image

Meer kans op spyware met Internet Explorer dan met Firefox

vrijdag 10 februari 2006, 09:55 door Redactie, 9 reacties

Gebruikers van Internet Explorer lopen 21 keer meer kans op een met spyware geinfecteerde PC dan mensen die van Mozilla's Firefox browser gebruik maken, zo hebben onderzoekers van de universiteit van Washington ontdekt.

"We kunnen niet zeggen of Firefox een veiligere browser is of niet. Maar we kunnen wel zeggen dat gebruikers een veiligere surf-ervaring met Firefox hebben" zegt professor Henry Levy.

In mei en oktober verzamelde het onderzoeksteam allerlei spyware, en testte het ongepatchte versies van Internet Explorer en Firefox met kwaadaardige websites. De onderzoekers geven toe dat door het gebruik van ongepatchte browsers de kans op een spyware infectie veel groter is.

Voor het onderzoek werden twee configuraties van IE gebruikt. Een waarbij gesimuleerd werd dat de gebruiker voor alle downloads toestemming had gegeven, en een andere waarbij alle downloads geweigerd werden. 1,6% van alle 45.000 geteste websites infecteerde de eerste configuratie. In het geval van de tweede configuratie wist toch nog 0,6% via "drive-by downloads" het systeem te infecteren, zelfs als de gebruiker de installatie weigerde. Spyware weet vooral via ActiveX en JavaScript IE het systeem binnen te dringen.

"Dit aantal lijkt misschien niet veel, maar ga na hoeveel websites er zijn. Je wilt zeker alle patches voor Internet Explorer geinstalleerd hebben" aldus de onderzoekers.

In het geval van Firefox wist 0,09% de browser te infecteren als de gebruiker overal toestemming voor zou geven. In het geval van drive-by downloads werd de browser geen enkele keer geinfecteerd.

Reacties (9)
10-02-2006, 10:29 door Anoniem
en hoe zit het met opera??
10-02-2006, 11:12 door Serra23
Nou zo veilig is firefox niet 35% van hun bugs worden niet verholpen 50%
bij internet explorer Maar als je active x uitzet is het net zo veilig als firefox
Opera is de veiligste browser van die 3 dan
10-02-2006, 15:15 door Anoniem
Zoals de professor aangeeft
.
"We kunnen niet zeggen of Firefox een veiligere browser is of niet."

Kwaadwillenden richten zich bij het maken van exploits e.d. volgens mij het
meest op de "gaten" in IE Daarom kun je hieruit niets over de veiligheid
van de browser afleiden. FF heeft wellicht weer andere zwakheden die
momenteel nog niet de moeite waard zijn voor de "hackers".
10-02-2006, 16:42 door Anoniem
Ik weet niet welke statistieken jij gebruikt maar bij FF staat in mijn stats
slechts 2 lekken open, en dat is nog geen 5%. Dat je bijv. tijdens het
downloaden de fileextentie kunt spoofen, who cares, de link is VOOR en
NA het downloaden wel correct. De rest is allemaal zeer hypothetisch en
extreem verwaarloosbaar. In vergelijking met Internet Exploder, daar staat
volgens mijn stats nog 1/3 !!! open en die 1/3 is nog kritiek ook en de
oudste staat al sinds 2002 open. Deze test bewees dat de gebruikers
toestemming moest geven voor de exploit bij Firefox, en dat bezoeken met
Internet Exploder een simpele site als C-NET al genoeg was voor
besmetting.
10-02-2006, 18:56 door Serra23
Ik heb dit uit een tijdschrift Firefox heeft een verkeerd security beleid Ja die
bug word verholpen met de nieuwe versie die er over een paar weken uit
komt etc etc Active x uit en klaar Als je een veilige browser wilt neem opera
http://www.opera.com En jou benaming voor explorer zegt me genoeg
10-02-2006, 19:48 door Anoniem
Door Serra23
Ik heb dit uit een tijdschrift Firefox heeft een verkeerd
security beleid Ja die
bug word verholpen met de nieuwe versie die er over een paar
weken uit
komt etc etc Active x uit en klaar Als je een veilige
browser wilt neem opera
http://www.opera.com En jou benaming voor
explorer zegt me genoeg

IE is standaard een ROOT browser en FF niet. zegt genoeg.

FF werkt ook heel erg goed zonder activex.................
10-02-2006, 21:34 door Anoniem
dit wisten we tog llang?
margoed. het komt omdat microsoft MOET en firefox WIL
11-02-2006, 11:45 door Anoniem
Door Serra23
Ik heb dit uit een tijdschrift Firefox heeft een verkeerd
security beleid Ja die
bug word verholpen met de nieuwe versie die er over een paar
weken uit
komt etc etc Active x uit en klaar Als je een veilige
browser wilt neem opera
http://www.opera.com En jou benaming voor
explorer zegt me genoeg

Volgens mij heeft FF standaard geen ActiveX

Opera tjah... 't zal vast een goed beestje zijn, alleen
jammer dat je geld moet betalen om de gratis reclames uit te
schakelen.
11-02-2006, 14:41 door Anoniem
welk tijdschrift? iedereen weet dat als het op papier staat
dan is het waar.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.