Mozilla weist Secunias Kritik zurück

Mozilla weist Secunias Kritik zurück

Äpfel mit Birnen

Anika Kehrer
10.03.2009 Erneut prangert das Mozilla-Unternehmen eine Sicherheitsfirma an, weil sie es wegen der hohen Anzahl bekannter Sicherheitslücken in dem freien Browser schlecht dastehen lässt.

Im Securityblog des Mozilla-Webauftritts bedauert der Mozilla-Angestellte Lucas Adamski, dass die Forscher von Secunia ihren Job nicht richtig machen. Adamski trägt bei Mozilla den Titel Director of Security Engineering. Er zitiert von Seite 11 des Secunia-Sicherheitsberichts 2008, wo für den Internet-Explorer, den Safari- und den Opera-Browser je etwa 30 Sicherheitslücken gezählt werden, für den Firefox jedoch 115. Diese Darstellung, so Adamski, lege nahe, dass der Firefox unsicherer sei.

Unberücksichtigt lasse der Bericht hingegen, dass die Sicherheitslücken der anderen Browser nicht in dem Maße offen gelegt werden wie bei Mozilla. "Das ist", schimpft der Entwicklerchef, "als würde man bei der einen Stadt alle Verkehrsunfälle zählen, und bei der anderen nur die, die es in die Zeitung schaffen."

Secunia zeigt Firefox als den Browser mit den meisten Sicherheitslücken. Ist das angemessen? Grafik: Secunia-Bericht 2008, Seite 11.

Der mit Anhang 16-seitige Secunia-Report 2008 ist frei als PDF erhältlich. Ein Kommentator des Secunia-Blogeintrags merkt an, dass die herkömmliche Erfassungsmethode, wie zum Beispiel veröffentlichte Sicherheitslücken zu zählen, in Zeiten wachsender Open-Source-Verwendung vielleicht einfach nicht mehr zeitgemäß sei.

In einem ähnlichen Blogeintrag Ende 2008 hatte ein anderes Mitglied des Security-Teams, Jonathan Nightingale, den Vorwurf veröffentlicht, dass das Mozilla-Projekt wegen seines offenen Umgangs mit Sicherheitslücken zu unrecht als hochgradig unsicher wahrgenommen werde.

Ähnliche Artikel

Kommentare

Aktuelle Fragen

Knoppix-Live-CD (8.0 LU-Edition) im Uefiboot?
Thomas Weiss, 26.04.2017 20:38, 0 Antworten
Hallo, Da mein Rechner unter Windows 8.1/64Bit ein Soundproblem hat und ich abklären wollte, o...
Grub2 reparieren
Brain Stuff, 26.04.2017 02:04, 5 Antworten
Ein Windows Update hat mir Grub zerschossen ... der Computer startet nicht mehr mit Grub, sondern...
Linux open suse 2,8
Wolfgang Gerhard Zeidler, 18.04.2017 09:17, 2 Antworten
Hallo.bitte um Hilfe bei. Code fuer den Rescue-login open suse2.8 Mfg Yvo
grep und sed , gleicher Regulärer Ausdruck , sed mit falschem Ergebnis.
Josef Federl, 15.04.2017 00:23, 1 Antworten
Daten: dlfkjgkldgjldfgl55.55klsdjfl jfjfjfj8.22fdgddfg {"id":"1","name":"Phase L1","unit":"A",...
IP Cams aufzeichnen?
Bibliothek der Technischen Hochschule Mittelhessen / Giessen, 07.04.2017 09:25, 7 Antworten
Hallo, da nun des öfteren bei uns in der Nachbarschaft eingebrochen wird, würde ich gern mein...