Kirjautuminen

Haku

Tehtävät

Keskustelu: Yleinen keskustelu: Firefox: Ihmisen tekemä on reikiä täynnä

Sivun loppuun

BadSource [12.05.2005 10:11:12]

#

Päivitysrumba pyörii myös Firefoxin puolella. Uusi v1.04 juuri ilmestynyt, jonka pitäisi olla laastaria Tuliketusta löytyneelle Zero-day-aukolle.

tesmu [14.05.2005 11:57:25]

#

Eiköhän internet explorerissa oo ainakin 100 kertaa enemmän aukkoja kuin firefoxissa ^^ firefoxissa taisi olla joku päälle 15 tietoturva aukkoa :D

thefox [14.05.2005 14:45:36]

#

tesmu, kumpi selain sitten on ollut pidempään suosittu? Ja oleellistahan on vain se, löytyykö aukoille korjaukset.

E.K.Virtanen [14.05.2005 16:27:05]

#

Jeesh, eiköhän noista kaikista löydy ja tule vastakin löytymään turvaaukkoja.
IE on suosituin selain, syystä että kauhian moni edes tiedä että IE on vain selain, ei internet :D
Itellä FF käytössä ja sen asentamisen jälkeen en ole kertaakaan nähnyt syytä exploreeria käyttää.

tuomas [14.05.2005 20:04:23]

#

Ja sen nyt pystyi oikeastaan arvamaan, että ff:stä alkaisi aukkoja löytymään kun se käyttö alkaa hieman yleistyä. Firefox on myöskin melko uusi selain, verrattaessa esim Interner Exploreriin.

Grey [14.05.2005 21:30:37]

#

tuomas kirjoitti:

Ja sen nyt pystyi oikeastaan arvamaan, että ff:stä alkaisi aukkoja löytymään kun se käyttö alkaa hieman yleistyä.

Tuosta voimmekin johtaa erään pelottavan ajatuksen. Mietitäänpäs, okei, ohjelman yleistyminen auttaa aukkojen löytymisessä. Windowsissa ja IE:ssä on aukkoja todella paljon ja ne ovat vielä melkoisen yleisiä. Okei, jos Linuxista ja FireFoxista tulee yhtä yleisiä kuin noista kahdesta, eikö se tarkoita että aukkojakin löytyy sitten vastaava määrä?

Korjauksia toki tulee nopeammin, mutta toisaalta siitäkin voidaan johtaa sellainen ajatus että yksi uusi korjaus voikin avata uuden aukon, joka sitten täytyy korjata ja taas löytyy uusi aukko joka korjataan, jne. Lopulta korjattavaa on niin paljon että koodin kehittäjät sekoavat ja siihen loppuu Linuxin että FireFoxin kehitys, sekä OpenSource-kannattajien päätyminen suljetulle osastolle kun menivät sekoamaan :-D

-Grey-

renni [14.05.2005 22:12:22]

#

Aukkojen määrään ja vakavuuteen vaikuttaa yleisyyden lisäksi käytetyt tekniikat. Vaikka kaikki käyttäisivät Firefoxia, niin IE:n ActiveX:n kaltaista ammottavaa aukkoa siitä ei ikinä löydy.

Grey [14.05.2005 22:17:07]

#

renni kirjoitti:

Vaikka kaikki käyttäisivät Firefoxia, niin IE:n ActiveX:n kaltaista ammottavaa aukkoa siitä ei ikinä löydy.

Paitsi jos joku tekee FireFoxiin pluginin joka ottaa moiset käyttöön, taikka jos FF päättää itse automaattisesti hakea moiset kun sivusto nyt välttämättä vaatii jotain pluginia :-D

-Grey-

tuomas [14.05.2005 22:19:06]

#

Mahtaakohan myöskään vbscript toimia ff:ssä? Sillä nimittäin onnistuu myös yks sun toinen homma, ainakin kun muutamaa sitä käyttävän viruksen lähdekoodia joskus vilkaisin.

tesmu [14.05.2005 23:18:42]

#

grey tuo oli kyllä vähän kaukaa haettua

TETRIS [15.05.2005 11:45:15]

#

"Ihmisen tekemä on reikiä täynnä" Siksi Operassa ei pahemmin aukkoja olekkaan ^^

Se on kyllä totta, että aukkoja aletaan etsiä sitä mukaan kun ohjelman käyttäjäkunta kasvaa.

Gwaur [15.05.2005 12:08:24]

#

TETRIS kirjoitti:

"Ihmisen tekemä on reikiä täynnä" Siksi Operassa ei pahemmin aukkoja olekkaan ^^

Se on kyllä totta, että aukkoja aletaan etsiä sitä mukaan kun ohjelman käyttäjäkunta kasvaa.

Eli Opera ei ole ihmisten tekemä? ;) Joo, jälkimmäinen ainakin on totta. Esimerkiksi Linux:han kasvattaa suosiotaan koko ajan ja sillekin on jo muutamia viruksia tullut.

Blaze [15.05.2005 12:14:24]

#

Gwaur kirjoitti:

Eli Opera ei ole ihmisten tekemä? ;)

No eihän sitä nyt ihminen ui Norjasta Yhdysvaltoihin yhdellä pysähdyksellä! ;)

Gwaur [15.05.2005 12:26:45]

#

Blaze kirjoitti:

No eihän sitä nyt ihminen ui Norjasta Yhdysvaltoihin yhdellä pysähdyksellä! ;)

No tuskin se toimitusjohtaja on Operaa itse koodannut. :P

Heikki [15.05.2005 14:10:28]

#

Eikä hän edes muistaakseni päässyt kovinkaan pitkälle yrityksessään.

tomaattigeeni [17.05.2005 14:54:36]

#

Läppähän koko yritys oli. Muodon vuoks se sinne Atlanttiin hyppäs, kun oli kerran luvannut.
Ja toki selaimista löytyy kaikennäkösiä takaovia, aika velho sais olla koodaamaan jos tekisi virheetöntä koodia. Mutta eiköhän noita korjata aika pikaseen - muistaakseni firefoxin vakavin tietoturva-aukko tukkeutuu itestään kun laittaa javaskriptin suorituksen pois päältä.

Jakezu91 [17.05.2005 16:59:45]

#

Mul on FF ja on pAljon parempi ku ie..

zacura [17.05.2005 17:24:36]

#

tomaattigeeni kirjoitti:

muistaakseni firefoxin vakavin tietoturva-aukko tukkeutuu itestään kun laittaa javaskriptin suorituksen pois päältä.

Sama ie:ssä, siinä tosin javascriptin sijasta pitää sammuttaa activex :D

Gwaur [17.05.2005 18:36:10]

#

tomaattigeeni kirjoitti:

muistaakseni firefoxin vakavin tietoturva-aukko tukkeutuu itestään kun laittaa javaskriptin suorituksen pois päältä.

Joo, sehän oli vissiin just siinä JavaScript-tulkissa se reikä, ja tuolla BadSourcen mainitsemalla sivullahan sanotaan, että kantsii kytkeä se pois päältä.

NiLon [18.05.2005 06:34:56]

#

IE:n suosiota voi ehkäpä selittää se että se tulee windowsin mukana oletuksena. Ja suurinosa ei varmaan edes tiedä mikä selain edes on :)

W [18.05.2005 08:17:11]

#

Tulee vaan mieleen. FF on avoimen koodin ohjelma. Aikaisemminhan FF oli osa suljettua Netscapea. Ennen FF1.0 julkaisua avoimen koodin kehittäjäthän vain pelkästään siivosivat ja kosrjasivat sekä paikkasivat Netscapen virheitä ja reikiä yli vuoden ajan. Suljetusta Netscapesta kumminkaan ei tiedetty julkisesti kuin muutama mahdollinen tietoturva aukko, ja sitä yleisesti pidettiin PALJON turvallisempana kuin IE. Kumminkin virheitä ja reikiä on ollut satoja!!
On aika oletettavaa että 1.0 (ja vielä 1.0.4) versioon jää reikiä. Reikien löytyminen on kumminkin mahdollista kun koodi on kaikkien nähtävillä. Samasta syystä paikkauksetkin (teoriassa) tulevat nopeasti. Yhtälailla joku haluaa "famea" hyödyntäessään aukkoa, toinen löytäessään ja kolmas paikatessaan aukon.

Melko turhaa kritiikkiä FF:n suuntaan muutaman reiän takia. Paljonkohan on suljetuissa selaimissa, ml. valtavirran IE reikiä jotka ovat kaikkien tiedossa, jotka ovat vain kehittäjien tiedossa ja pelottavinta, jotka ovat vain kräkkereiden tiedossa!! Veikkaan niitä olevan hieman enemmän, ja korjauksia noihin kaikkiin saa varmaankin odotella tovin.. (ainakin tähän asti kun M$ on korjannu yhden aukon on samalla tullu muutama lisää)

X073 [18.05.2005 17:39:20]

#

Hei ihan selvää on että IE ei pärjää Firefoxille käytettävyydellä että tietoturvalla. Nimittäin eikös sen Firefoxin pääideana olleet edellä mainitut.
Ja tää oli vaan mun mielipide.

tsuriga [18.05.2005 17:48:43]

#

Vaikka projektin pääideaksi ottaisi MSPaintin voittamisen hyödyllisyydessä, ei se suinkaan takaa automaattista paremmuutta. Firefoxin kehittämiseen on kuitenkin _luultavasti_ (raakoja faktoja en tiedä) käytetty sen verran määrävaroja, että sillä on potentiaalia kilpailla valtavirtatuotteiden kanssa. Vaihtoehtoisselainten suurin etu tähän asti on ollut tuntemattomuus ja tätä myötä haittakoodin kirjoittajien vähäinen kiinnostuneisuus. Nyt "julkisuuden" myötä näitä vaihtoehtoisselaimia täytyy tutkia tarkemmin ja paikata useammin.

Rozen [22.05.2005 13:21:07]

#

mullaha enne oli ie ku en hirveemmin lueskellu näistä tietoturvajutuista. sitte kerra kaveri sano että lataas firefox nii tuli semmone olo että jees sen mä teen

NiLon [23.05.2005 05:23:46]

#

Itse en niinkään firefoxia käytä tietoturvan osalta vaan ominaisuuksien ja toimivuuden. Aluksi epäilin että mitä firefox voisi tarjota mitä IE ei, mutta kokeilun jälkeen yllätyin positiivisesti :)
Esim web developer -laajennus on jo syy vaihtaa firefoxiin :)
Kannattaa muuten kokeilla mikäli vähänkään tekee töitä (X)HTML tai CSS parissa.

tkarkkainen [23.05.2005 16:04:23]

#

Tässä nyt on jo vähän aiemminkin jo puitu sitä, että kun ohjelmalle tulee lisää suosiota, siitä alkaa löytyä reikiä enemmän. Tämä on tosiasia, ja juontaa juurensa myös siihen, että paljon käytetty on otollinen kohde krakkereille ja muille ilkeilijöille. Jos Konquerorista löytyy aukko, niin mitä sitten? Sillä ei ole niin paljoa käyttäjiä että sen hyödyntäminen laajemmassa mittakaavassa onnistuisi. Ehkä juuri tämän vuoksi pyrin välttämään softamassan mukana liikkumista.


Sivun alkuun

Vastaus

Aihe on jo aika vanha, joten et voi enää vastata siihen.

Tietoa sivustosta