<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Veiligheidslek on Netsensei</title>
    <link>https://www.netsensei.be/tags/veiligheidslek/</link>
    <description>Recent content in Veiligheidslek on Netsensei</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>nl-NL</language>
    <managingEditor>matthias@netsensei.nl (Matthias Vandermaesen)</managingEditor>
    <webMaster>matthias@netsensei.nl (Matthias Vandermaesen)</webMaster>
    <lastBuildDate>Sat, 24 Sep 2005 09:09:29 +0000</lastBuildDate><atom:link href="https://www.netsensei.be/tags/veiligheidslek/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Firefox woes</title>
      <link>https://www.netsensei.be/2005/09/24/firefox-woes/</link>
      <pubDate>Sat, 24 Sep 2005 09:09:29 +0000</pubDate>
      <author>matthias@netsensei.nl (Matthias Vandermaesen)</author>
      <guid>https://www.netsensei.be/2005/09/24/firefox-woes/</guid>
      <description>&lt;p&gt;Ik ben zo’n beetje een Firefoxadept. Ik gebruik deze alternatieve browser
nu al iets meer dan anderhalf jaar (toen ie nog Phoenix heette) en ik ben er
zeer over te spreken. De laatste weken is er echter wat aan de knikker. Een
kroniekje.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Op 9 september publiceerde Secunia een &lt;a href=&#34;http://secunia.com/advisories/16764/&#34; title=&#34;&#34;&gt;kritiek veiligheidslek&lt;/a&gt; in de
IDN functionaliteit
van de browser ontdekt door Tom Ferris op 6 september. Diezelfde dag
publiceert de &lt;a href=&#34;http://www.mozilla.org&#34; title=&#34;&#34;&gt;Mozilla Foundation&lt;/a&gt; een snelle fix voor dit euvel.&lt;/li&gt;
&lt;li&gt;Op 19 september maakt de Foundation bekend dat ze eerstdag Firefox 1.0.7
zullen uitbrengen die dit probleem volledig oplost.&lt;/li&gt;
&lt;li&gt;Diezelfde dag brengt &lt;a href=&#34;http://blogs.zdnet.com/Ou/index.php?p=103&#34; title=&#34;&#34;&gt;Zdnet&lt;/a&gt; een nogal vernietigend rapport uit. Firefox
zou meer veiligheidslekken bevatten dan Internet Explorer en daardoor
onveiliger zijn. &lt;a href=&#34;http://www.mozillazine.org/talkback.html?article=7059&#34; title=&#34;MozillaZine&#34;&gt;MozillaZine&lt;/a&gt; repliceert door te argumenteren dat de ernst
van een lek en de patchsnelheid meer zeggen ove veiligheid dan het aantal
gedocumenteerde lekken.&lt;/li&gt;
&lt;li&gt;Op 20 september publiceert Secunia en tweede &lt;a href=&#34;http://secunia.com/advisories/16869/&#34; title=&#34;&#34;&gt;kritiek lek&lt;/a&gt; in Firefox. Het
betreft een foute afhandeling in een shellscript.&lt;/li&gt;
&lt;li&gt;Een dag later brengt de Mozilla Foundation versie 1.0.7 van zijn browser uit.
Deze versie verbetert niet alleen het IDN lek, maar ook de fout die een dag
eerder door Secunia werd gepubliceerd. &lt;a href=&#34;http://www.mozilla.org/projects/security/known-vulnerabilities.html#Firefox&#34; title=&#34;&#34;&gt;En nog heel wat andere bugs&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Op 22 september repliceert Tristan Nitot, president van Mozilla Europe, in
&lt;a href=&#34;http://news.zdnet.co.uk/0,39020330,39219186,00.htm&#34; title=&#34;&#34;&gt;Zdnet&lt;/a&gt; op de problemen van de afgelopen weken. Opnieuw worden
patchsnelheid en de ernst van de problemen benadrukt.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Is Firefox fundamenteel onveiliger dan Internet Explorer? Helemaal niet. Keer op
keer wordt er kort op de bal gespeeld. Bij het ontdekken van een kritieke bug
wordt er zo snel mogelijk naar een oplossing gezocht. Bovendien speelt het
“&lt;a href=&#34;http://www.catb.org/~esr/writings/cathedral-bazaar/cathedral-bazaar/ar01s05.html&#34; title=&#34;&#34;&gt;many eyeballs tame complexity&lt;/a&gt;” principe een rol van betekenis
omdat Firefox open source is. Iedereen kan de broncode bekijken en fouten
opsporen. De Foundation moedigt dit trouwens aan met een &lt;a href=&#34;http://www.mozilla.org/security/bug-bounty.html&#34; title=&#34;Bug Bounty&#34;&gt;Bug Bounty&lt;/a&gt;
programma. Succesvol ontdekken van een kritiek probleem levert een mooie
beloning op. Ook de release cycle van Firefox is lichtjaren sneller in
vergelijking met Internet Explorer. Er worden immers razendsnel nieuwe versies
van de browser uitgebracht. IE7 werd immers reeds in februari van dit jaar
&lt;a href=&#34;http://www.microsoft.com/presspass/press/2005/feb05/02-15RSA05KeynotePR.mspx&#34; title=&#34;&#34;&gt;aangekondigd&lt;/a&gt; ondertussen is er nog maar een beta voor een select clubje
testers uit. Je kan er natuurlijk van uit gaan dat een lange ontwikkeling alleen
maar betere software kan opleveren. Maar ondertussen is het toch wel al van
augustus 2001 geleden sinds IE6 werd vrijgegeven. Kritieke patches niet te na
gelaten.&lt;/p&gt;
&lt;p&gt;Het grote probleem met Firefox is dat het een speerpunt project vormt voor het
open source model. Ondanks het stijgend aantal gebruikers behoudt Microsoft met
zijn Internet Explorer het leeuwendeel van de markt in handen. Dat is al zo
sinds de overwinning op Netscape diep in de jaren ’90. Kan Firefox die
hegemonie doorbreken? Niemand die dat kan zeggen. Maar ondertussen moet het
project zich dag in, dag uit bewijzen om zich staande houden. De druk om de
werkbaarheid van het open sourcemodel aan te tonen is enorm. En elke vorm van
tendentieuze berichtgeving is dan ook voldoende om de poppen aan het dansen te
brengen.&lt;/p&gt;
&lt;p&gt;Mijn vertrouwen is alvast niet beschadigt. Ik blijf de laatste versies van
Firefox gebruiken.&lt;/p&gt;
</description>
    </item>
    
  </channel>
</rss>