周一再度传出Mozilla 基金会修补了最新的重大安全漏洞后(可导致黑客偷装程序或窃取个人信息),Firefox 支持者终于承认他们原本
认为该浏览器最强的优点可能有些站不住脚。
“Firefox 1.0.3 之前的版本的确有不少安全风险,”一位参与Firefox 广告活动的志愿者Spread Firefox表示,“这些安全风险让Firefox
的安全形象大受影响。”
Firefox 虽然某些热门功能是IE所没有的,但该浏览器可以短时间内对IE造成威胁主要还是外界普遍认为Firefox 较IE来得安全的原因。
随着Firefox 下载数逼近5000万大关,部分参与者还打算举办庆功宴,但另有部分人士则认为安全隐忧已经弱化了浏览器存在的主要理由。
这些忧虑已经让Mozilla 先前宣扬Firefox 更为安全的说法相互矛盾,该基金会总裁Mitchell Baker上月在PC Forum才公开赞叹Firefox
的安全优异性。
“有些人可能会说,Mitchell这些赞美之词才说完没多久,Firefox 就已经发出了两次安全更新了。”Mozillazine 论坛在周一贴出的文
章中表示。
自从最近链接有InformationWeek 与IT Observer 在专栏中质疑Mozilla 的安全优异性后,包括Mozillazine 在内的诸多论坛也开始跟进
讨论这种主题。
媒体质疑声浪四起,Mozilla 的营销志愿者们则坚持要继续主打安全主题。
Mozilla 基金会打算以安全套来比拟Firefox 的安全性。
其中一个最近考虑推出的广告活动是拿Firefox 浏览器跟安全套(condom)的安全性作比较,画面是某人牛仔裤背后裤袋露出一个有Firefox 标志的
安全套外包装。
“随时做好保护,”广告文字这么写着,“GetFirefox.com,免费浏览器Firefox 提供更大的隐私保护,还可避免视窗小广告、间谍软件
与病毒。”
这幅广告先前因为考虑可能引发社会问题争议而遭冷冻,一位Mozilla 员工Asa Dotzler 在blog中写透露,她专门负责Firefox 与Thunderbird
的产品推出。Mozilla 表示,志愿者有打算重新使用这幅广告。
Mozilla 一如过去一样坚持Firefox 的安全优异性还是高出IE许多。
“Firefox 比较安全当然有其原因,”Mozilla 基金会工程总监Chris Hofmann 表示,“安全补丁既然已经发布了,这就表示Firefox 的
安全开发社区能比黑客作怪前早一步发现问题。我们之前所修补的漏洞没有一个是外界先发现的。”
Hofmann 表示,另一个原因是Firefox 不使用ActiveX 技术,他认为这是IE安全性不佳的主因。
“这是我们最大的架构优势,”他表示,“以ActiveX 与安全区块模式来进行,微软所采取的浏览器方式跟我们完全不同,这使得IE成了
最常被黑客利用的机制。”
Mozilla 另有支持ActiveX 之道,Hofmann 指出,其中一个实验性质的计划是针对特定ActiveX 控制(比如Windows Media Player)的扩
展。这些控制必须在应用中被列入“白名单”才行。
另一个ActiveX 替代之道则是所谓的“Plug-ins Future ”,这是由Mozilla 、Opera 、苹果,以及plug-in 制造商如Adobe 与Sun 等的
联合行动。
一位安全专家认为微软与Mozilla 之间的安全竞赛谁输谁赢还在未定之天,不过他也赞扬Mozilla 回应速度敏捷,以及Firefox 的视窗广
告控制等功能。
“非微软产品的最大特色在于他们有比较多的使用者控制选项,可阻挡跳出的小广告,这种东西风险本来就很大。”Computer Forensics
的Mike Finnie 表示,“Mozilla 他们对于安全事件的回应速度非常迅速,且也表现出十足诚意在修补漏洞,并进快发布更新码。但至于
说这种作法会比微软高出几分?我就不敢说了。”
发表于2025-07-03 14:23:44
发表于2019-06-04 11:21:00
发表于2019-06-04 10:05:00
发表于2019-06-04 09:03:00
发表于2019-06-04 08:29:00
发表于2019-06-04 06:47:00
发表于2019-06-03 22:00:00
发表于2019-06-01 13:59:00
京ICP备11027698号 CopyRight 2010-2015 All Rights Reserved