Mozilla: Nie da się stworzyć przeglądarki bezpiecznej w 100%

Firefox przebojem wdarł się do czołówki przeglądarek internetowych - jeszcze kilka lat temu wydawało się, że nic nie jest w stanie zagrozić dominacji Internet Explorera, a jednak przeglądarka spod znaku pandy rudej zdołała wyrwać monopoliście już prawie 1/3 rynku. Wraz z rosnącą popularnością zaczęły się jednak problemy - w przeglądarce zaczęto szukać luk i błędów. Pracami zespołu odpowiedzialnego za bezpieczeństwo przeglądarki kieruje Window Snyder, zatrudniona wcześniej w Microsofcie. Naszej koleżance Sharon Gaudin z Computerworlda udało się porozmawiać ze Snyder - przedstawicielka Mozilli opowiada m.in. o tym, dlaczego nie da się stworzyć perfekcyjnie zabezpieczonej przeglądarki, o największych zagrożeniach we współczesnym Internecie oraz o współpracy z Microsoftem.
W ubiegłym roku znaleziono w Firefoksie aż 64 luki - więcej niż np. w IE. Nie znaczy to jednak, że nie jest to przeglądarka bezpieczna - twórcy Mozilli słyną z tego, że błyskawicznie usuwają wszystkie błędy. W. Snyder kieruje zespołem programistów reagujących na każde nowe zagrożenie.

PCWK: Co jest obecnie największym zagrożeniem dla internautów?

Window Snyder: Generalnie za najbardziej niebezpiecznych wciąż uważam najróżniejszych osobników, próbujących zwabiać internautów na witryny do złudzenia przypominające serwisy bankowe lub inne popularne strony. To jest najbardziej uciążliwe zjawisko, które w istotny sposób dotyka użytkowników. Takie ataki następują przez strony WWW, e-maile... to szeroki problem.

Window Snyder jest cenioną specjalistą ds. bezpieczeństwa oprogramowania. Do 2005 r. zatrudniona była w koncernie Microsoft jako konsultant ds. bezpieczeństwa - jej najważniejszym projektem było koordynowanie prac nad drugim Service Packiem dla Windows XP (dodatkiem, który w zgodnej opinii specjalistów, radykalnie zwiększył bezpieczeństwo tego systemu). Po odejściu z Redmond założyła własną firmę Matasano Security, zaś we wrześniu 2006 r. została zatrudniona przez Fundację Mozilla. Pełni w niej funkcję szefa ds. Bezpieczeństwa - do jej obowiązków należy m.in. kordynowanie prac związanych z nowymi zabezpieczeniami oraz nadzorowanie procesu usuwania błędów wykrytych w open-source'owej przeglądarce.

Window SnyderWindow Snyder


Czy w takim razie będziemy w tym roku mieli do czynienia z eskalacją phishingu?

Takie ataki stają się coraz bardziej popularne i skuteczne - od kiedy pojawił się phishing, problem narasta. Oczywiście, my - społeczność twórców oprogramowania - znajdujemy wciąż nowe sposoby na walkę z tym zjawiskiem, więc sądzę, że przestępcy w końcu zmienią metodę działania. Moim zdaniem najbardziej potrzebujemy oprogramowania, które będzie na tyle skuteczne, że pozwoli na zabezpieczenie użytkowników nie tylko przed wykorzystywanymi dziś przez przestępców metodami działania, ale także przed tym, co wymyślą oni w przyszłości... Chodzi o to, że nie należy tworzyć oprogramowania zabezpieczonego przed jakimś konkretnym atakiem - należy tworzyć po prostu bezpieczne programy. W aplikacjach niezbędne jest zastosowanie wielu poziomów zabezpieczeń, bo nie wiesz, co pojawi się za chwilę.

Ocena:
Twoja ocena:

Komentarze (24)

~Gość

08-03-2008 11:18

Buy wow gold, Welcome to wow power leveling website! we offer wow powerleveling

Kurt Gödel

14-02-2008 14:34

Przypomina sie dla pokory tw. Gödla o niezupelnosci. Nie ma i nigdy nie bedzie zadnych systemow, ktore bylyby w 100% bezpieczne, bo takich nie da sie zapisac w postaci skonczonej.

panda

12-02-2008 13:22

Wy tu polemizujcie nad panda ruda i lisem a ja powiem, ze do ochrony swojego kompa uzywam pandy bialoczarnej (pakiet IS). Panda mnie nigdy nie zawiodla i system stabilnie chodzi juz ponad rok (nie robilem zadnej reinstalki) a to o czyms swiadczy! PANDA THE BEST :)

~Gość

08-02-2008 12:07

Dlaczego jak ktoś napisał że jest ładna to przeszło a jak ja pisałem kilka razy że wstrętna do nie jest umieszczane. Czyżby admin był zoofilem?!

~Gość

08-02-2008 10:50

Ale ropsko!

Zielarz

07-02-2008 14:28

Firefox jest lepszy od IE 6, ale gorszy od IE 7

marti

07-02-2008 13:39

Luke, Ty sobie idź do biblioteki, weź atlas zwierząt i zobacz, jak wygląda panda ruda. Od biedy sobie w wiki poszukaj. Rozjaśni Ci sie trochę...

Luke

07-02-2008 10:29

@marti - coś w tym jednak jest , wejdz sobie w pomoc i tam o programie - jest tam wyraźnie w logo lis a nie panda. Myśle, że początkowo to miała być panda, ale jak ludzie zaczeli kojarzyć to z lisem to został lis.

~Gość

07-02-2008 10:27

Ale ropsko!!! Feee

~Gość

07-02-2008 08:52

Ale paskudna do kota podobna. Fe... Chyba zmienie FF na Opere! Błagam nie dawajcie zdjęć takich brzydul

marti

07-02-2008 08:17

@ vvvvvvv 1. co to jest logówka? 2. w logo Fx jest panda ruda, zwana też czasami pandą małą (red panda/lesser panda). Firefox to nie znaczy po polsku ognisty lis, tak jak butterfly nie znaczy latające masło. Zanim zaczniesz kogoś pouczać, poczytaj, synku...

maq

06-02-2008 21:52

I jak tu wierzyć w opowieści pani Window Snyder, skoro pracowała w Majkrosofcie? Teraz już wiemy skąd pochodzi FUD o ścisłej korelacji między popularnością programu a liczbą znajdywanych w nim luk. ;)

qqman

06-02-2008 19:49

Mnie zastanawia jeszcze jedno... Pani Window (nomen omen) SNYDER pracowała w Microsofcie. A żoną obecnego prezesa Microsoftu, Steve'a Ballmera, jest Connie SNYDER. Przypadek, czy też Window Snyder to czarny (i to dosłownie) koń Microsoftu w Mozilli? :D

vvvvvvv

06-02-2008 19:48

dwie rzeczy - jak mozna miec na imie okno?tylko czarni ludzie potrafia sobie kretynskie imiona wymyslac druga kwestia - na logowce jest lis - czym jest panda ruda?autorowi chyba na glowe padlo ps.nowy ff to dziadostwo jakich malo - wole ie7 i opere

fffatman

06-02-2008 17:44

@qqman: I jak tu sie z toba zgodzic. ILE JESZCZE rynku ma zdobyc Ff aby uchodzic za popularna i niebezpieczna przegladarke? Moze, po prostu, Ff lepszy jest? I ta paranoicznie uparta opinia ostatnich miesiecy (cui prodest?), ze o niebezpieczenstwie swiadczy ilos ZALATANYCH dziur. I jak to jest z tym niebezpiecznym kodem, ktorego na swiecie masa, ze niebezpiecznym czyni go dopiero przeniesienie z Ff, skajpa czy apacza na system Win (przy posrednictwie IE). @let : W zasadzie przyjelo sie, ze to panda mala w polskim. Nie powinno dzwic, ze firefox to nie lis, taki np. bearcat nie jest ani cat, ani bear.

Ash

06-02-2008 17:12

@Let Tak :D

let

06-02-2008 17:04

Mam takie pytanie do autora: Firefox to panda ruda ?

Cauliflower

06-02-2008 16:53

Jej rodzice chyba wiedzieli gdzie będzie pracować skoro nadali jej takie imię :) Jeszcze trochę to może upowszechnią się imiona typu Ubuntu, Mandriva czy Slackware xD Muszę przyznać że pani ma baaaardzo wysokie czoło 0.o Na tym zdjęciu wygląda jakby połowa jej głowy była łysa :)

qqman

06-02-2008 16:32

A tutaj się nie zgodzę. Sam nie używam IE (bo się boję :D),ale obawiam się, że im więcej rynku zdobędzie FF, tym więcej luk będzie w nim znajdowanych. To będzie wymagało większej pracy od programistów Mozilli. Po prostu trzeba będzie zatrudnić kolejnych. Co jeszcze bardziej uzależni Mozillę od Google'a. Władze Mozilli nie chcą tego (przynajmniej oficjalnie tak mówią, ale coś im nie wierzę), więc albo mniejsza liczba programistów + więcej dziur = więcej niezałatanych dziur, albo zmiana modelu biznesowego (tylko na jaki, skoro przeglądarek się nie sprzedaje?). Albo M. trafi niezależność i należy do Google'a. Mozilla już w tej chwili się nie wyrabia, vide historia z Thunderbirdem.

~Gość

06-02-2008 14:55

@qqman Uważam, że FF już się przebił przez "próg popularności" i zwiększanie bazy użytkowników nie wpłynie na drastyczne zwiększenie się ilości znajdowanych dziur. Osobiście znam tylko jedną osobę o której można powiedzieć, że jest ekspertem jeśli chodzi o Windowsy i lubi ona IE. Reszta osób, które znam, a które znają się trochę na kompach, używa głównie FF lub Opery. W każdym bądź razie w IE mi nie przeszkadzają dziury, tylko braki w funkcjonalności i kiepsko zaprojektowany interfejs użytkownika :)

Raid

06-02-2008 14:51

@qqman nawet jeśli coś się stanie to będzie to dokładnie to samo zarówno w przypadku programu którego nazwę rozpoczyna literka F jak i programu na literkę O

qqman

06-02-2008 14:35

No pacz pan, a jeszcze niedawno w komentarzach wszyscy przekonywali, że popularność programu nie ma wpływu na liczbę znajdowanych dziur. :D Ciekawe, co się stanie, gdy Firefox będzie miał 50% rynku.

Takaszi

06-02-2008 14:18

Ale ładna, no i do tego mądra. Więc one jednak istnieją, ciekawe czy jednorożce też?

vytah

06-02-2008 14:14

Przed głupotą użytkownika nie sa się zabezpieczyć niczego. Przed lukami, przepełnieniami bufora itp. już tak.

Polecane

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »