image

Microsoft: IE veiliger dan Firefox in 2006

dinsdag 20 januari 2009, 10:05 door Redactie, 23 reacties

Mozilla beweert dat Firefox de veiligste browser op aarde is, uit cijfers van Microsoft komt een heel ander beeld naar voren. Vorige week kondigde Microsoft beveiligingsstrateeg Jeff Jones aan dat hij de bewering van Mozilla gaat toetsen. Op de pagina van de opensource ontwikkelaar staat onder andere dat IE gebruikers in 2006 78% van de tijd kwetsbaar voor online dreigingen waren, terwijl Firefox gebruikers slechts negen dagen risico liepen. Jones onderzocht de Security Advisories van Mozilla en de CVE-database, die informatie over beveiligingslekken bijhoudt.

In totaal dichtte Mozilla drie jaar geleden zeven kwetsbaarheden, maar moesten Firefox gebruikers in totaal geen negen, zoals de ontwikkelaar zelf beweert, maar 285 dagen op een patch wachten. Eén dag meer dan Internet Explorer, waar gebruikers 284 dagen met een lek te maken hadden waar geen update voor beschikbaar was. Jones verklaart het grote verschil met het onderzoek dat Mozilla aanhaalt, omdat dit net na de periode is uitgevoerd, waardoor bepaalde problemen niet helemaal duidelijk waren.

"Natuurlijk is dit allemaal oud nieuws, aangezien 2006 al drie jaar achter ons ligt", laat Jones weten. Toch gebruikt Mozilla deze cijfers nog steeds voor de "security marketing claims" op de eigen pagina. Om met een recenter beeld te komen zal Jones binnenkort een nieuw onderzoek publiceren.

Reacties (23)
20-01-2009, 10:31 door Michel1973
Waarom verbaast het me nu niks dat Microsoft iedereen onderuit probeert te trappen die een beter product op de markt zet als ze zelf kunnen geven :)
20-01-2009, 10:50 door Martijn Brinkers
Ik mis in het artikel een lijst van IE "security advisories" die hij gebruikt heeft voor z'n analyse. Zonder de ernst van de "advisories" mee te nemen in een analyse blijft het appels met peren vergelijken.
20-01-2009, 11:00 door Anoniem
Onder het mom "wij van wc-eend"... Zowiezo geldt ook voor security het motto "in het verleden behaalde resultaten bieden geen garantie voor de toekomst.".

Vaak slaagt een succesvolle implementatie van beveiliging door het goed informeren van de eindgebruikers en niet totaal afhankelijk blijven van derden.
20-01-2009, 11:06 door Anoniem
Met als verschil dat bij een lek in IE er een hele grote kans is dat heel Windows kwetsbaar is omdat Microsoft verzuimt IE en Windows los van elkaar te koppelen. Maar dat vertellen ze er voor het gemak niet bij.
20-01-2009, 11:06 door Skizmo
*gaaaap*

Nu is het wat minder op het gebied van "windows is beter... nee linux is beter", en nu krijgen we dit soort gezeik weer. Gaat security.nl nu 3x per week dit soort "mijn browser is beter" artikelen schrijven ?
20-01-2009, 11:36 door [Account Verwijderd]
[Verwijderd]
20-01-2009, 11:40 door spatieman
dit gaat langzaam op de oorlog in 93/98 lijken die MS tegen netscape heeft gevoerd.
20-01-2009, 11:48 door U4iA
Ik snap Microsoft wel. Ik ben zelf een Firefox gebruiker (en dat blijft ook zo), maar als je claimt dat je de veiligste bent en daarvoor cijfers gebruikt om dat marketing technisch te staven, dan moet je soms met de billen bloot. Microsoft moet dat regelmatig met hun cijfertjes, nu is het dus de beurt aan Mozilla. Zo zie je maar...liegen doen ze allemaal :)
20-01-2009, 12:48 door Eerde
Om met een recenter beeld te komen zal Jones binnenkort nieuwe FUD publiceren.
20-01-2009, 12:51 door Anoniem
Och hemeltje, bij Microsoft voelen ze de hete adem weer in hun nek en men krijgt weer aanvallende marktingtrekjes om de andere partij genadeloos onderuit te schoffelen. Alleen komen ze weer aanzetten met dezelfde slappe argumenten als voorheen: laten we vooral het verschil tussen closed- en open-source vergeten en al helemaal niet kijken naar de risico's in de praktijk. Men leert het dus niet bij Microsoft. Ze blijven blind en arrogant, wat ze uiteindelijk de kop kan gaan kosten. De klant is niet gek, die kan inmiddels zelf nadenken en een steeds groter deel neemt in browserland afstand van de houding van Microsoft.
20-01-2009, 13:00 door Anoniem
Internet Explore is alleen veiliger op uptodate systeem.
Mozila Firefox werk zelf onder verouderd Windows 2000,
de risico van Internet Explore eenheid is met je bestuuringsystem.
Bij mozilla zijn veel achterdeur gedicht,
die computer net zo kwetsbaar maakten
20-01-2009, 13:18 door Rene V
Door EerdeOm met een recenter beeld te komen zal Jones binnenkort nieuwe FUD publiceren.

Je geilt wel enorm op dat woordje (afkorting) FUD nietwaar, Fearde?

Het begint echter wel een enorm hoog gaapgehalte te krijgen. *gaaaaaaaaap*

Alles is FUD bij jou geloof ik. FUD lekker verder. :)
20-01-2009, 13:22 door Eerde
Het kan niet vaak genoeg herhaald worden RV, maaruh je gebruikit het vaker in een (1) post dan ik in maanden ;)
20-01-2009, 15:09 door Lamaar
Door AnoniemMet als verschil dat bij een lek in IE er een hele grote kans is dat heel Windows kwetsbaar is omdat Microsoft verzuimt IE en Windows los van elkaar te koppelen. Maar dat vertellen ze er voor het gemak niet bij.
Piepklein vraagje maar. Stel dat IE niet meegeleverd wordt, hoe wil je dan een andere browser van internet halen? Of wat dan ook? Overigens doet Apple hetzelfde, maar daar hoor je niemand over.
20-01-2009, 15:11 door Lamaar
Door spatiemandit gaat langzaam op de oorlog in 93/98 lijken die MS tegen netscape heeft gevoerd.
En de aanleiding ben je heel even vergeten: Netscape probeerde om het zover te krijgen dat je alleen maar Netscape mocht gebruiken als je op internet wilde. En tegen betaling van een leuk bedrag, een paar honderd euro voor Netscape. Maar dat is natuurlijk helemaal geen monopolie hoor....
20-01-2009, 15:13 door Lamaar
Door Michel1973Waarom verbaast het me nu niks dat Microsoft iedereen onderuit probeert te trappen die een beter product op de markt zet als ze zelf kunnen geven :)
Waarom verbaast het mij nou niks dat iedereen Microsof probeert onderuit te trappen om zelf er aan te kunnen verdienen? Maar Mozilla mag zeggen dat zijn Firefox beter is, Microsoft mag dat natuurlijk niet van IE zeggen. Over eerlijk gesproken.
20-01-2009, 15:19 door Eerde
Laakbaar
...hoe wil je dan een andere browser van internet halen?
Scriptje ?
USB stick ?
CD ?
DVD ?
Pre-installed meeleveren en een keuze laten maken voor het eerste gebruik ? (welke van de geinstalleerde browsers wilt u gebruiken/behouden en welke wenst u te wissen ?)
Zo-iets...
20-01-2009, 17:19 door [Account Verwijderd]
[Verwijderd]
20-01-2009, 17:31 door Anoniem
Door Lamaar
Door AnoniemMet als verschil dat bij een lek in IE er een hele grote kans is dat heel Windows kwetsbaar is omdat Microsoft verzuimt IE en Windows los van elkaar te koppelen. Maar dat vertellen ze er voor het gemak niet bij.
Piepklein vraagje maar. Stel dat IE niet meegeleverd wordt, hoe wil je dan een andere browser van internet halen? Of wat dan ook? Overigens doet Apple hetzelfde, maar daar hoor je niemand over.
Ik denk dat je het verkeerd begrepen hebt. Ik bedoel met loskoppelen dat je NIET meer in Deze Computer/Prullenbak of elke ander venster in Windows www.jefavorietesite.nl kunt intikken. Dit voorbeeld is dan nog het meest zichtbaar voor de gewone gebruiker hoe IE verweven zit in Windows.

Ik heb er verder niets op tegen dat IE meegeleverd zou worden als je een Windows versie koopt. Maar dan als aparte installatie optie. Andere browserfabrikanten kunnen hier weer op in spelen met de winkelier door een usb stick (of iets soortgelijks) mee te leveren met hun software erop bij een gekochte Windows versie (ik noem maar wat).
20-01-2009, 18:07 door Eerde
Duck ik vind de hele illegale koppelverkoop van soft & hardware een gewrocht, dat rap verboten moet worden.
21-01-2009, 12:16 door Lamaar
Door Anoniem
Door Lamaar
Door AnoniemMet als verschil dat bij een lek in IE er een hele grote kans is dat heel Windows kwetsbaar is omdat Microsoft verzuimt IE en Windows los van elkaar te koppelen. Maar dat vertellen ze er voor het gemak niet bij.
Piepklein vraagje maar. Stel dat IE niet meegeleverd wordt, hoe wil je dan een andere browser van internet halen? Of wat dan ook? Overigens doet Apple hetzelfde, maar daar hoor je niemand over.
Ik denk dat je het verkeerd begrepen hebt. Ik bedoel met loskoppelen dat je NIET meer in Deze Computer/Prullenbak of elke ander venster in Windows www.jefavorietesite.nl kunt intikken. Dit voorbeeld is dan nog het meest zichtbaar voor de gewone gebruiker hoe IE verweven zit in Windows.

Ik heb er verder niets op tegen dat IE meegeleverd zou worden als je een Windows versie koopt. Maar dan als aparte installatie optie. Andere browserfabrikanten kunnen hier weer op in spelen met de winkelier door een usb stick (of iets soortgelijks) mee te leveren met hun software erop bij een gekochte Windows versie (ik noem maar wat).

De concurrenten willen nou juist dat IE NIET meegeleverd wordt. Daarnaast ben je lekker bezig om alle gebruikers weer apart te laten betalen voor wat tot nu toe gratis is. Ga je eens verdiepen in de vraag waarom IE indertijd werd bijgevoegd. Dan kom je uit op smerige praktijken van Netscape, die daarom dan ook terecht onmogelijk is gemaakt. Maar dat zal zich hebben afgespeeld toen jij nog een luier als statussymbool droeg.
21-01-2009, 13:34 door [Account Verwijderd]
[Verwijderd]
26-01-2009, 09:39 door Rene V
Door Lamaar De concurrenten willen nou juist dat IE NIET meegeleverd wordt. Daarnaast ben je lekker bezig om alle gebruikers weer apart te laten betalen voor wat tot nu toe gratis is.

IE is in zekere zin niet gratis. Het is inbegrepen in de prijs die je betaalt voor Windows. Opera en Firefox zijn gratis. ;-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.