Turuosa suurendav Firefox võiks olla turvalisem

06.08.2007  |  Lembit

Prantsuse veebianalüütikafirma XitiMonitor tegi juulis põhjaliku kokkuvõtte brauserisõjast Euroopas ja tulemused näitavad, et Mozilla Firefox on suurendanud turuosa. Pea saja tuhande veebilehe põhjal tehtud kokkuvõte annab Fx’i turuosaks napilt alla 28%, Microsoft Internet Explorer‘i osa on langenud Euroopas alla 70%.

Brauserite turuosad Euroopas, juuli 2007Fx’i osa on kasvanud kindlalt tõusvas joones 27,8 protsendini, aasta tagasi oli Tulirebasel Euroopas 19-protsendine turuosa. IE osa on aastaga langenud 73,3 protsendilt 66,5 peale. Kahe suure sabas tulevad Opera ja Safari vastavalt 3,5 ja 1,7 protsendiga. Xitimonitor’i uuring katab 32 Euroopa riiki. Kõige popim on Fx Sloveenias (47,9%), Soomes (45,4%) ja Slovakkias (40,4%).

Firefox’il Eestis kolmandik brauseriturust

Eesti leiame Fx’i kasutuse edetabelist 11. kohalt, 32,6-protsendise turuosaga. Tabeli lõppu jäävad muuhulgas Hispaania, Suurbritannia, Norra, Itaalia ja Taani, kus Tulirebasega surfib alla viiendiku netikasutajatest.

Xitimonitor nendib, et Firefox on Euroopas populaarne, vaid õige pisut enam kasutatakse Mozilla brauserit Austraalias, kus sellel on 28,9% turuosa. Vastavad näitajad mujal maailmas: Põhja-Ameerika 19%, Lõuna-Ameerika 15%, Aasia ja Aafrika 14%. Võib tõdeda, et mullusega võrreldes on Firefox’i positsioon paranenud kõikjal maailmas.

Mitmete ülevaatlike graafikutega illusteeritud raportid leiab XitiMonitor’i lehelt:

Firefox ja Safari reedavad salasõnu

Saksa firma Heise Security demob, kuidas Firefox’i sisse-ehitet salasõnade salvestaja käest saab JavaScript’i abiga kasutajanime/parooli kätte. Salasõnasalvestaja oli varem veelgi auklikum, ent Mozilla lappis seda mullu. Siiski on võimalik saada teada kasutaja andmeid ühe domeeni piires, s.t. häkkeri pahatahtlik lehekülg peab asuma samas domeenis teenusega, mille kasutajatunnuseid ta varastada tahab. Sotsiaalveebide ajastul arvestatav probleem (wordpress.com, blogspot.com jne jne).

Mozilla arendajad on probleemist teadlikud, kuid on esialgu otsustanud seda ignoreerida. Nimelt on mõnes mõttes tegu hoopis pseudoprobleemiga ja mitte bugiga – kui kasutajal on võimalus käivitada veebiserveris skripte, on tal teiste külastajate ründamiseks niikuinii ka mitmeid teisi võimalusi. Samas on tänapäevases veebis ilma salasõnasalvestajata vaat et võimatu mugavalt hakkama saada.

Heise Security raporteerib, et sama koodiga annab kasutajatunnused kätte ka Safari.

Microsoft’il parimad bugid

Eelmise turvaprobleemiga haakub kaudselt (same origin policy ja JavaScript) ka tehniliselt märksa keerukam ründeskeem, mille kaudu on haavatavad pea kõik levinud brauserid. “Anti-DNS pinning” (”DNS-rebinding”) ründega on võimalik muuta brauser proksiks, mille kaudu häkker pääseb mööda tulemüüridest, otse rünnatavat brauserit jooksutava arvutiga seotud kohtvõrkudesse. ITviikko vahendab, et Dan Kaminsky demonstreerib probleemi tõsidust eriti ilmekalt oma vastavas PowerPoint’i esitluses (PPT).

JavaScript + turvalisus teemaline on ka tänane uudis Mozilla’lt: jsfunfuzz on Jesse Rudeman‘i skript, mis genereerib vigase süntaksiga JavaScript’i. Kui vigast koodi sööta brauserite JS-mootorile, on võimalik tuvastada neis bugisid. Mozilla kasutab fuzzer‘it Firefox’i arendamisel ning selle abil on avastatud juba 280 bugi. Mozilla saatis fuzzer‘i ka Microsoft’ile ja Opera’le, neist esimene vaikib, ent Opera teatab, et on suutnud jsfunfuzz’i abil oma brauseri 4 moel kokku jooksutada.

Jsfunfuzz’i esitleti Las Vegases toimuval arvutiturbekonverentsil Black Hat, kus kuulutati tänavu esimest korda välja ka Pwnie 2007 auhinnad. Naljaga-pooleks-auhindu anti eelkõige ämbrite eest. Brauserite ja internetiga seotud auhinnad Best Client-Side Bug ja Mass 0wnage pälvis Microsoft.

6 kommentaari sissekandele “Turuosa suurendav Firefox võiks olla turvalisem”

  1. tom_

    Minu arust FF peaks olema standardseim lühend Firefoxile. Võibolla lihtsalt ei ole Fx’i varem kohanud.

  2. BC

    Firefox - FF or Fx?
    http://www.spreadfirefox.com/node/26298

    aga samas ma mäletan aega, kui esimeste FFide lehe peal oli tekst, mille sisuks oli midagi taolist: Firefox kirjutatakse Firefox, mitte FireFox ega FF ega Fx ega FFox etc.

    Paistab et aja jooksul ja rahva tungival nõudmisel on see nende nõudmine siiski leebemaks muutunud ;)

  3. Lembit

    See “Fx” oli algul üllatus endalegi. Avastasin ametliku soovituse (“The preferred abbreviation is “Fx” or “fx”.”) mullu oktoobris, seda juttu kirjutades: Eesti keele õigekirjakontroll Firefox’i ja Thunderbird’i jaoks.

  4. tom_

    Ega midagi. Paistab, et peab sellega ka veel ära harjuma kuigi FF ei ole veel paljude sõnavarasse isegi jõudnud.

  5. Lembit

    DNS-rebinding rünnetest kirjutab täna ka Arvutikaitse.

  6. Lembit

    See vääriks tegelikult eraldi postitust, aga krt, neil nädalail ei leia aega isegi kõik feed’e jälgida…

    WordPress’i Matt kirjutab brauserite turuosadest wordpress.com põhjal (ja kommentaarides wordpress.org põhjal):

    Here’s our browser breakdown from 115 million visits to WordPress.com:

      1. 62.46% - Internet Explorer, sub-breakdown by popular request
          1. 64.10% - Version 6.0
          2. 35.17% - Version 7.0
          3. 0.28% - Version 5.5
      2. 30.74% - Firefox
      3. 3.83% - Safari
      4. 1.78% - Opera
      5. 0.52% - Mozilla

    Kattub päris hästi postituses toodud XitiMonitor’i Euroopa statistikaga.

    http://photomatt.net/2007/08/28/browser-stats/

Kommenteeri

sulge
Saada link e-postiga

© DT 2012 | Creative Commons Attribution-Noncommercial 3.0 License | WordPress