Internet Explorer - najlepszy, bo rzadko łatany?

Microsoft przygotowuje aktualizacje swojej przeglądarki internetowej rzadziej niż konkurencja i dłużej wspiera starsze wydania aplikacji, dlatego też użytkownicy IE są w mniejszym stopniu narażeni na luki w zabezpieczeniach, niż użytkownicy Firefoksa. Do takich wniosków doszedł Jeff Jones, dyrektor ds. strategii zabezpieczeń w koncernie z Redmond w swoim ostatnim raporcie, zatytułowanym "Browser Vulnerability Analysis of Internet Explorer and Firefox". Zdaniem Tristana Nitota, przewodniczącego Fundacji Mozilla, liczenie luk nie jest właściwą metodą oceny bezpieczeństwa. "Zacytuję tutaj mojego kolegę Mike'a Shavera, który mawia: 'To, że amerykańscy dentyści naprawiają więcej zębów, nie znaczy jeszcze, że mamy gorsze zęby niż Afrykanie'", uważa Nitot.
Dokument, opublikowany przez Jeffa Jonesa w jego blogu, jest wynikiem analizy luk wykrytych w przeglądarce Microsoftu w ciągu ostatnich kilku lat (od momentu udostępnienia Internet Explorera 6 dla Windows XP SP2) oraz dziur znalezionych w przeglądarce Firefox od chwili jej wprowadzenia przez Fundację Mozilla. Jones szczegółowo zbadał luki z trzech ostatnich lat, dzieląc je pod względem stopnia zagrożenia dla bezpieczeństwa systemu, przyjrzał się także trendom w rozwoju obu przeglądarek oraz sprawdził, co dzieje się z niezałatanymi dziurami.

Przewodniczący Mozilla Europe, Tristan Nitot, tłumaczy jednak, iż liczenie luk nie jest właściwą metodą oceny bezpieczeństwa, a to z dwóch powodów. Po pierwsze - nie można porównywać liczby usterek poprawianych przez Microsoft i Mozillę, ponieważ wszystkie błędy Mozilli są ogłaszane publicznie, inaczej niż w przypadku Microsoftu (gdzie usterki wykryte wewnętrznie są poprawiane po cichu, a zatem nie są liczone). Po drugie - poprawianie błędów w oprogramowaniu to w rzeczywistości dobra rzecz.

Jones krytycznie wyraża się też o przyjętym przez Mozillę cyklu wprowadzania nowych wersji przeglądarki. Chociaż od chwili premiery Firefoksa 1.0 minęły trzy lata, w czasie których pojawiły się trzy duże wydania przeglądarki, tylko ostatnie z nich, oznaczone numerem 2.0 jest jeszcze wspierane przez producenta - użytkownicy mogą liczyć na patche i aktualizacje. Biorąc jednak pod uwagę cykl życiowy programu oraz fakt, że Firefox 3.0 wszedł już w fazę beta, wsparcie to skończy się w okolicach maja 2008 r., (aktualizacje poprzednich wydań przygotowywane są pół roku po premierze najnowszej edycji).

Liczba luk załatanych w Internet Explorerze i Firefoksie w ciągu ostatnich trzech latKliknij, aby powiększyćLiczba luk załatanych w Internet Explorerze i Firefoksie w ciągu ostatnich trzech lat

Aktualizacja: 05 grudnia 2007 22:28
Do artykułu dodaliśmy wypowiedź Filipa Demianiuka, przedstawiciela firmy Trend Micro.
Ocena:
Twoja ocena:

Komentarze (42)

szafarz

19-01-2008 10:08

Panowie i Panie, od dziś nie wymieniamy w samochodach oleju, filtrów, klocków hamulcowych, opon, pasków i w ogóle niczego - to oczywiście będzie znaczyć, że nasze samochody są niezawodne! Redmont górą! (przysypać górą piachu)

T4KEDA

06-12-2007 15:57

Artykuł bardzo dobrze i wyaraźnie ukazuje polityke MS. Otóż został przedstawiony raport odnośnie ilości ZAŁATANYCH dziur, a nie ilości dziur WYKRYTYCH. W wypadku Firefoksa, każda wykryta dziura została załatana, a w IE, została załatana każda dziura o której ktoś z zewnątrz się dowiedział. Pytanie brzmi: jaki procent wykrytych dziur został załatany? a co ważniejsze ile ogólnie istnieje dziur w IE i Firefoksie? Oczywiście należy zaznaczyć, że IE uznawana jest za tę naj(nie)bezpieczniejszą przeglądarkę.

webmaster

06-12-2007 15:17

to nie wrogosc tylko zlosc ze zamiast robic www w standartach html i css to trzeba strone robic w tabelce bo najlepsza przegladarka na swiecie ie ledwo zna te standarty a mamy 21 wiek i juz sa prace nad css 3 gdy ie nie radzi sobie z css 2 a przypomne ze css jest od 10 lat

n2

05-12-2007 23:27

Dłużej wspierają ? A jakiego maks miśka można na windach 9x zainstalować ? Bo poza M$IE to nie da się tylko (choć jeszcze nie próbowałem na siłe) chyba tylko Safari zainstalować. Nie ma to jak absurdalne poczucie humoru tuzów z ekipy Billa.

Edek

05-12-2007 20:22

Dlaczego nikt nie wspomniał w artykule o najlepszej przeglądarce, jaką jest OPERA? Wiem, że ma dość udział w rynku w stosunku do FF i IE, chociaż nie wiem dlaczego? Jest bezpieczna, szybka, prosta w obsłudze i konfiguracji, ma wiele możliwości, których nie sposób tu wymienić.

brak

05-12-2007 18:00

dla mnie najważniejszym wskaźnikiem jest ilość i waga niezałatanych łat w każdym momencie użytkowania. ie7: [[secunia.com/product/12366/?task=statistics]] ie6: [[secunia.com/product/11/?task=statistics]] ff2: [[secunia.com/product/12434/?task=statistics]]

osl

05-12-2007 13:22

gdzieś kiedyś wyczytałem, może ktoś tu już coś podobnego napisał: "IE tak jak inne produkty firmy Microsoft znakomicie rozwijają informatykę. Po prostu pojawia się więcej programów które mają zastąpić lub naprawić oprogamowanie M$, co daje więcej miejsc pracy dla informatyków. Chwała dla M$ :D" :)

Sagat

05-12-2007 12:25

Nie mówiąc o prędkości logowania się czy nawet możliwości logowania się na niektóre strony takie jak zasoby Intralinks czy USOS UW

R3dU

05-12-2007 10:47

a to się uśmiałem, nie ma to jak zrobić reklamę syfnej przeglądarki, nic dziwnego, że ludzie "nieuświadomieni" wybierają IE skoro czytają takie teksty jak ten artykuł, ja odkąd wybrałem FF o IE zapomniałem, nieważne jak często będą mi łatali FF i tak go nie zmienię bo jest nieporównywalnie lepszy-czyt. szybszy i bezpieczniejszy niż IE

sputi

05-12-2007 10:30

Wiecie do czego służy IE? Do ściągnięcia Firefoxa....

popdruid

05-12-2007 10:09

Lepszy bo działający w systemie który craz bardziej "emuluje" swoją architekturą systemy UNIX-owe... Z wersji na wersje windows coraz bardziej przypomina UNIX-a jesli chodzi o sposób podejścia do zagadnień bezpiefczeństwa, obsługi wielu użytkowników... Na swój własny sposób i swoimi własnymi implementacjami ale właśnie tak to wygląda... IE wcale nie jest lepszy of Firefoxa... Ale ogólnie poziom bezpieczeństwa osób serfujących po internecie IE ostatnio wzrósł... Być może stąd to wrażenie...

Tomi Bi

05-12-2007 09:55

Co do wsparcia dla IE to czemu sie dziwic, IE to polowa systemu windows wiec wsparcie dla windows to wsparcie dla IE. Jak by skrocili czas wsparcia to by przeciez ich powiesili i nikt raczej w biznesie nie ogldal by sie na taki system, ktory wychodzi raz na pare lat bez pelnego wsparcia.

spamtrash

05-12-2007 08:42

@ 00101101100 Masz w sumie rację, każdy może wybrac to, co lubi, a przeglądarka MS ma jedną dodatkową funkcję, której pozbawione są zarówno Opera, jak i Firefox. Najlepiej tąże funkcję opisuje stare, dobre hasło reklamowe znalezione na bashu: IE to wspaniały produkt, umożliwia przeglądanie internetu z Twojego kompa... i vice versa :)

mario

05-12-2007 08:10

"Do takich wniosków doszedł Jeff Jones, dyrektor ds. strategii zabezpieczeń w koncernie z Redmond" I wszystko jasne! Nie robimy poprawek i ukrywamy błędy? Robimy to dla waszego bezpieczeństwa! BUHAHA! Mozilla szybko rezygnuje ze wsparcia starszych wersji, bo nikt już ich nie używa i ma łatwą możliwość zainstalowania nowszej, a na starym Win2k czy W98 nikt IE7 nie zainstaluje, ponadto IE6 ma nadal ogromny udział w rynku i ucinanie mu supportu było by bez sensu. Ucinanie wsparcia, dla czego czego praktycznie nikt nie używa i ma możliwość zainstalowania nowszej wersji nie jest niczym złym! MS to zawsze uwielbiał odwracać kota ogonem :-)

m_gol

04-12-2007 23:46

@ 00101101100 "IE to bardzo dobra przegladarka" Buhahaha, dawno się tak nie uśmiałem... A standardy? A brak podstawowej funkcjonalności dostępnej w Fx lub Operze? (choćby większe możliwości dostosowywania paneli) - to nic? Powiedz w takim razie, co ma w sobie IE, że jest taka dobra, bo ja jakoś nie widzę. A to, że strona wykorzystuje niestandardowy ActiveX to już nie wina Fx, ani nie zasługa IE. Zresztą, ostatnio jakoś coraz rzadziej widać przeglądarki niezgodne z Fx.

Ludzik

04-12-2007 22:56

Typwy bełkot marketingowy. Z IE problem jest taki, że na każdą wersję tej super przegłądarki trzeba inne CSSy tworzyć, co wydłuża czas pracy developerów i strasznie szarga nerwy. Niestety jeszcze przez jakiś my developerzy czas będziemy musieli zaciskać zęby i dodawać sobie roboty. Ale to się wszystko zmieni. Niech FF, Opera, czy inna normalna przeglądarka zdobędzie ponad 50% rynku. M$ będzie musiał zweryfikować plany. Więc namawiajmy i pokazujmy innym, że istnieje alternatywa.

ga

04-12-2007 22:37

Czy można wymyślić dla gawiedzi coś bardziej głupiego niż wypowiedź tego "experta"? Niektórym od pieniędzy ms zupełnie odbija..

fffatman

04-12-2007 22:28

@dks: "Włamcie sie do mnie. Uzywam Visty i Internet Explorera. Skoro sa najgorsze to dlaczego nie mam problemow z bezpieczenstwem???? Jak ktos chce sie meczyc to prosze bardzo." A po co, zeby ci napisac na pulpicie "Siodmy!"?

fffatman

04-12-2007 22:25

Ogolne uwagi dwie: po to jest ff opensource zeby wykrywac wiecej bledow a dlatego dobra ze latana, porownywac nalezy porownywalne, gdyby IE byl produktem o podobnej funkcjonalnalnosci jak Ff mozna by je porownywac (porownywac mozna Ff z opera choc jedno to przegladarka o rozszerzonych funkcjonalnosciach a drugie to "pakiet do kompleksowej obslugi internetu"). _ _ _ _ _ _ _ _ _ _ _ _ Opera rulez since 1994. Howgh!

fffatman

04-12-2007 22:19

@mac: IE7Pro to nie przegladarka ani iny produkt Microsoftu tylko addon. Otworz 4 cztery strony pod IE, zamknij, otworz, to samo z IE7Pro i policz minuty. W operze zeby miec takie problemy musialbym otworzyc ze 20 stron.

fffatman

04-12-2007 22:12

@vytah: Jakiego systemu uzywasz???

fffatman

04-12-2007 22:08

00101101100: Daj mi liste bankow uzywajacych IE do komunikacji z klientami. Bede wiedzial ktorego unikac.

mac

04-12-2007 22:02

Swoja droga to pod IE jest cos takiego jak IE7Pro. Blokuje reklamy, flash, jave, itd... ma mozliwosc dodwania wlasnych skryptow do automatyzowania procesow, ma cos takiego jak gesty myszka i pare innych rzeczy. Wiec adblock nie jest juz monopolista. Pozostaje wiec tylko minus FF ze zabiera kupe ramu i bywa niestabilny. Poza tym czy ktos tu komus kazal korzystac z IE? Ci co maja Windowsa zawsze moga zainstalowac Linuxa, tam nie ma IE. :P

WW

04-12-2007 21:58

:)) A ciekawe jak owe rewelacje o IE mają się do tego: http://tinyurl.com/2jpg3k

...

04-12-2007 21:32

O rany i oni myślą że ktoś w to uwierzy ??? Powoli zaczynam wierzyć w to że tą firmą kierują ludzie którzy mają nie po kolei w głowie. Boże co za teoria ... Straciłem właśnie resztki poszanowania dla tej firmy :(

~

04-12-2007 21:03

hah, nieźle, typowe dla korporacji myślenie. Identycznie było w przypadku samochodów i pasów bezpieczeństwa kilka dziesiąt lat temu. Korporacje upierały się że nie wprowadzą pasów z obawy że klienci uznają że skoro samochód *musi* je mieć, to jest niebezpieczny. Identyczna analogia, marketingowy bełkot. Gdzie zdrowy rozsądek? Ten facet (Jeff Jones) wierzy w to co napisał? Chyba poprostu dużo mu płacą...

heimat

04-12-2007 20:35

#00101101100: spróbuj zrobić coś zgodnego z XHTML/CSS2 w IE6. Można się pochlastać. Zdecydowanie "najlepsza" przeglądarka ;) Przynosi zyski developerom bo dzięki temu budżet na projekty musi być większy... trzeba spędzić trochę czasu na dodatkowe CSS pod Explodera...

opera

04-12-2007 20:22

nieaktualizowana - zla, bo nieaktualizowana, aktualizowana - zla, bo skoro aktualizuja to musi byc dziuawa. Obie stony w tym konflikcie sa tak smieszne ze az zalosne.

let

04-12-2007 20:21

Nie, Amerykanie nie mają gorszych zębów. Po prostu Afrykanie mają je zdrowsze.

dks

04-12-2007 19:56

Włamcie sie do mnie. Uzywam Visty i Internet Explorera. Skoro sa najgorsze to dlaczego nie mam problemow z bezpieczenstwem???? Jak ktos chce sie meczyc to prosze bardzo.

agh

04-12-2007 19:34

W takim razie proponuję pójść na całość! W ogóle nie uaktualniać produktu, nie robić poprawek, nie wypuszczać nowej wersji... Zapewne wtedy p. Jones będzie mógł stwierdzić, że taka polityka znakomicie zabezpiecza przed dziurami i pomaga użytkownikom programów. ROTFL do kwadratu...

vytah

04-12-2007 19:00

tytuł artykułu niczym we fakcie - "UFO porwało premiera, bo nie było go dziś w pracy?" a co do FF, to krótko zalety i wady: zalety: - adblock+ - flashblocker - kompatybilność wady: - niestabilność Na operę się nie przestawię bo zbyt inna, a safari nie działa. Co do IE, to hm... może i działa, ale traktuję mój komputer jako własność prywatną, więc nie będę nawet próbował instalować...

WW

04-12-2007 18:29

Zgadzam się. Zarówno www.webdevout.net jak i secunia.com nie pozostawiają wątpliwości, który browser jest najlepszy a który niestety (albo stety) najgorszy. I żadne brednie gości z MS nic tu nie pomogą.

~Gość

04-12-2007 18:00

No i wszystko jasne. Operka the best!

~Gość

04-12-2007 17:27

Jeśli ktoś jeszcze ma wątpliwości co do tego, że IE pozostaje dalece bardziej niezabezpieczonym produktem niż Firefox, czy Opera to powinien zapoznać się z aktualnym, niezależnym zestawieniem. Widać w nim, jak na dłoni, że w dowolnym momencie przeszłości używanie IE było dużo większym ryzykiem niż nowoczesnych przeglądarek. Polecam. "Web browser security summary" [[www.webdevout.net/browser-security]]

Huk

04-12-2007 17:15

@00101101100: Jeżeli będziesz kiedyś pisał jakąś stronkę to zrozumiesz czemu ludzie tak się czepiają IE - po pierwsze nadal BRAK obsługi części standardów, po drugie - BRAK zgodności z normami ISO - przez co należy stronkę pisać kilka krotnie dla każdej przeglądarki. A problemy ze stronkami praktycznie się nie zdarzają odkąd FF osiągnął spory udział w rynku - ostatni problem o jakim pamiętam był na stronie [[www.x-disc.pl]] - ale jak widzę i tam wreszcie poszli po rozum do głowy.

Abgan

04-12-2007 16:53

W artykule jest mylona ilość załatanych luk i ilość wykrytych luk. To, że FF ma więcej luk załatanych nie dziwi. Ale ciekawe byłoby, gdyby FF miał więcej *WYKRYTYCH* luk. A akurat liczba wykrytych, oraz wykrytych i nie załatanych luk w IE jest pewnie większa... Dziwię się, że autor artykułu nie zwrócił na to uwagi, dziwię się bzdurnym wnioskom raportu i komentarzowi eksperta - czemu przyjmują że każda wykryta luka jest załatana? Przecież wiemy, że to nieprawda!

00101101100

04-12-2007 16:49

Nie wiem skad ta wrogosc do produktow Microsoftu. IE to bardzo dobra przegladarka i nikt nie moze tego zaprzeczyc. Trzeba patrzec na to obiektywnie, ja używam Opery, bo lubie sposob w jaki obsluguje historie, Ty wolisz Firefoxa, bo masz do niego tysiace dodatkow i co dzien mozesz instalowac sobie nowe, za to Pani Gienia z ksiegowosci lubi IE, bo nie musi sie martwic o to, ze trafiajac na witryne swojego banku okaze sie, ze nie zostanie na niej wyswietlony jakis wazny przycisk lub beda problemy z kontrolka ActiveX odpowiedzialna za polaczenie z pania Jadzia z dzialu kadr. Ludzie, skonczcie te bezsensowne wojny przegladarek i zacznijcie docieniac to, ze nie kazdemu moze podobac sie najlepszy wg. was Firefox!

wiedzmin

04-12-2007 16:43

nastepna opinia eksperta ms bedzie brzmiala - windows lepszy bo rzadziej aktualizowany ; co z tego ze ms dluzej wspiera swoj produkt? mozilla wydaje w pol roku tyle aktualizacji ile ms w ciagu kilku lat; chodzi o to by nie bylo dziur a nie zeby byly przez cale lata

booba

04-12-2007 16:38

trzeba coś od czasu do czasu napisać, byle logo IE było na wierzchu (wiekszość czyta co 10 słowo patrząc głównie po obrazkach),,, i oto chodzi, przekonanych nic już nie nawróci na IE inni go wybiorą atakowani zewsząd logiem Mshita...

lopi

04-12-2007 16:29

Tylko ciekawe ile poprawek bylo przemyconych pod przykrywką poprawek systemowych.. zastanawiał się ktoś ?

~~

04-12-2007 16:29

MS mówi iż częste łatanie przeglądarki źle wpływa na reputacje bo pokazuje że jest ona dziurawa, ale z drugiej strony lepiej często łatać przeglądarkę bo co chwile możemy zaobserwować odkrywanie nowych exploitów i bugów - moim zdaniem częste łatanie przeglądarki tak naprawdę dobrze wpływa na jej reputacje, wiem że jest bezpieczna. Jednakże M$ ma rację mówiąc że Mozilla powinna nadal wspomagać swoje starsze wydania FireFox''a. Uważam i tak że FF jest najlepszą i najbezpieczniejszą przeglądarką

Polecane

Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »