In tegenstelling tot de algemeen geldende gedachte, blijkt dat in Firefox de laatste maanden meer veiligheidslekken ontdekt werden dan in Internet Explorer, zo schrijft een ZDNet-redacteur. Hoewel hiermee geen besluit gevormd kan worden over de veiligheid van een product - daarvoor zijn meer gegevens nodig zoals de ernst van het lek en de snelheid van het patchen - is het wel opmerkelijk dat er meer lekken ontdekt worden en dat daar ook meer exploits voor gepubliceerd worden dan voor Internet Explorer. De schrijver van het artikel baseert zich voor deze stelling op gegevens van Secunia, die bijhoudt voor welke software er lekken en exploits verschijnen. Terwijl voor Firefox 1.x sinds maart tot op heden 40 verschillende kwetsbaarheden aan het licht kwamen, bedroeg dit aantal bij Internet Explorer slechts 10. Wanneer het aantal exploits voor deze lekken geteld wordt, komt men voor Firefox van april tot september aan een totaal van elf, terwijl er voor Internet Explorer slechts zes exploits bekend werden in deze periode. MozillaZine benadrukt in een reactie op het artikel van ZDNet overigens dat de ernst en patchsnelheid van een lek meer zeggen over de veiligheid van een browser, dan het aantal lekken.
| Maand | ||
| Maart | ||
| April | ||
| Mei | ||
| Juni | ||
| Juli | ||
| Augustus | ||
| September |
Een stuk hieronder vraag je anderen om hun uitspraken te onderbouwen met bronnen. Kun je van bovenstaande bewering ook een bron geven?Feit is dat veel tweakers meer achter de filosofie van Open Source staan en moeite hebben met de kapitalistische regels van het bedrijfsleven, en daardoor meer op basis van populariteit en intuitie dan op basis van bewijs zo tegen MS gekant zijn, dat iedere gelegenheid wordt aangegrepen dat kenbaar te maken.
Je hebt gelijk dat ik geen bron heb in dit geval. Misschien is het interessant om een poll te houden of bezoekers van T.net meer sympathie voelen voor software van commerciele bedrijven dan Open Source software.Een stuk hieronder vraag je anderen om hun uitspraken te onderbouwen met bronnen. Kun je van bovenstaande bewering ook een bron geven?
Eerlijk gezegd vind ik het bijzonder moeilijk om goede, gebalanceerde conclusies te trekken uit de statistieken die in dit bericht genoemd zijn. in dit artikel worden veel van de gronden van bovenstaand nieuwsbericht terecht onderuit gehaald, maar er is mijns inziens ook niet voldoende basis om Firefox als veel veiliger dan MS te bestempelen. Ook voor die conclusie geldt immers de eerste allinea van bovenstaand bericht:Voldoende statistisch bewijs dat IE op het gebied van veiligheidsproblemen de minste van de twee is, lijkt me.
Het doel van mijn post, waarop jij reageert, was ook niet om de waarheid of onwaarheid van de bewering in bovenstaand nieuwsbericht te betogen, dus ik vind het raar dat jij in jouw reaktie daar wel over begint."There are three kinds of lies: lies, damned lies, and statistics." - Benjamin Disraeli
Klopt helemaal, ik heb ook aangeven dat ik alleen op basis van mijn persoonlijke ervaring hier iets van kan zeggen. Aan de andere kant presenteerde jij je eigen veronderstelling als feit, vandaar mijn opmerking.Je lijkt echter slechts de helft van mijn uitspraak in twijfel te trekken, en dan alleen op persoonlijke titel. Een onderzoek dat uitwijst dat tweakers massaal sympathie hebben bij commerciele software en niet van OSS houden zal je volgens mij ook niet kunnen aandragen.
Met statistieken kun je soms alle kanten op, dat ben ik met je eens. Aan de andere kant gaat het me te ver om dan meteen maar alle statistieken naar de prullenbak te verwijzen. Ik denk dat als je de gegevens van Secunia bekijkt en je neemt aantallen beveiligingsproblemen, de ernst ervan en de tijd dat de 'vendor' een patch beschikbaar heeft in ogenschouw, je wel degelijk een goed onderbouwde conclusie kunt trekken.Eerlijk gezegd vind ik het bijzonder moeilijk om goede, gebalanceerde conclusies te trekken uit de statistieken die in dit bericht genoemd zijn. in dit artikel worden veel van de gronden van bovenstaand nieuwsbericht terecht onderuit gehaald, maar er is mijns inziens ook niet voldoende basis om Firefox als veel veiliger dan MS te bestempelen. Ook voor die conclusie geldt immers de eerste allinea van bovenstaand bericht: "There are three kinds of lies: lies, damned lies, and statistics." - Benjamin Disraeli
Het gaat mij erom dat er al bij voorbaat door weeraanmelden (en door jou?) vanuit wordt gegaan dat de meeste mensen die de voorkeur geven aan Firefox dat doen op basis van oneigenlijke argumenten. Terwijl die argumenten naar mijn mening dus wel degelijk hout kunnen snijden.Het doel van mijn post, waarop jij reageert, was ook niet om de waarheid of onwaarheid van de bewering in bovenstaand nieuwsbericht te betogen, dus ik vind het raar dat jij in jouw reaktie daar wel over begint.
Die fantoom-argumenten van de gemiddelde FF freak slaat ook nergens op! Kijk, dat je de interface lekkerder vind ofzo is allemaal prima te begrijpen, maar als je zogenaamd bewust voor FF kiest vanwege de 'betere' veiligheid, dan ga de fout in. FF is niet veiliger. Dat er minder fouten worden gevonden ligt meer aan het niet goed zoeken dan aan iets anders.. En dat is wat MrX ook wil zeggen: een hoop FF gebruikers denken wel dat het veiliger is, maar kunnen dat net zo min bewijzen als de IE mensen. De 'bewijzen' dat FF minder fouten bevat gaan namelijk helemaal niet op! Dat is dat gel*l met statistieken nou...Het gaat mij erom dat er al bij voorbaat door weeraanmelden (en door jou?) vanuit wordt gegaan dat de meeste mensen die de voorkeur geven aan Firefox dat doen op basis van oneigenlijke argumenten. Terwijl die argumenten naar mijn mening dus wel degelijk hout kunnen snijden.
Kan er weinig tegin in brengen.Mozilla benadrukt in een reactie op het artikel van ZDNet overigens dat de ernst en patchsnelheid van een lek meer zeggen over de veiligheid van een browser, dan het aantal lekken.
@Aaargh!: Het zou leuk zijn als jij ook bronnen vermeldt als je uitspraken doet.Gecko is the open source web browser layout engine used in all Mozilla-branded software and its derivatives, including later Netscape releases. Written in C++, Gecko is designed to support open Internet standards. Originally created by Netscape Communications Corporation, its development is now overseen by the Mozilla Foundation.
Gecko offers a rich programming API that makes it suitable for a wide variety of roles in Internet enabled applications, such as web browsers, content presentation and client/server [1]. Primarily it is used for the Mozilla browser derivatives such as Netscape and Mozilla Firefox, but it is used elsewhere as well.
Bron: http://www.mozilla.org/newlayout/gecko.htmlEr staat niet dat de rewrite in 1998 is begonnen, alleen dat de code toen is vrijgegeven. De rewrite vond later plaats.
Daarnaast stelde je dat 'Firefox natuurlijk niet helemaal nieuw is' en er code van Netscape gebruikt was, en dat klopt dus niet.
Bron: http://www.mozilla.org/newlayout/12-10-98
Recently in the press, there have been a lot of articles about something Netscape calls "Gecko." This is marketing hoopla around two Mozilla projects: NGLayout (formerly known as Raptor) and XPFE. Before Netscape's marketing department named it "Gecko," they had referred to it using the code name "NGT."
Nu het tijdstip van de rewrite vast staat, is de enige vraag die overblijft WIE nu die rewrite deed. Toen Netscape zijn oorspronkelijke code open source maakte (voor versie 5.0), zette ze ook het Mozilla Project op. Daarna is een deel van de ontwikkeling van de onderliggende software van dit project gedaan door Netscape werknemers, met als doel dit ook weer te gebruiken voor een eigen browser, uiteindelijk Netscape 6.0 en later 7.0. Zeker tot de overname van Netscape door AOL hebben ontwikkelaars van Netscape bijgedragen aan Mozilla. Heeft Netscape dan Mozilla software gebruikt of heeft Mozilla software van Netscape gebruikt? En is dit uiteindelijk relevant? Nee!The layout engine used in Mozilla (which is known by many names) started off as a project to write a new layout engine for Mozilla and became the layout engine of Mozilla and the foundation for a nearly-complete rewrite in late 1998.
Van Wikipedia:Het zou leuk zijn als jij ook bronnen vermeldt als je uitspraken doet.
Inderdaad is men dus opnieuw begonnen en de engine is dus ook geheel nieuw.In 1998, Netscape took the brave decision to open-source Netscape Communicator. The source code was duly released. An informal group called the Mozilla Organization was formed and funded by Netscape to co-ordinate the development of Netscape 5, which would be based on the Communicator source code. However, the aging Communicator code proved difficult to work with and the decision was taken to scrap Netscape 5 and re-write the source code. The re-written source code was in the form of the Mozilla web browser, which, with a few additions, Netscape 6 was based on.
The layout engine used in Mozilla (which is known by many names) started off as a project to write a new layout engine for Mozilla and became the layout engine of Mozilla and the foundation for a nearly-complete rewrite in late 1998
Mensen die denken dat er software bestaat die foutloos is, komen niet van deze planeet of zijn nooit verder gekomen dan "Hello World".Hieraan kun je goed zien dat alle software fouten bevat. Natuurijk gaan de IE enthousiasten nu roepen dat FF brak is en de FF mensen roepen dat de lekken in IE ernstiger zijn, maar dat lijkt me irrelevant.
...Mozilla Firefox 1.x with all vendor patches installed and all vendor workarounds applied, is currently affected by one or more Secunia advisories rated Less critical
Internet Explorer:Currently, 3 out of 22 Secunia advisories, is marked as "Unpatched" in the Secunia database.
...Microsoft Internet Explorer 6.x with all vendor patches installed and all vendor workarounds applied, is currently affected by one or more Secunia advisories rated Highly critical
Kortom, als we alleen naar de cijfertjes kijken, lijkt FF inderdaad beroerder dan IE. Kijk je naar een bredere context moet je die conclusie toch wel drastisch nuanceren. Daar komt bij dat Secunia misschien ook niet geheel objectief is, maar dat weet ik natuurlijk niet zeker.Currently, 19 out of 85 Secunia advisories, is marked as "Unpatched" in the Secunia database.
Tel die 20, 2, 40 en 9 bij elkaar op, en je hebt al 71 fouten... Hier zit dus al iets raars aan, tenzij MS 2x dezelfde fout is lopen oplossen.For IE 6: 69 advisories, 20 unpatched, 2 with vendor workaround, 40 with vendor patch, 9 with partial fix.
Prima, de conclusies uit het artikel zijn misschien getrokken op basis van gemanipuleerde statistieken, maar het is ten minste gebaseerd op iets. Als een schrijver van een artikel echter zijn artikel afsluit met een dergelijke uitspraak zonder enige basis, dan is het duidelijk dat zijn bedoeling niet is om een beter, meer onafhankelijke, eerlijke conclusie te trekken. Nee, de schrijver heeft de conclusies van anderen onderuit gehaald om vervolgens zijn eigen mening als feit neer te zetten.[...], but Firefox is still much more secure than IE.
Dat is verreweg de raarste (en da's subtiel uitgedrukt) opmerking die ik in maanden gelezen heb. Dus als ik het goed begrijp is het trekken van conclusies uit gemanipuleerde statistieken ok, omdat je dan tenminste iets als basis hebt genomen? Ik zie het verschil niet hoor. Als je statistieken manipuleert, kun je eigenlijk net zo goed iets uit je duim zuigen.Prima, de conclusies uit het artikel zijn misschien getrokken op basis van gemanipuleerde statistieken, maar het is ten minste gebaseerd op iets.
. Ik vind de gegevens wel redelijk eenzijdig geinterpreteerd, maar niet op een volledig onredelijke en leugenachtige manier."the facade that Firefox is the cure to the Internet Explorer security blues is quickly fading"
Op dit item kan niet meer gereageerd worden.
Populair: Asus Samsung Mobiele telefoons Laptops Apple Sony Games Microsoft Consoles Microsoft Xbox One
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True