lt. dieser Seite hat die FF ESR-Version gegenüber der Normalversion weniger Anfälligkeiten:
http://www.cvedetails.com/top-50-products.php?year=2016
wie lässt sich das erklären?
lt. dieser Seite hat die FF ESR-Version gegenüber der Normalversion weniger Anfälligkeiten:
http://www.cvedetails.com/top-50-products.php?year=2016
wie lässt sich das erklären?
Es ist ja logisch, dass neue Major-Releases neue Sicherheitslücken einführen, welche dann auch wieder geschlossen werden, während reine Bugfix-Updates in der Regel keine neuen Sicherheitslücken einführen. Das sagt nicht das Geringste über aktive Sicherheitslücken zum Zeipunkt X aus. Es lässt sich also nicht daraus ableiten, dass die ESR-Version sicherer wäre. Wenn, dann ist es umgekehrt, weil neue Major-Releases immer wieder auch neue Sicherheits-Features implementieren, welche der ESR-Version dann bis zum nächsten großen Update fehlen. Maximale Sicherheit bekommst du also am ehesten durch die Verwendung des neusten Major-Releases. Konkrete Sicherheitsprobleme in bestimmten Versionen mal außen vorgelassen, das lässt sich nicht verallgemeinern.