Firefox / wird unsicher

  • WEITERE SICHERHEITSLÜCKE IM FIREFOX ENTDECKT !!! Es tritt langsam das ein was ich hier schon lange sage - auch wenn es viele Firefox/ Linux Jünglinge nicht wahr haben wollen...
    Sobald Software einen bestimmten Marktanteil und damit auch nen bestimmten Anteil an DAUs hat, wird sie für Hacker und Virenschreiber interessant. Und Löcher gibt es in jeder Software...
    Da hilft wirklich nur zu versuchen immer auf dem aktuellsten Stand bei Virensoftware und Patches zu sein.

    Trotzdem mag ich meinen Firefox - er ist einfach praktischer als der IE.

  • Tja, die Bug-List manch anderer Software sieht deutlich verheerender aus. Der IE wird wahrscheinlich immer vor einem anderen vergleichbaren Produkt (also Browser) die TOP 10 beim Wettkampf um die meisten ungefixten Sicherheitslöcher anführen ;)

    ______________
    carpe diem!
    /CT
    [allmost offline]
    WinXP SP2, Ubuntu 7.10, Fx, BBCodeXtra, Tab Mix Plus, All-in-One Gestures, Sage

  • Zitat von mainz35

    WEITERE SICHERHEITSLÜCKE IM FIREFOX ENTDECKT !!! Es tritt langsam das ein was ich hier schon lange sage - auch wenn es viele Firefox/ Linux Jünglinge nicht wahr haben wollen...
    Sobald Software einen bestimmten Marktanteil und damit auch nen bestimmten Anteil an DAUs hat, wird sie für Hacker und Virenschreiber interessant.


    Das mag ja sein, wenngleich es dafür wohl noch keinen Beleg gibt. Soviel ich weiß, ist bisher nicht bekannt, dass die Sicherheitslücke ausgenutzt wurde.

    Ich bin froh über jede Verwundbarkeit, die entdeckt wird, sofern für einen schnellen Patch gesorgt wird. Und da habe ich schon den Eindruck, dass Mozilla sich dabei bisher keine Blöße gegeben hat.

    Laut Secunia ist die älteste als "highly critical" geratete ungepatchte Sicherheitslücke des IE aus dem August 2003. Die jüngst dokumentierte Lücke im Fx ist gerade mal seit zwei Tagen dokumentiert, Sofortmaßnahmen greifen bereits und das Sicherheits-Update ist im Anmarsch.

    That's the difference!

    Alexander

    MS Windows XP Home Edition Version 5.1 (Build 2600.xpsp2_gdr.050301-1519: Service Pack 2
    Mozilla/5.0 (Windows; U; Windows NT 5.1; de; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1
    Erweiterungen, Themes, Plugins

  • Unsicher(er) wird etwas, dessen Sicherheitslücken nicht behoben werden.

    Sicherheitslücken Firefox -> 0 Lücken
    Es wird eine gefunden -> 1 Lücke
    Die Lücke wird gepatched -> 0 Lücken

    Veränderung des Sicherheitsstatus: nicht vorhanden.

    Von "unsicherer" oder "unsicher" darfst Du sprechen, wenn sich ungepatchte Lücken ansammeln und nicht behoben werden.

    Aber das hatte ich Dir schonmal erklärt, wenn ich mich recht entsinne. Als dank hab ich eine Beleidung an den Kopf geworfen bekommen. Insofern denke ich mal nicht, dass Du die Worte wert warst. Hoff ich einfach mal darauf, dass andere damit was anfangen können, damit es nicht ganz umsonst war.

    Immer dieses Weltuntergangsgetue. *kopfschüttel*

    Einmal editiert, zuletzt von bugcatcher (9. Mai 2005 um 23:19)

  • mainz35

    Zitat

    Und Löcher gibt es in jeder Software...
    Da hilft wirklich nur zu versuchen immer auf dem aktuellsten Stand bei Virensoftware und Patches zu sein.

    Da stimme ich dir zu und hab das auch schon immer so gehandhabt.

    bugcatcher

    Zitat

    Von "unsicherer" oder "unsicher" darfst Du sprechen, wenn sich ungepatchte Lücken ansammeln und nicht behoben werden.

    Na ja, stimmt schon, aber andererseits denk ich mal, es gibt sicher noch ungepatchte Sicherheitslücken im Firefox. Nämlich die, die eben noch nicht bekannt sind. Vor ein paar Wochen hätten wir ja auch nicht gedacht, daß über Firefox ein silent install von Malware möglich wäre.

    Wahrscheinlich ist es das, was er damit ausdrücken wollte...

    Scott63

    Zitat

    Alle Welt fängt sich Viren und Würmer ein, nur bei mir ist nie was.

    Das hast du in erster Linie dir selber zu verdanken. Es gibt aber miitlerweile wohl auch schon Browser Hijacker speziell für den Firefox. Bloß wären du und ich, und die meisten anderen hier, nicht so dämlich uns die einzufangen. Es gibt aber solche Leute. Denen ist auch mit Firefox nicht geholfen....:roll:

    Gruß,
    Bang

  • Sicherheit ist immer relativ... hatte bis vor einem halben Jahr noch IE und Outlook am laufen und deswegen auch keine übermäßigen Probleme. Naja, einmal hatte ich mir irgendwoher einen Trojaner eingefangen und habe dann 2 Stunden zugeschaut wie er versuchte durch die Firewall zu kommen :) das war putzig.
    Dialer finde ich als DSL Nutzer bisher auch eher lästig als gefährlich und das eine mal als ich mir einen bösen Virus / Wurm eingefangen habe war das nicht über den IE sondern aufgrund einer Sicherheitslücke in Brainware 1.0 :)
    Letztlich gibt es nur eine Möglichkeit seinen Browser / PC absolut abzusichern... die absolute Hardwarefirewall durch die kein Wurm kommt... Stecker ziehen :) Kein Internet :arrow: Kein Browserleak!
    8)

    Edit: Dennoch muss ich gestehen das adaware & Spybot bemerkbar weniger Spyware finden... mal ganz abgesehen davon das ich ohne Tabs und Mousegestures und all den andern Features gar nicht mehr surfen will :)

    -J-

    "Gib mir die Gelassenheit zu akzeptieren was ich nicht ändern kann, den Mut zu ändern was ich nicht akzeptieren kann und die Weisheit beides zu unterscheiden."
    -unbekannt-

    Einmal editiert, zuletzt von 38 (10. Mai 2005 um 17:33)

  • Zitat von bugcatcher

    Von "unsicherer" oder "unsicher" darfst Du sprechen, wenn sich ungepatchte Lücken ansammeln und nicht behoben werden


    der Meinung bin ich auch

    mainz35
    wenn man so denkt, braucht man gar keinen Browser mehr zu benutzen. Jeder hat Sicherheitslücken.


    Vielleicht ist DAS die Richtige Lösung für dich.

  • Hallo,

    Hier sitzt grad einer am PC, der davon en ganzes Stück weniger Ahnung hat wie ihr.
    Ich benutze Firefox eben aus den Gründen wie Datensicherheite etc...
    Nun bin ich zur Zeit im Ausland am studieren und heute hat sich seltsames ereignet.
    Ich hab mir das Update zu 1.0.4 runtergeladen und installiert. Beim ersten Start fragt er mich nach dem Benutzerprofil. Das Standartprofil hab ich gelöscht und dafür eins mit meinem Namen angelegt.

    Er fragte mich dann, ob er die Dateien zum Standart Benutzer löschen soll, was ich mit Ja beantwortet habe.
    Seit dem vermisse ich einen kompletten Ordner in den Eigenen Dateien. Mit allen Fotos und allem wichtigen was man da so drin hat.

    Ich hab im Papierkorb nachgesehen, nach Viren gescannt und sogar diese Systemwiederherstellung durchgeführt aber ich find da irgendwie nix mehr.

    Wenn irgendwer ne idee hat, wie man das rückgängig machen kann wär echt total genial

    Thanx

    Jochen

  • Zitat von fender

    Wer sich für die Sicherheit der beiden Browser interessiert, kann sich über die aktuellen Sicherheitslücken von Firefox und Internet Explorer bei Secunia informieren.


    Und wer will, kann sich auch noch die von Opera ansehen ;) Da gibt es aber nicht viel zu sehen :roll: 8)

    Mal allgemein: Bisher gab es glaube ich erst eine (wenn überhaupt, so genau weiß ich das nicht) Sicherheitslücke im Firefox, bei der der User nicht irgendwas bestätigen, irgendwohin ziehen oder sonst wie interagieren musste.

    Beim IE ist das bei etwa jeder zweiten Sicherheitslücke so.

    Quis custodit custodes?