A Bit9 által közzétett tanulmány szerint a címben megjelölt nem túl előkelő címet a Firefox érdemelte ki.
A tanulmány persze erősen "sántít", hiszen (ahogy pl. itt :) is olvasható, hogy "...a Bit9 listájából kizárta azon programokat, amelyek központilag, automatikus módon, egy a Microsoft SMS-hez vagy WSUS-hoz hasonló, ingyenes szoftver segítségével frissíthetők..."
Azaz sem magát a Windows-t, sem az IE-t, sem pedig az Office-csomagokat nem vizsgálták.
- 2172 megtekintés
Hozzászólások
Akkor ez nem igazán komolyan vehető tanulmány. :) Lehet, csak válasz a Phoronix tanulmányára. :)
--
Fight / For The Freedom / Fighting With Steel
- A hozzászóláshoz be kell jelentkezni
Pláne, hogy a FF-nak is van ingyenes beépített frissítése, ergo nem is lehetne tárgya a vizsgálatnak (Az Adobe Acrobat is szól, hogy frissíteni kéne (nem tudom, hogy frissül-e magától alapban, a vmware is picsog, hogy van frissebb...)... No mindegy, azért szép Stingtől, hogy legalább azt megemlíti, hogy a Microsoft-termékek úgy en bloc kimaradtak a tesztből.
- A hozzászóláshoz be kell jelentkezni
Nagyszeru, es a FF vagy az Adobe Reader (aminek a frissito cucca elvileg az IE-ben beallitott proxyt hasznalja, viszont ha a proxy jelszot ker, onnantol halott ugy) kepes felhasznaloi jogokkal frissulni? Nekem ugy tunt, hogy nem.
- A hozzászóláshoz be kell jelentkezni
Ha ügyes vagy, akkor megy.
- A hozzászóláshoz be kell jelentkezni
Esetleg bovebben? :)
Amugy pancser vagyok, es oszinten szolva nem nagyon volt kapacitasom arra, hogy kiserletezzek vele, elkonyveltem, hogy nem megy. A hozzaszolasod alapjan arra tippelek, hogy filemon+regmon es ne'mi ido kell a megoldashoz.
- A hozzászóláshoz be kell jelentkezni
Nem sántít itt semmi. A kiinduló feltételek szerint tényleg a firefox a legsebezhetőbb szoftver windows-on. Valszeg linux-on is a kernel után. De ez csak tipp.
- A hozzászóláshoz be kell jelentkezni
A Firefox-nak van-é automatikus frissítése?
Az Acrobatnak van-é automatikus frissítése?
Persze, nem központilag frissül (bár szerintem megoldható), hanem maga az alkalmazás csinálja...
- A hozzászóláshoz be kell jelentkezni
"Persze, nem központilag frissül (bár szerintem megoldható), hanem maga az alkalmazás csinálja..."
Tehát a kiinduló feltételnek nem felel meg. Most akkor mi a problémád?
- A hozzászóláshoz be kell jelentkezni
A körte a legrosszabb ízű gyümölcs, amit a szilva és a banán követ.
disclamer: a vizsgálatból kihagytunk minden teljesen gömbölyű gyümölcsöt. (mert csak.)
--
"SzAM-7 -es, tudjátok amivel a Mirage-okat szokták lelőni" - Robi.
- A hozzászóláshoz be kell jelentkezni
Nem így van. Most tényleg nem flamelek tovább, de amit írsz az pont ellentéte a fenti tesztnek. De leírom, hátha megérted. A fenti tesztnél már eleve kizárták a "teljesen gömbölyű gyömölcsöket". Amelyek fennmaradtak, azok közül a körte, jelen esetben a firefox a legrohadtabb.
- A hozzászóláshoz be kell jelentkezni
es amugy miert zartak ki a teljesen gombolyu gyumolcsoket? az ugyanugy gyumolcs, csak az alakja mas, nem?
- Use the Source Luke ! -
- A hozzászóláshoz be kell jelentkezni
Akkor átfogalmazom:
disclaimer: Egy rakás más, még rosszabb gyümölcsöt kizártunk a tesztből, mert olyan kedvünk volt.
Mondom máshogy.
A Toyota Prius a legjobb hibrid autó a Toyotán belül, így az a legjobb autó a világon.
Az 1L-es splash fogyaszt a legkevesebbet az 1L-es és 1.6L-es benzines splash-ek közül, így az a világ legjobb autója.
Érteni?
--
"SzAM-7 -es, tudjátok amivel a Mirage-okat szokták lelőni" - Robi.
- A hozzászóláshoz be kell jelentkezni
Most komolyan nem értem, mit nem értetek. Azt akarták kihozni, hogy a firefox, flash, stb a leggázabb szoftver. Nem pedig az ie7, office stb.
Comprende?
- A hozzászóláshoz be kell jelentkezni
Tavalyhoz képest eltérés, hogy nem volt a kritériumok között a 6-os pont és más időintervallumon belül figyelték a sebezhetőség jelentését. Nem látom át, hogy ezek módosíthatják-e a helyezést. A módszer/mérés ismertetését mindenesetre hiányolom.
--
Debian lenny
- A hozzászóláshoz be kell jelentkezni
Melyik a legsebezhetőbb alkalmazás, ami:
fut windowson
nem microsoft alkalmazás
firefox
- A hozzászóláshoz be kell jelentkezni
user driver? :)
--
Fight / For The Freedom / Fighting With Steel
- A hozzászóláshoz be kell jelentkezni
Úgy lett volna viccesebb, hogy:
- Fut Windowson
- Nem Microsoft alkalmazás
- A neve F betűvel kezdődik és "irefox" a vége
;-)
De egyébként tényleg gáz a bugróka security szempontból, úgyhogy még viccelődni sem érdemes vele...
- A hozzászóláshoz be kell jelentkezni
De egyébként tényleg gáz a bugróka security szempontból, úgyhogy még viccelődni sem érdemes vele...
melyik software termek nem gaz security szempontbol?
- Use the Source Luke ! -
- A hozzászóláshoz be kell jelentkezni
OpenFF :-)
- A hozzászóláshoz be kell jelentkezni
cli
jmp $
- A hozzászóláshoz be kell jelentkezni
Így jártam; szenvedek tovább.
- A hozzászóláshoz be kell jelentkezni
Ja, ez megint CVE-szamolas. Komoly.
Szerintem meg a legsebezhetobb windows-alkalmazas az a viruskergeto (pl. ez, de mintha tobb is lett volna), aminek a kernelmodu komponense defaultbol world-writable volt, mert azt egeszbiztos, hogy release elott senki nem nezte meg security szempontbol.
--
Fontos feladatot soha ne bizz olyan gepre, amit egyedul is fel tudsz emelni!
- A hozzászóláshoz be kell jelentkezni
Ez valami speciális tender kiírás?
Ugyanez fordítva, lassan:
Az egér a legerősebb állat!
(az oroszlán után)
- A hozzászóláshoz be kell jelentkezni
A Mozilla cáfol
Jonathan Nightingale from Mozilla's Human Shield group asserts that the "critical vulnerability reported in 2008" label penalizes software companies, such as Mozilla, with an open reporting policy about security problems. "To suggest that this openness is a weakness because it means that we have 'reported vulnerabilities' is to miss the reality: that software has bugs," he writes.
- A hozzászóláshoz be kell jelentkezni