Warum ist der FF sicher?

  • Hi,

    warum ist der Firefox sicher? Was macht ihn sicher?
    Nur das er kein ActivX hat? Das kann man im IE doch auch deaktivieren, oder nicht?

    Bin zwar auch "umgestiegen" und soweit zufrieden, aber jetzt würde ich gerne verstehen: Warum?

    Wie kann man den testen, wie "sicher" der Browser ist?

    Was ist den "sicher"?

    Danke für Infos.

    Gruß
    MG

  • Er ist sicher, weil
    - er keine/kaum Sicherheitslücken hat
    - er ständig geupdatet wird
    - er ActiveX nicht unterstützt
    - die meisten Viren usw. für den Internet-Explorer geschrieben werden
    - er Open-Source ist, und so jeder Programmierer, der den Quelltext sieht, eventuelle Fehler finden und Mozilla melden kann.
    - er nicht in das Betriebssystem eingebunden ist.

    Und: Natürlich kannst du auch im IE ActiveX deaktivieren. Dann ist auch dieser halbwegs sicher.

    Es gibt im Internet verschiedene Browsertests, wo du die Sicherheitslücken deines Browsers testen kannst.
    Z.B. http://www.heise.de/security/dienste/browsercheck/

  • 100%ig sicher ist eigendlich garnichts.

    Warum Firefox sicherer ist, als IE?

    1.) weil er kein ActiveX kann. Klar. Aber hey! Genau! kann man beim IE ja deaktivieren! Nur das der Browser dann für nix mehr zu gebrauchen ist. Denn Plugins (Java, Flash, usw.) aber auch Scripte (Javascript, usw.) werden über aktiveX geregelt. Deaktiviert man ActiveX, kann der Browser nurnoch HTML. Das wird ein lustiges Surfverhalten. Beim Firefox brauchst Du aber auf diese Annehmlichkeiten nicht verzichten, nur weil Du auf ActiveX verzichtest.

    2.) Weil er (noch) nicht das Ziel von Angriffen ist, weil eigendlich jeder Angriff auf die Macken vom IE zielt.

    3.) Weil es mehr und schwerere bekannte Sicherheitslücken beim IE als beim Firefox gibt. Beim Firefox gibt es zur Zeit z.B. keine schwere oder gar kritische Löscher, die bekannt wären. Beim IE kannst du jede Woche einen neuen in den Nachrichten bewundern.

    4.) Schwere oder kritische Fehler werden in weitaus kürzerer Zeit gefixt als beim IE. Es vergehen beim Firefox nur wenige Tage, ja teisweise sogar nur Stunden nach bekanntwerden eines Lochs, bevor der Patch verfügbar ist. Und Firefox informiert einen per Updatefunktion auch darüber. Beim IE dauert sowas mit unter Wochen oder Monate, manchmal sogar Jahre (bzw. man wartet schon seit Jahren drauf....).

    5.) Die Community kann den Programmierern aushelfen und Tipps geben, da der Quellcode für jeden Erhältlich ist. Den Leuten bei MS kann keiner richtig helfen, da keiner in den Quellcode schauen kann.

    Reicht das so für den Anfang?

  • Zitat von bugcatcher

    100%ig sicher ist eigendlich garnichts.

    Warum Firefox sicherer ist, als IE?

    1.) weil er kein ActiveX kann. Klar. Aber hey! Genau! kann man beim IE ja deaktivieren! Nur das der Browser dann für nix mehr zu gebrauchen ist. Denn Plugins (Java, Flash, usw.) aber auch Scripte (Javascript, usw.) werden über aktiveX geregelt. Deaktiviert man ActiveX, kann der Browser nurnoch HTML. Das wird ein lustiges Surfverhalten. Beim Firefox brauchst Du aber auf diese Annehmlichkeiten nicht verzichten, nur weil Du auf ActiveX verzichtest.

    2.) ...

    Reicht das so für den Anfang?

    Ich glaub nich!
    Zu einfach!

  • Zitat von bugcatcher

    Ach was. Die einfachsten Lösungen sind immer die besten! ; )

    Ohne "setup.exe" kannst du das vergessen!

  • Episode 1: Der Bill Gates ist ja nicht wirklich böse. Er hat Visionen. Der User soll sich keine Gedanken machen, wie man Programme installiert oder wie man die Klimaanlage einstellt. Seine Programme machen das.

    Episode2: Die Hacker nutzen aus, dass man mit den Mechanismen, die dem User die Arbeit abnehmen sollen, ihm auch unerwünschte Programme unterschieben kann.

    Episode 3: Man darf also nicht einfach zulassen, dass Programme aus dem Internet geladen und ausgeführt werden. Schade. Während der Internet Explorer nur geflickt wird, ist diese Einsicht grundlegendes Konzept des Firefoxes.

    HalloFreun.de, Kanotix, HanseNet(AliceDSL), (X11; U; Linux i686; de-AT; rv:1.8.1.12) Gecko/20080129 (Debian-2.0.0.12-0etch1)