找回密码
 新注册用户
搜索
查看: 5543|回复: 13

FireFox真有这么流行吗?

[复制链接]
发表于 2005-1-12 21:57:13 | 显示全部楼层 |阅读模式
从论坛的统计信息可以看到,使用Firefox的浏览量已经远远超过IE了..
回复

使用道具 举报

 楼主| 发表于 2005-1-12 22:02:16 | 显示全部楼层
不过,用户多了,相信暴露的漏洞也会越来越多了.不过从这一点来说,倒是给MS减小了很大的压力...

Mozilla被发现存在漏洞
使用Mozilla和Firefox浏览器以及Thunderbird电子邮件客户端的用户可能会由于程序的漏洞而导致受到攻击者的监视甚至控制,一位安全研究人员表示。

其中最严重的是一个影响Mozilla的1.7.5以前版本的bug,它可以导致系统崩溃或恶意代码的执行,据Mozilla项目组称。一个在Mozilla处理"news://"这样的地址的时候的边界错误可能会导致基于堆的缓存区溢出,这会导致程序的崩溃和允许一些代码的执行,iSEC安全研究所的Maurycy Prodeus称,他最早发现了这个漏洞。

攻击者可以在e-mail或网页里面创建一个过长的"news://"链接来吸引用户的点击,通过这样的方式来利用这个漏洞设施攻击。这种方法已经被成功的用来传播了有些蠕虫。Mozilla 1.7.5版本已经修正了这个问题.独立安全研究机构Secunia 给这个bug标以"高危险性"。

为了利用这一漏洞,攻击者必须指定一个可访问的新闻服务器。Prodeus曾做个试验证明这样是可行的。

Firefox和Thunderbird受到其他一些稍微轻微点问题的影响。Firefox在存储临时文件时存在问题--文件有的时候以一些可预测的名字存储而且这种格式任何人都可以访问。研究人员表示这意味着局域网内的攻击者可以很轻易的访问到这些内容,包括下载的附件。

最后,一个Secunia 的研究人员发现一种欺骗Firefox用户下载文件名称的方法。恶意站点可以利用这个bug来伪装用户真正在下载的文件,或者取得本地存在的某个特定文件的信息。

这些bug在Firefox1.0或更新版本以及Thunderbird0.9或更新版本中已经修复。

最近的几个月许多用户正是由于不断增长的影响微软IE的安全风险而转而使用像Firefox和Mozilla这样的浏览器的。但是新近基于Mozilla的浏览器的流行也伴随着更多的安全研究人员的审查和不断被报道的漏洞发现。
http://www.cnbeta.com/modules.ph ... rticle&sid=6507

[ Last edited by 烦人 on 2005-1-12 at 10:04 PM ]
回复

使用道具 举报

发表于 2005-1-13 00:12:24 | 显示全部楼层
那个应该是搜索机器人造成的……
回复

使用道具 举报

发表于 2005-1-13 10:11:16 | 显示全部楼层
我也用FireFox,感觉它的RSS文件夹做得不错。
回复

使用道具 举报

 楼主| 发表于 2005-1-13 13:54:08 | 显示全部楼层
我现在是两个都用,以Firefox为主,遇到不能正常显示的就换IE.
最主要是用IE时间太久了,Firefox能带来一点新鲜感.
回复

使用道具 举报

发表于 2005-1-13 17:35:44 | 显示全部楼层
用的是Maxthon~
感觉马马虎虎了~
不准备换FF
回复

使用道具 举报

发表于 2005-1-13 18:21:25 | 显示全部楼层
烦人  在 2005-1-13 13:54 发表:

我现在是两个都用,以Firefox为主,遇到不能正常显示的就换IE.


我也如此。主要是有些网页Firefox不能正常显示,只好换成IE。
回复

使用道具 举报

发表于 2005-1-15 14:47:44 | 显示全部楼层
搜索机器人
回复

使用道具 举报

发表于 2005-1-15 15:02:26 | 显示全部楼层
烦人  在 1-12-2005 22:02 发表:

不过,用户多了,相信暴露的漏洞也会越来越多了.不过从这一点来说,倒是给MS减小了很大的压力...

Mozilla被发现存在漏洞
使用Mozilla和Firefox浏览器以及Thunderbird电子邮件客 ...


firefox随着使用者的增加和版本集成进入更多的功能,很可能会出现和被发现更多的漏洞,但没有证据表明如果firefox如果拥有和ie一样多的用户就会拥有和ie一样多的漏洞。

首先从代码l量来说,firefox远远少于ie,那么即使ff和ie的平均每千行出现的错误数相同,ff出现的总错误数还是远远少于ie。
其二,firefox完全不支持activex这种能运行本地程序的东西,根本上说来杜绝了用户被很多恶意程序绑架的可能性(例如3721,还有各种强行修改用户浏览器首页的网站)。
其三,ff不合操作系统集成,两者之间相互独立,也就是说ff如果出现漏洞,入侵者想藉由该漏洞进一步入侵操作系统的困难要比利用ie相同程度的漏洞要难得多。

最后举几个现实的例子:apache的用户数远远多于iis,但是apache出现的各种漏洞远远少于iis。还有pdf文件应用的广泛性一点也不亚于doc,但是从来没有听说过有pdf病毒——因为pdf的本质就决定了它不可能成为病毒的宿主。
回复

使用道具 举报

发表于 2005-1-16 09:00:32 | 显示全部楼层
IE6+XP-SP2+防火墙 安全应该很可以的了。
回复

使用道具 举报

发表于 2005-1-18 13:48:45 | 显示全部楼层
用遨游,不过有的时候打开网页实在很慢的话就用FF了,感觉FF不容易上手,不过有的网页很多表格(或者是图片),用FF就快多了
回复

使用道具 举报

发表于 2005-1-25 00:47:12 | 显示全部楼层
IE6和FireFox都在用,后者前天才下载下来,是不是很落伍啊?呵呵,刚放假嘛~~
回复

使用道具 举报

发表于 2005-1-25 00:49:08 | 显示全部楼层
不过我用的最多的是MYIE,上BBS很方便,我喜欢书签功能,不过FireFox也有这个功能,所以就改用这个了
回复

使用道具 举报

发表于 2005-1-26 16:08:57 | 显示全部楼层
firefox对一些论坛中的下拉菜单不支持
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 新注册用户

本版积分规则

论坛官方淘宝店开业啦~
欢迎大家多多支持基金会~

Archiver|手机版|小黑屋|中国分布式计算总站 ( 沪ICP备05042587号 )

GMT+8, 2025-4-21 16:25

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表