firefox_logo2

Annonse


– Explorer er sikrere enn Firefox

Jeffrey Jones er forsker og direktør for sikkerhetsstrategi ved Microsofts Trustworthy Computing Group. Nylig offentliggjorde han en rapport (PDF) der han mener å ha funnet bevis for at nettleseren Internet Explorer fra Microsoft er sikrere enn Mozillas Firefox.

Ber om kritikk

Jones har tatt for seg både eksisterende og tidligere versjoner av begge nettlesere, og kommet til konklusjonen at Internet Explorer har hatt færre sikkerhetshull i det samme tidsrommet.

I sin blogg oppfordrer Jones alle til å finne hull i hans metode. Dataene han har samlet inn kommer fra Microsofts og Mozillas egne sikkerhetsoppdateringer, samt sikkerhetsportaler som Securityfocus.com, the BugTraq mailing list, Secunia.com, og Securitytracker.com.

Ansatt i Microsoft

Ifølge Jones, som er ansatt i Microsoft, har Microsoft fikset 87 sårbarheter siden november 2004, mens Mozilla har fikset 199. Mozilla-forkjemper Mike Shaver har imidlertid svarene klare:

Annonse


I en bloggpost kalt Det er lett å telle, men vanskelig å tenke kritisk, slakter Shaver Jones’ konklusjoner. Shaver peker blant annet på at Microsoft legger ut sine sikkerhetsoppdateringer i pakker, mens Mozilla offentliggjør hver eneste feil. Han anklager også Microsoft for å feie feil under teppet ved å la være å offentliggjøre og jukse med tellingen.

– Bruk mer tid på å fikse feil

Shaver foreslår også at Microsoft bruker mer tid på å fikse feil enn på å håpe at feilene ikke blir funnet av noen de ikke kan stoppe munnen på.

Enkelte vil også kritisere Jones for hans valg av tidsramme for prosjektet sitt. November 2004 sammenfaller ganske nøyaktig med lanseringen av Internet Explorer 6 og Windows XP Service Pack 2. Etter at de foregående årene hadde vært en sammenhengende sikkerhets-mareritt for Microsoft hadde hver av selskapets utviklere måttet på sikkerhetskurs før denne perioden.

Tall for siste måned viser at 34,3 prosent av ITavisens lesere bruker Firefox. 27,7 prosent bruker Internet Explorer 7 og 16,5 prosent bruker Internet Explorer 6.

Kilde:
Ars Technica

Annonse