WYSZUKIWANIE:
W

Przeglądarkowy wyścig zbrojeń

reklama
O tym też piszemy...
Dziś Dzień Bezpiecznego Internetu 2010. Rusza kampania "Think B4 U post!"
Ponad 60 państw z całego świata obchodzi dziś Dzień Bezpiecznego Internetu. Wydarzenie ustanowione sześć lat temu przez Komisję Europejską po raz...
Cyfrówka na narty
Fotografowanie podczas jazdy na nartach może przynosić wspaniałe efekty. Jednak warunki, jakie panują zimową porą na stoku nie sprzyjają dobrej...
Windows vs. reszta świata i inne wojny reklamowe
Pod budzącym pozytywne skojarzenia hasłem zabiegania o przychylność i uznanie klienta kryje się w istocie bezpardonowa walka o jego kieszeń....
Domeny: jak na nich zarobić
Domena to często najcenniejsza rzecz w internetowym biznesie. Warto wiedzieć, gdzie kupić ją za dobrą cenę i jak uniknąć pośredników, którzy naciągają...
Iplex.pl - bezpłatna wypożyczalnia filmów online
Operator serwisu iplex.pl umożliwił internautom oglądanie dostępnych tam filmów bez żadnych opłat. W tej internetowej wypożyczalni wideo, uruchomionej...
Bezpieczeństwo w Windows 7
Nowy system to nowe mechanizmy bezpieczeństwa. W większości przypadków Windows 7 chroni dane użytkowników lepiej niż starsze wersje systemu. Jego...
JDownloader: wygodne ściąganie z RapidShare
Każdy, kto ściągał pliki z serwisów w rodzaju RapidShare.com, wie jak uciążliwe jest pobieranie większych partii danych. Częste przestoje dłużą się w...
Od miesięcy jesteśmy zasypywani informacjami o nowych błędach w popularnym oprogramowaniu - przyzwyczailiśmy się, że większość problemów dotyczyła zwykle produktów Microsoftu. Ostatnio jednak prawdziwa czarna seria przytrafiła się Firefoksowi - w krótkim czasie znaleziono w nim kilka poważnych błędów. Window Snyder, szef Mozilli ds. bezpieczeństwa, jest właśnie tą osobą, która kieruje pracami programistów, starających się nadążyć z łataniem luk w firmowej przeglądarce. Z jednej strony jej przedsiębiorstwo opublikowało 23 lutego poprawki, które łatały kilka nowo odkrytych błędów. Z drugiej, Snyder musi radzić sobie z niemal codziennie napływającymi informacjami o nowych lukach w Firefoksie. Co gorsza, dużą część z nich odkrywcy upubliczniają przed poinformowaniem Mozilli o ich odkryciu. Z podobnymi problemami zmagają się jednak wszyscy odpowiedzialni za bezpieczeństwo przeglądarek internetowych - zarówno w Mozilli, jak i Microsofcie.
Sytuacja ta nie zmieni się w przewidywalnej przyszłości - przeglądarki są bowiem kluczowym elementem Internetu, więc ich łatanie, kontakty ze specjalistami ds. bezpieczeństwa oraz odpieranie ataków będzie zajmowało ich producentom znaczną część dnia roboczego.

Window Snyder, prezes Mozilli ds. bezpieczeństwa  Kliknij, aby powiększyćWindow Snyder, prezes Mozilli ds. bezpieczeństwa Snyder informuje, że Mozilla otrzymuje od klientów bardzo wiele informacji dotyczących bezpieczeństwa Firefoksa. "Jeśli spojrzymy na problem z perspektywy atakującego, okaże się, że przeglądarka to jeden z najważniejszych programów komputerowych. Metody ataku bez przerwy się zmieniają i każdy twórca oprogramowania musi być w stanie rozpoznać zagrożenie, gdy tylko się ono pojawi. Ale to nic nowego. Zawsze uznawaliśmy bezpieczeństwo za priorytet" - mówi Window Snyder.

Firefox: luka za luką

Michał Zalewski, znany niezależny badacz, poinformował w lutym, że, pomimo wysiłków Mozilli, znalazł w przeglądarce liczne luki (pisaliśmy o tym m.in. tutaj i tutaj). Fundacja właśnie przygotowywała opóźnione poprawki do wcześniej odkrytych luk, mogła więc razem z nimi opublikować łaty do luk znalezionych przez Zalewskiego.

W przededniu udostępnienia przez Mozillę poprawionej wersji Firefox 2.0.0.2, Zalewski poinformował o kolejnej luce. Jest ona związana z nieprawidłowym zarządzeniem pamięcią i pozwala na przejęcie kontroli nad zaatakowanym komputerem. Zdaniem Zalewskiego, odkryta przez niego dziura może zostać wykorzystana zarówno do przeprowadzanie phishingu jak i spoofingu.

Statystyki dziur

Interesująco wygląda zestawienie odkrytych i załatanych luk w poszczególnych wyszukiwarkach. Od 2003 roku Secunia opublikowała 111 informacji o błędach w IE6. Do chwili obecnej nie załatano 19 z nich (stanowi to 17%). W tym samym czasie firma informowała o 41 lukach w Firefoksie 1, a niezałatane są 3 z nich (7%). W przypadku Opery 8 takich informacji pojawiło się 15. Wszystkie luki zostały załatane.

Nieco inaczej wygląda sytuacja w przypadku najnowszych produktów. Secunia informowała dotychczas o 4 lukach w Operze 9, z czego 1 (25%) nie została poprawiona. W przypadku Firefoksa 2 jest to 6 dziur i 2 (33%) niezałatane. Co zaś dotyczy IE7, to Secunia informowała o 8 lukach, a Microsoft nie poprawił jeszcze 6 (75%) z nich.



Mozilla: wolimy wiedzieć pierwsi

Snyder mówi, że wolałaby, aby Zalewski i podobni mu specjaliści znalezione błędy zgłaszali najpierw Mozilli. Mimo to jej firma polega na ich wiedzy i docenia ich pracę, która pomaga chronić użytkowników Firefoksa przed atakami. Niezależnie od tego, jak kłopotliwe są dla niej doniesienia badaczy.

"Wolelibyśmy, by powiadamiali nas jako pierwszych, ale najważniejszy w tym wszystkim jest fakt, że badacze ci pomagają nam radzić sobie z problemami" - stwierdziła Snyder. "Rozumiemy też motywy ich działania. Są sfrustrowani tym, że producentom programów łatanie dziur zajmuje dużo czasu" - dodała. Wyraziła przy tym nadzieję, że gdy tylko Mozilla będzie szybciej publikowała łaty, poprawi się jej współpraca z niezależnymi badaczami.

Nadchodzi Gran Paradiso

Mozilla przygotowuje też całą gamę nowych zabezpieczeń, które znajdą się w trzeciej wersji Firefoksa. Zyskała ona nazwę kodową "Gran Paradiso", a jej debiutu należy spodziewać się w drugiej połowie bieżącego roku. Mozilla wkłada wiele wysiłku w to, by jej użytkownik lepiej rozumiał mechanizmy zabezpieczeń nowej wersji przeglądarki i lepiej nimi zarządzał. Jest to tym bardziej ważne, że specjaliści zgodnie twierdzą, że liczba ataków na przeglądarki będzie rosła, szczególnie w bieżącym roku. Sytuację taką tylko pogarsza fakt, że, jak przypomina niedawno nabyta przez IBM-a firma ISS, powstał czarny rynek, na którym twórcy szkodliwego kodu sprzedają go gangom cyberprzestępców. Ataki stają się nie tylko częstsze, ale i trudniejsze do wykrycia. W 2006 roku niemal połowa przestępczych działań skierowanych przeciwko przeglądarkom wykorzystywała techniki kryptograficzne, by ukryć sam fakt ataku oraz wykradzione dane. Liczba ta ma wzrosnąć w 2007 roku.


Aktualizacja:

27 lutego 2007 16:02
Do artykułu dodany został komentarz Grzegorza Michałka, szefa Działu Programistów w firmie ArcaBit
reklama
Oceń:
Aktualna ocena (Głosów: 13)

olowek Wszystkie komentarze Wasze komentarze (26) +DODAJ komentarz

KOMENTARZE

Redakcja IDG.pl nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego. Osoby zamieszczające wypowiedzi naruszające prawo lub prawem chronione dobra osób trzecich mogą ponieść z tego tytułu odpowiedzialność karną lub cywilną.

  • qwerty

  • ocena: 5
  • IP: 62.121.87.237
  • 27-02-2007, 14:45

a świetna Opera, która stoi cicho na uboczu - nadal jest najbezpieczniejszą przeglądarką. Kiedy ostatni raz wykryto w niej jakąś lukę? :> heheh Opera jest najlepsza moim zdaniem- pod każdym względem. Polecam

  • Ancestor

  • ocena: brak oceny
  • IP: 83.15.126.122
  • 27-02-2007, 14:46

Warto zauważyć, że choć Firefox ma ostatnio złą passę, to jest to bardziej sprawa wizerunku i nagłośnienia luk w związku z tym, że Zalewski podaje je do publicznej wiadomości.

Jednak faktyczna ilość dziur w kolejnych wersjach Firefoksa wbrew pozorom nie rośnie - liczba ta jest stabilna od czasu wersji 1.0: http://www.mozilla.org/projects/security/known-vulnerabilities.html . Ostatnia wersja 2.0.0.2 plasuje się wręcz poniżej średniej, jeśli chodzi o powagę dziur.

Warto o tym pamiętać w tym całym zgiełku informacji. Pokazuje to zresztą, jak bardzo się liczy czysta "publicity" w porównaniu z suchymi statystykami.

  • Jarek

  • ocena: brak oceny
  • IP: 194.146.219.174
  • 27-02-2007, 14:49

nowoczesna przeglądarka powinna mieć wbudowany moduł auto aktualizacji

np. jak jakiś użytkownik zainstaluje Opera, po czym nie ma zamiaru sprawdzać czy wyszły nowe wersję, to nic z szybko łatanych luk jak użytkownik nawet nie zainstaluje nowej wersji

  • jja

  • ocena: 4
  • IP: 212.122.214.1
  • 27-02-2007, 14:53

ILOŚĆ ZNAJDYWANYCH BŁĘDÓW I PRZEPROWADZANYCH ATAKÓW JEST WPROST PROPORCJONALNA DO POPULARNOŚCI PRZEGLĄDARKI

ILOŚĆ ŹLE WYŚWIETLANYCH STRON JEST ODWROTNIE PROPORCJONALNA DO POPULARNOŚCI

  • k

  • ocena: brak oceny
  • IP: 62.233.170.84
  • 27-02-2007, 15:20

"
Statystyki dziur
Interesująco wygląda zestawienie odkrytych i załatanych luk w poszczególnych wyszukiwarkach. "

powinno być "przeglądarkach"

  • Maciek

  • ocena: brak oceny
  • IP: 80.53.169.94
  • 27-02-2007, 15:35

Ja używam Opery w Windowsie, jak i w Linuxie, jeszcze nic mnie nie zaatakowało. Należy również pamiętać o Firewallu i antywirusie.

  • kkriss

  • ocena: 4
  • IP: 83.17.79.165
  • 27-02-2007, 15:58

Trochę mało info o operze, czyżby preglądarki to tylko IE i FF??
@Ancestor: Ostatnia wersja 2.0.0.2 plasuje się wręcz poniżej średniej, - średniej czego? przeglądarek? jest druka po IE w ilości dziur, więc gdzie tu średnia, chyba, że uważasz, iż MS wyznacza średnią.

Opera od długiego czasu nie ma jakielkowiek nie załatanej dziury, wygrywa w rankingach kompatybilności, tylko Opera poraadzi sobie z testem ACID 2.

  • max

  • ocena: brak oceny
  • IP: 83.144.110.188
  • 27-02-2007, 16:15

re kkriss: Opera jest najlepsza pod wzgledem zgodnosci ze standardami, a i tak jest masa polglowkow webmasterow jak z koziej d... traba, ktorzy potrafia zrobic strony nie wyswietlane poprawnie wlasnie w Operze. Jest ok w IE i FF, w Operze zle. To trzeba miec talent;)

  • borowik96

  • ocena: brak oceny
  • IP: 194.106.193.129
  • 27-02-2007, 16:33

opera jest najbezpieczniejsza, najwydajniejsza, najwygodniejsza, po prostu najlepsza!!!

  • poco

  • ocena: brak oceny
  • IP: 212.244.55.69
  • 27-02-2007, 16:37

@borowik96

ma tylko 1 feler ... 20% stron się pod nią nie otwiera.

Warunki obsługi - Kontakt - Regulamin - Dołącz do nas!
Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści -
© Copyright 2010 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88