自從微軟IE 7與Mozilla的Firefox 2在這兩周接連推出后,想“找破綻”的人還真不少。周三就已經(jīng)有人率先公布IE 7漏洞。
|
而在最新版的Firefox 2中,目前也有兩個(gè)漏洞報(bào)告出現(xiàn)在知名的安全郵寄清單中,但Mozilla周三則四兩撥千金以對(duì)。
“我只能說這算是雜音而已,”Mozilla安全長(zhǎng)Windows Snyder表示,“這兩個(gè)問題對(duì)Firefox都不會(huì)造成真正實(shí)質(zhì)的風(fēng)險(xiǎn)!
其中一個(gè)問題是在前一版Firefox已經(jīng)修補(bǔ)過的漏洞。Bugtraq郵寄清單中的一份報(bào)告指出,這個(gè)之前被Mozilla列為重大漏洞的問題在Firefox 2中又跑出來(lái)了。
Snyder指出,這份報(bào)告是錯(cuò)的,“它披露的漏洞其實(shí)早都修好了!
不過這其中還是有個(gè)問題會(huì)造成Firefox當(dāng)機(jī),“原本可能被利用的問題已經(jīng)解決了,雖然是有當(dāng)機(jī)問題,但那是阻斷服務(wù)造成的,”Snyder表示,“我們會(huì)研究這個(gè)問題,確保真的沒什么問題!
另一份Full Disclosure郵寄清單的報(bào)告則指出Firefox 2有個(gè)漏洞可助長(zhǎng)網(wǎng)絡(luò)詐騙。Snyder指出,該份報(bào)告雖然有附上一些源代碼,但信息不足,因此Mozilla無(wú)法判斷是否真的有問題。
“我們沒有足夠的信息可加以驗(yàn)證,如果未來(lái)還有更多信息,我們會(huì)重新調(diào)查!彼f。
Mozilla在本周二發(fā)布Firefox 2,比微軟最新版IE 7瀏覽器的推出晚了一周。兩個(gè)瀏覽器都強(qiáng)調(diào)安全性,并加入一些防釣魚詐騙或信息竊取的功能。
“這是目前Firefox品質(zhì)最好的一個(gè)版本,”Mozilla工程副總裁Mike Schroeper表示,“我們解決了超多的問題,所有證據(jù)顯示這是最穩(wěn)定安全的一版Firefox!
Snyder表示,他們非常歡迎安全研究人員來(lái)“找碴”,只是她呼吁漏洞應(yīng)該要傳給Mozilla,而不要擅自對(duì)外公開。
“安全社區(qū)這么賣力幫我們找漏洞是件好事,”Snyder表示,“一旦找到了,我們會(huì)馬上修復(fù),這樣客戶的風(fēng)險(xiǎn)就少了許多!
安徽新華電腦學(xué)校專業(yè)職業(yè)規(guī)劃師為你提供更多幫助【在線咨詢】