Firefox mest sårbar for angrep
I løpet av 2009 ble det oppdaget 169 nye sårbarheter i Mozilla Firefox. Det er langt flere enn hos de andre store nettleserne, ifølge Symantecs sikkerhetsrapport for 2010.
Trusselrapporten
Symantec sammenstiller hvert år trusselrapporten Internet Security Threat Report.
Den er basert på data som samles inn fra titalls millioner sensorer på nettet, forskning og aktiv overvåkning av hacker-kommunikasjon.
Årets utgave av er den femtende i rekken.
Mozilla Firefox topper altså listen over den nettleseren med flest sårbarheter i 2009. Ifølge Internet Security Threat Report utgitt av sikkerhetsselskapet Symantec ble det avdekket så mye som 169 nye sårbarheter i løpet av fjoråret.
Hos Apples Safari ble 94 nye sårbarheter oppdaget, Microsoft Internet Explorer hadde 45 stykker, mens Google Chrome og Opera hadde henholdsvis 41 og 25 nye sårbarheter.
Utviklet av frivillige
Mozilla Firefox er en gratis nettleser utviklet fra Mozilla Application Suite. Den er utviklet av hundrevis av frivillige sammen med Mozilla Corporation som administrerer utviklingen. Siden midten av 2002 har nettleseren blitt utviklet med åpen kildekode.
Med Firefox har Mozilla Foundation å utvikle en liten, rask, enkel og svært utvidbar nettleser. Med en brukerandel på 22 prosent er det den nest mest populære nettleseren på verdens basis etter Internet Explorer.
Stiller krav til brukerne
Flere eksperter er bekymret over sikkerheten rundt installasjonsprosessen til disse utvidelsene. Derfor startet prosjektet Mozilla Update da Firefox 0.9 ble sluppet. Dette er en nettside med godkjente temaer og utvidelser.
På denne måten forhindrer man effektivt at ondsinnede utviklere altfor enkelt kan få innpass på mange tusen brukeres maskiner. Men reiser samtidig et krav til brukerne om at man følger opp med oppdateringer til utvidelsene etter behov.
Apple trege med å oppdatere
Den nettleseren som hadde lengst eksponeringsvindu, altså tiden fra sårbarheten oppdages til den er rettet opp, var Apples Safari. Nettleseren fra fruktselskapet hadde et snitt på 13 dager fra oppdagelse til sikkerhetsoppdatering. Internet Explorer, Firefox og Opera hadde kortest eksponeringsvindu med et snitt på mindre enn én dag.
Chrome blant de sikreste
Sårbarheter i nettlesere og eventuelt andre programmer er en handelsvare blant nettkriminelle og et stadig større problem for programutviklerne.
På hackerkonkurransen Pwn2Own i Vancouver i fjor ble nettlesere testet for mulig utnyttelse via sikkerhetshull. Hensikten med konkurransen var å motivere utviklere til økt fokus på økt sikkerhet i programutvikling. Oppgaven til hackerne var å finne utnyttbare sikkerhetshull uten bruk av tilleggsprogrammer som Flash eller Java. Den nettleseren som kom best ut var Google Chrome.
Kilde: Symantec.com, hardware.no
Tips en venn
Tips en venn om denne saken.