仍在發展中,所以只好先呼籲使用者直接到Netscape.com網站取得已把漏洞修補好的瀏覽器,Weinstein說。

更新程式是為了解決上周Mozilla基金會公告的安全問題;該基金會是Firefox瀏覽器的開發者。最嚴重的問題,是可能讓不懷好意的駭客完全掌控受害者的個人電腦。

網景隸屬於Time Warner集團子公司America Online的旗下,近日來因為安全問題與Mozilla開發人員發生口角。Firefox工程師領隊Ben Goodger周四在個人網誌中貼出範本程式(exploit),以實例證明Netscape 8也有安全弱點。同時,他誇稱Firefox相形之下是比較安全的網頁瀏覽器。

Goodger寫道:「如果安全性對你真的很重要,這個範例應顯示出,以Mozilla正式版為基礎重新發布的瀏覽器,絕無法像Mozilla支援旗下產品那般,快速提供安全更新給你。」

Netscape 8包含保護使用者免受網路釣魚(phishing)、間諜軟體(spyware)等網路騙局所害的功能。更新版瀏覽器會在民眾瀏覽網頁時,比對惡意網站清單與受信任網站清單,自動調整安全設定。(唐慧文)

http://taiwan.cnet.com/news/software/0,2000064574,20099245,00.htm

贊助商連結


ellery
2005-05-24, 06:38 PM
有漏洞即時修正才是負責任的做法,
千萬不要像某 M 開頭的 W 作業系統廠商那樣.

leonchou
2005-05-25, 12:33 AM
聽說某 P 牌的防毒軟体更扯,
國外出了問題, 國內還在粉飾太平...

怪盜基德
2005-05-25, 10:36 PM
有漏洞即時修正才是負責任的做法,
千萬不要像某 M 開頭的 W 作業系統廠商那樣.

事實也證明許多病毒攻擊的漏洞 微軟早就發布更新 只是使用者不裝

dou0228
2005-05-25, 11:24 PM
負責任的寫法就是一行行重寫, 慢慢寫, Firefox 又不是為了收錢
誇口寫的安全卻是一而再再而三的被抓到漏洞.

就算修的快又如何?
當初一堆人笑 IE 老是被 iframe 攻擊, ActiveX 又不安全什麼的

結果呢? iframe 一樣讓 Firefox 出事, Firefox 的 Update Button 有安全危機

Firefox 目前讓我覺得 _比較_ 安全一點的原因, 不是因為他 Open Source
是因為, 很多人不滿 IE, 跑去用 Firefox, 而會定時去注意 Firefox update

coolman98
2005-05-27, 07:57 AM
負責任的寫法就是一行行重寫, 慢慢寫, Firefox 又不是為了收錢
誇口寫的安全卻是一而再再而三的被抓到漏洞.

就算修的快又如何?
當初一堆人笑 IE 老是被 iframe 攻擊, ActiveX 又不安全什麼的

結果呢? iframe 一樣讓 Firefox 出事, Firefox 的 Update Button 有安全危機

你講的沒錯,不過小弟覺得目前就事實上來講 Firefox 還是比 IE 安全,所以誇口安全還不算站不住腳。

http://secunia.com/product/4227/
http://secunia.com/product/11/


Firefox 目前讓我覺得 _比較_ 安全一點的原因, 不是因為他 Open Source
是因為, 很多人不滿 IE, 跑去用 Firefox, 而會定時去注意 Firefox update

我不認為「比較定時注意更新」是 Firefox 比 IE 安全的原因。我覺得原因是 IE 已經當老大很久、惡意程式碼針對 IE 漏洞、或使用 IE Only 語法去攻擊才是主因,甚至即使 Firefox 0.9 可能在實用上還是比 IE 安全。

不過,不可否認的,假如惡意網頁也開始有 Cross-browser 的觀念 - Firefox 這個優勢可能會漸漸不在。

天氣預報
2005-05-27, 11:50 AM
【新聞】Firefox比IE安全?專家:風險相差無幾
http://www.pczone.com.tw/showthread.php?t=138279