Firefox toppar sårbarhetsligan

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Timeless Visions
kommer alltid att köra FF har inte haft en massa skit som när man körde ie5 men vist det var ett tag sen men FF har alltid känts säkert

haha jadu, lite ironiskt att du heter timeless visions och gör uttalanden som är just brist på detta.

Visa signatur

Om du vill att jag ska se ditt svar så tryck på Citera.

Permalänk
Medlem

kan det inte vara så att siffran missledande hög bara för att "fler" använder firefox?

Permalänk
Citat:

Ursprungligen inskrivet av Escaped
kan det inte vara så att siffran missledande hög bara för att "fler" använder firefox?

Givetvis är det så, att hitta säkerhetshål är alltid mer intressant på den webbläsaren som flest folk använder.

Visa signatur

| eVGA 790i Ultra | E8400@4ghz | Peltier/Vatten-hybrid CPU kylning (ST=20°) | 9800GX2(X2) | 2GB Cellshock DDR3@2ghz | Modded-P190 | 150gb Raptor (2 sectors) | Vista Ultimate x64+XP Pro x86 |

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Swedishbanshee
Givetvis är det så, att hitta säkerhetshål är alltid mer intressant på den webbläsaren som flest folk använder.

för jag har fan aldrig haft problem med firefox mer än pluginsen kan ha krånglat nån enstaka gång.

Permalänk
Medlem

Kan det vara så att hackerna ska vända på att ff är säkrare än ie? Nu när det lönar sig att gå på den stora skaran ff användare.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av jocke92
Kan det vara så att hackerna ska vända på att ff är säkrare än ie? Nu när det lönar sig att gå på den stora skaran ff användare.

hackers är inte intresserade av hur enkelt det är att komma åt folk eftersom det alltid finns en väg in. För deras del är det mycket mer intressant att komma åt en större mängd människor och sist jag kollade hade IE fortf. typ 70% av marknaden, alltså kan FF-användarna fortsätta surfa lugnt..

Permalänk
Hedersmedlem

Aj aj aj

Mozilla måste omedelbart stänga sin källkod, börja hemlighålla buggar och inte fixa dem förrän de blir spridda, så att Firefox blir lika säker som IE.

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk

Trycker på gilla knappen ( (y) ) byt till Opera.

Visa signatur

Vill du ha svar eller min uppmärksamhet så rekommenderar jag att du citerar ;D

Permalänk
Medlem

Har kört FF mestadels, men när Chrome kom ut bytte jag till det i Windows, tyvärr fanns det ju inte till linux då.

Chrome är mycket snabbare än Firefox i alla fall vad jag har märkt, sen har jag även testat futuremarks peacekeeper. Chrome vann lätt

Jag märkte för någon dag sedan att Chrome faktiskt fanns i Linux då en kompis installerade det, dock inte som Chrome utan Chromium, men det är "exakt" samma webbläsare förutom det att den är portad till linux av andra.

Sen har jag egentligen inte brytt mig om så mycket om säkerheten när jag sitter i linux då det inte är så vanligt att folk gör virus och trojaner till linux, skulle jag bry mig om säkerheten skulle jag köra webbläsaren som en annan användare som inte skulle ha skrivrättigheter till något typ, det går kanske att göra något liknande i Windows nuförtiden (om man har professional eller ultimate)?

Visa signatur

Ursäktar min wall-of-text.

Permalänk
Medlem

Det är klart att ett Open Source-program har fler KÄNDA buggar, de tvättar ju sin byk offentligt. Hur många buggar det finns i stängd kod vet ingen (IE). När även IE blir open source (fat chance) så kan vi jämföra buggar. M$ är ju kända för att visa öppet vilka fel de har (not). Tiden det tar för att fixa KÄNDA buggar i IE är också skrattretande lång. I OpenSource är det förvånandsvärt kort.

Visa signatur

Whisky kan drickas på 3 sätt:
1. Utan vatten. 2. Med vatten. 3. Som vatten.

CR-10S Pro, CR-10S5, CR-10 Max

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Escaped
kan det inte vara så att siffran missledande hög bara för att "fler" använder firefox?

haha nej röknar man så har Opera STORA problem

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av sam7
Som användare av FF vill jag påstå att det känns som om utvecklarna räknar med att man använder Adblock och NoScript-tilläggen.
Men hur många är det som gör det egentligen?

Bara för att du sa så var jag tvungen att skaffa noscript med... Och för att ni andra som bryr er inte ska behöva leta finns den här https://addons.mozilla.org/sv-SE/firefox/addon/722

Visa signatur

i9-11900F | RTX 3070 ti

Permalänk
Medlem

Jag kör Google Chrome. Gillar det minimala gränssnittet, och kommer inte på något jag saknar från andra webläsare. Firefox har jag aldrig blivit vän med, IE vill jag inte stödja då det inte följer standarder bra. Opera gillar jag, men känns lite bloatat jämfört med Chrome, och som sagt saknar inget från Opera.

Jag får intrycket av att Firefox är omtyckt just för att det är OpenSource. Vilket inte är fel alls, men det faktumet får inte dölja dess svagheter.

Nu gäller det här Firefox, men vill tipsa om Chrome för de som inte prövat det.

Nu vet jag inte hur säkert Chrome är, men det bygger på beprövade Webkit och finns i Open source version som Chromium, även om Chrome inte är helt öppet. En sak jag gillar med Chrome är att det har inbyggd sandbox, dvs varje flik körs separat i ett instängt område av minnet och påverkar ej det utanför denna "box", låser alltså in skadlig kod, Det är vad som sägs iaf. Det hindrar iaf att hela webläsaren dras med om en flik kraschar, dock medför det att varje flik i stort sett är ett webläsarfönster i sig, vilket kräver mycket minne när många fönster öppnas.

Gillar att Chrome är snabb, speciellt när det gäller Flash, Java. Gillar även att acidtesten klaras till 100%

Sedan så finns det 3 olika kanaler för Chrome vilka uppdateras flera gånger dagligen, det går att installera, vanliga, beta och development kanalen. Jag kör development då de senaste fixarna och nyheterna finns där, dock så är det en kanal där alla tester sker och det kan stundvis vara instabilt, något jag aldrig märkt av. Jag har ännu inte läst på om det, men får för mig att bugfixar och säkerhetshål borde ordnas snabbare i denna kanal, hoppas bara inte att vissa teständringar medför buggar på samma sätt. Om det gör det har jag svårt att se hur dessa ska utnyttjas då de inte finns i standardversionen som de flesta kör.

Visa signatur

Blessed is the mind too small for doubt.

Permalänk
Avstängd
Citat:

Ursprungligen inskrivet av Dc3R^
Är det bara för mig som efter senaste uppdateringen av FF som det har kraschat flertalet gånger?

"Firefox svarar inte" och så vidare.

Funkar lika perfekt som alltid för mig. Tycker Firefox är bland de snabbare webbläsarna

Visa signatur

AMD Phenom II 955BE x4 @3.61GHz|SamSung 2 x 500GB 7200 RPM|Asus M4A79T Deluxe|4GB OCZ Black Edition 12800@1600MHz|Sapphire HD5870 1GB RAM|OS varierar, men mest Win XP x64

Permalänk

Hur är det med spårningen/loggningen google gjorde genom Chrome? Eller var det ett aprilskämt? Enda anledningen till att jag inte bytt, samt några riktigt sköna ff-plugins då.

Visa signatur

Desktop: Gigabyte GA-Z270X-UD5 | Intel i5 7600K @ 5.0ghz | Asus Radeon rx480 Strix | G.Skill RipJaws V Red | 2x Samsung 850 EVO Series MZ-75E250B 250GB
NAS: XPEnology | Fractal Design Array R2 | ASRock E350M1 | 8GB DDR3 1333MHz HTPC: Raspberry Pi 3 OSMC

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av s0kkiplast
Hur är det med spårningen/loggningen google gjorde genom Chrome? Eller var det ett aprilskämt? Enda anledningen till att jag inte bytt, samt några riktigt sköna ff-plugins då.

Det är inget aprilskämt, varje installation får ett unikt ID som jag uppfattar det, och så sparas allt du gör, så att reklam kan anpassas efter det, men det ska gå att inaktivera det ID. Tror till och med det ska gå att göra med "hjälp" av Google, google som i företaget då. Men jag använder Unchrome.exe, google det!

Visa signatur

Blessed is the mind too small for doubt.

Permalänk
Medlem

Den där rapporten nämner bara antalet upptäckta brister, inte huruvida de blir åtgärdade.

Jag tycker att Firefox är snabba med att åtgärda brister som upptäcks.
Bara för att det rapporteras och upptäcks en del säkerhetsbrister i webläsaren som används mest, åtminstone av atlernativläsarna, så betyder inte det att FF är en säkerhetsrisk (Förutom det faktum att vara uppkopplad är en säkerhetsrisk i sig redan ) .

Ser man till att hålla läsaren uppdaterad (vilket är väldigt enkelt med FF) så finns det ingen anledning till oro över denna rapport.

Den dagen man inte fokuserar på säkerhetsuppdateringar längre, dÅ kan man börja bli lite orolig.

Permalänk
Medlem

Jag tar denna rapport med en NYPA salt !

Jag har inte haft några problem med firefox under alla dessa år, kanske det beror på att man är ganska noga med java/javascript policy, och jag vet
vad jag "håller på med" som andra svenssons som surfar på diverse porrsidor
och annat "skit"

På de sidor man känner sig lite "fundersam över" så blockar jag alltid java/javascript och är allmänt misstänksam mot allt

Jag personligen anser att den största boven i detta är "ie" typ version 6.0 - 7.0 och active x...

Visa signatur

Chassi: Adtronics 7890A (modifierat) || Moderkort: Asus m5a99x-evo || Cpu: Amd PhenomII 1100T || Ram: 32GB ddr3 1600mhz || Gfx: Hd5850 || Hdd: Vertex3 120gb Lagring: 1x3TB 3x2TB 2x1TB mm || Nätagg: Corsair AX850

Permalänk

Har kört med Explorer av alla de slag och Firefox lika så och Safari. Men Google Chrome är den jag använder nu. Gillar layouten och enkelheten.

Visa signatur

Dator 1: Intel core i7 3930K @ 4,7Ghz, Asus P9X79 Deluxe. Crucial Ballistix Tactical Tracer DDR3 (32GB),Crossfire 2x MSI Radeon 7970 OC Edition 3GB, Tagan 800W NA, SanDisk 120GB systemdisk, EK 360 kit + 120mm extraradiator.
Dator 2: AMD FX 8350, Gigabyte 990FXA UD3, Crucial ballistix DDR3, Nvidia GTX 480, Corsair 650W, 2x OCZ Agility, Thermaltake bigwater 760 vattenkylning.

Permalänk
Citat:

Ursprungligen inskrivet av POMAH
Är tyvärr alltid så, attacker görs idag för att någon ska tjäna pengar, man går då på "massan". För några år sen var det IE, nu är det FF.

Jag är mycket tveksamt till att IE har varit bättre på någonting. FF föddes ur IE misslyckande.

Citat:

Det finns inga system som är helt säkra från angrepp, utan det kommer alltid vara så att massan blir utsatta på något sätt. Dock är det skoj att tänka tillbaka på alla som för några år sedan sa att FF är det säkraste som finns eftersom det är open source, då alla håll kommer att fixas mycket snabbare då hela "communityn" hjälper till. [/B]

Det är fortfarande så. Nämn ett virus som OpenBSD oroar sig för. Jag har nämligen inga problem med att nämna 10 virus Windows användare bör ora sig för.

Vem bryr sig om hur mycket skadligt webläsaren släpper igenom? Man kan ju ändå inte bli infekterade med Linux:). Du har visserligen rätt med att inget är helt säkert med att drabbas av virus mot sin vilja på en Linux (med vissa undantag) är som att bli träffad av en meteor(/metorid hur var det nu igen) när du går till skolan. Det händer inte.

Permalänk
Medlem

Till att börja med: Microsoft släppte nyss en fix mot ett hål (utanför ie) som gjorde det möjligt att roota din dator genom att få dig att (i stort sätt) gå in på en hemsida med internet explorer. Det räknades så vitt jag kan se i rapporten inte som ett hål i internet explorer. Bara som indikation på rapportens kvalité.

Citat:

Ursprungligen inskrivet av POMAH
Är tyvärr alltid så, attacker görs idag för att någon ska tjäna pengar, man går då på "massan". För några år sen var det IE, nu är det FF.

Tyvärr skulle det inte räcka som bas. FX har gått om IE6, inte IE.

Citat:

Ursprungligen inskrivet av emigrating12
Det här är väl inte precis någon nyhet? Fx har [nästan] alltid legat över andra browsers när det gäller antalet exploits/buggar.

Nej, Fx har aldrig legat överst på "vulnerability"-listan som rapporten försöker påstå att den har mätt upp (utan att visa vad ett hål är, eller hur man mätt eller någon typ av indikation på att man vägt hål mot varandra). Eller jo, om man fullkomligt struntar i vilka hål som utnyttjas och istället bara tittar på vilka hål som publicerats och sedan struntar i allvarligheten i hålen, då vinner Fx, eftersom de alltid varit totalt ärliga med vad man får. Varför tror du annars att Fx vinner i oberoende tester.

Citat:

Ursprungligen inskrivet av emigrating12
Faktum är att så gott som alla [oberoende] undersökningar av denna typen har rankat IE bättre än Fx sedan Firefox först släpptes. Vissa av dessa undersökningarna tar också hänsyn till hur lång tid det tar innan security fixes finns tillgängliga och statistiken visar att Fx har fler open issues än IE över en längre tid.

Att påstå att man är oberoende när man straffar bolag som kör med öppen buggrapportering är lite lustigt. Öppen buggrapporteringleder till mindre buggar, det har visats flertalet gånger när stängd (och fortfarande använd) programvara har släppts fritt. Somliga programvaror har visats sig innehålla allvarliga säkerhetsfel (av graden "drive by rooting" problemet alla internet explorer har haft ovan) som efter en kort tid patchats.

Är det då en fel hos den öppnade programvaran elelr den stängda. Den stängda har alltid haft den och det har bara varit de ljusskygga som känt till det, men de har inte märkts i rapporter som denna, men du hävdar att felet ligger hos pragramvaran när den öppnats, för då fick alla reda på den och den fixades?

Citat:

Ursprungligen inskrivet av airhead
Det är inte så konstigt att Microsoft i sin position lägger mer krut på preventivt säkerhetsarbete än vad en ideell förening gör, Microsoft riskerar mycket mer om något skulle gå hemskt snett.

Mozilla är en korporation, argumentet faller platt till marken.

Bekännelse: Jag använder inte Fx eller ie eller chrome (eller där ljög jag, just nu använder jag chrome, men jag är inte hemma) eller safari eller opera.

Visa signatur
Permalänk
Medlem

Testade Opera igår men tycker sidor displayas på ett konstigt sätt.

Se bara www.wowhead.com (känd World of Warcraft databas) och jämför med t ex FF. Kanske var det något jag inte ställt in korrekt?

Visa signatur

Stationär: AMD Ryzen 7 7800X3D | ASUS ROG Strix B650E-F Gaming WIFI | G.Skill 32GB DDR5 6000MHz CL30 Trident Z5 Neo RGB | Gigabyte 4090 Gaming OC | BeQuiet! Dark Rock 4 Pro | Samsung 980 Pro 1TB M.2 & Intel 660P 1TB M.2 | Corsair RM850x v2 White Series | Phanteks P500A D-RGB | Acer X34GS | Corsair Strafe RGB MX Silent | Razer Deathadder v.2 | Logitech PRO X 7.1
Laptop: AMD Ryzen 7 6800HS | 16GB 4800MHz DDR5 | RTX 3060 140W | 15,6" 144Hz FHD IPS 16:9

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Mocka
Testade Opera igår men tycker sidor displayas på ett konstigt sätt.

Se bara www.wowhead.com (känd World of Warcraft databas) och jämför med t ex FF. Kanske var det något jag inte ställt in korrekt?

Det är för att du har så många skit addons installerade i Firefox att halva skärmen är täckt av bars och knappar så sidorna visas i miniatyrfönster.

Visa signatur

Sex kärnigt på modermodemet och ett gäng 680s i hårddisken

Permalänk
Citat:

Ursprungligen inskrivet av Blippe
Nej, Fx har aldrig legat överst på "vulnerability"-listan som rapporten försöker påstå att den har mätt upp (utan att visa vad ett hål är, eller hur man mätt eller någon typ av indikation på att man vägt hål mot varandra). Eller jo, om man fullkomligt struntar i vilka hål som utnyttjas och istället bara tittar på vilka hål som publicerats och sedan struntar i allvarligheten i hålen, då vinner Fx, eftersom de alltid varit totalt ärliga med vad man får. Varför tror du annars att Fx vinner i oberoende tester.

Nu pratade jag om statistik där det inte spelar någon roll vilka buggar eller hål som har publicerats av utvecklarna men heller de "issues" som har hittats av diverse third-party sploit hunters. Googlar du lite så hittar du fort bevis på att Fx har legat över IE på de listorna.

Orsaken till att Fx "vinner" i oberoende tester är helt enkelt att det var/är hippt att hata på Microsoft och att Mozilla har varit väldigt bra med sin marknadsföring genom diverse exposure deals (bl.a. Google betalade mig som adsense host flera kronor per nedladdad/installerad kopia av Firefox under lång tid). Sedan saknades det ju en hel del bra funktioner i IE fram till version 7, sedan IE7 och framåt ser jag det som mycket märkligt om Fx skulle "vinna" en opartisk test dock - mest troligt skulle resultatet bli "du väljer den du känner för själv, dock finns det en del småproblem med Fx".

Att sedan Fx skulle fixas så mycket snabbare än IE är också lite fel. När Fx 3.0 släpptes hittades ett säkerhetshål efter några få timmar - detta tog det utvecklarna över en månad att reparera. Ser man på tidigare versioner av Fx finns det flertalet stora säkerhetshål som aldrig blivit fixade även fast de var rapporterade så långt tillbaka som 2004 (och därmed överlevt flera major upgrades av programmet).

Personligen tycker jag de är relativt lika men Fx nackdel är även dess fördel - antalet addins. Allt för många av dessa är dårligt skrivna (och uppdateras inte eftersom det kommer nya Fx versioner) vilket leder till diverse kraschar och minnesläckor - det är inte alls ovanligt att se en Fx install dra bortimot 1GB med RAM efter någon timmes användning. Inte ens med MS, Google, XYZ ,Whatever toolbars/extensions installerade i IE händer detta.

Visa signatur

[Geek, Dad, Programmer, RC enthusiast, Technology evangelist]

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av Pimpim666
Det är för att du har så många skit addons installerade i Firefox att halva skärmen är täckt av bars och knappar så sidorna visas i miniatyrfönster.

Konstig webbläsare som visar sidor fel om man har tillägg installerade i ett helt annat program.. aldrig hört talas om något liknande!

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Aphex
Konstig webbläsare som visar sidor fel om man har tillägg installerade i ett helt annat program.. aldrig hört talas om något liknande!

Ja det är helt underligt att firefox addons kan göra så att sidor visas fel i firefox.

Visa signatur

Sex kärnigt på modermodemet och ett gäng 680s i hårddisken

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av Pimpim666
Ja det är helt underligt att firefox addons kan göra så att sidor visas fel i firefox.

Har du verkligen så grava problem med läsförståelsen eller försöker du bara trolla?

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Aphex
Har du verkligen så grava problem med läsförståelsen eller försöker du bara trolla?

Jag är säker på att det är du som har problem med läsförståelsen, eller letar bråk på forumet för att din favoritbrowser råkar ha problem med säkerheten.
Försöker du skapa ett flamewar tycker jag du kan göra det på något annat forum.

Firefox användare är mer eller mindre kända för att installera många addons som ofta leder till att sidor inte visas korrekt.
http://filedb.experts-exchange.com/incoming/2009/05_w20/13987...

Visa signatur

Sex kärnigt på modermodemet och ett gäng 680s i hårddisken

Permalänk
Hedersmedlem
Citat:

Ursprungligen inskrivet av Pimpim666
Jag är säker på att det är du som har problem med läsförståelsen, eller letar bråk på forumet för att din favoritbrowser råkar ha problem med säkerheten.
Försöker du skapa ett flamewar tycker jag du kan göra det på något annat forum.

Firefox användare är mer eller mindre kända för att installera många addons som ofta leder till att sidor inte visas korrekt.
http://filedb.experts-exchange.com/incoming/2009/05_w20/13987...

Så om något ser konstigt ut i Opera men inte i andra webbläsare måste det vara fel på de andra webbläsarna och om någon tycker att det är en märklig utgångspunkt letar de bråk och försöker starta flamewar? Kul inställning.

Jag ser vid en snabb kontroll inga uppenbara problem med den sidan varken i Opera eller FF (fylld till bredden med läskiga tillägg), men jag antar att det inte spelar någon roll, du har ju redan löst problemet. Med trollmagi icke desto mindre.

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av Mocka
Testade Opera igår men tycker sidor displayas på ett konstigt sätt.

Se bara www.wowhead.com (känd World of Warcraft databas) och jämför med t ex FF. Kanske var det något jag inte ställt in korrekt?

För mig ser det likadant ut i opera som safari, ser inte konstigt ut?
http://zufall.de.tp/images/urklipp01.jpg

Visa signatur