Bon, je peux parier que je vais recevoir beaucoup de Flack pour ce poste, si avant que je commence, ce n'est que mon avis et n'est pas du tout basé sur les chiffres réels. La seule raison pour laquelle je suis de mettre un graphique est ici parce que je pense qu'il est plus facile d'expliquer visuellement. Pas de chiffres. Got it? Tout avis. Ne pas obtenir tous les heureux ici. D 'accord. Calme encore? Bon, maintenant ne commence pas la lecture de ce poste, sauf si vous avez l'intention de le lire en entier chose. Prêt? Maintenant, vous mai poursuivre la lecture de la poste.
Le dernier message que j'ai faite a été décrit seulement une petite poignée de quelques-unes de mes malheurs Firefox autour de l'add-ons que j'utilise pour assurer moi-même personnellement des attaques que ce soit, j'ai contribué à créer, ou ont vu dans la nature. Maintenant, vrai dire, je utiliser Firefox tous les jours, en raison de l'add-ons qu'il soutient et de la facilité de contrôle de webapps. Et c'est avec ce que je suis déçu par mon sentiment d'impuissance dans les mises à jour.
Alors, voici ce que je ressens qui se passe plus de temps pour la sécurité de personnes (pas pour l'ordinaire de tous les jours internaute occasionnel, mais en fait, hardcore sécurité des gens, comme la plupart des gens qui lisent ce site). Au fil du temps, il ya des mises à jour. Ces mises à jour fixe un certain nombre de trous, et d'introduire quelques autres. Ils ont également sortir de l'add-ons. Les add-ons aider à fixer les brisures de modèle de sécurité du navigateur. Par conséquent, pour des gens comme moi et le vulns je suis touché par ma sécurité est réduit à chaque nouvelle révision majeure du navigateur, ce qui en fait ressemble à quelque chose comme ceci:

Bien sûr, la sécurité globale est la hausse avec le temps, mais il existe d'importantes lacunes dans ma perception de sécurité tandis que les développeurs de rattraper le nouveau code. Si le nombre et les délais mai être pour tout de suite, le concept (pour moi au moins) est à droite. Je ne vois personnellement aucun avantage immédiat à partir du navigateur changements - seulement négatif. Avec le temps, bien sûr, les choses mieux, mais je arriver à être dans une mauvaise chute de sécurité en ce moment là sur le côté droit du graphique. L'exploit de code que je mai ont été à risque d', pour la plupart, est neutralisé par les add-ons, jusqu'à ce qu'elles cessent de travailler. Alors qui est-il? Suis-je faire confiance au navigateur d'évoluer plus rapidement que l'add-ons ou vice-versa?
Le modèle de Firefox a toujours été, "N'hésitez pas à contribuer, il est open source!" Bien que cela soit très en théorie, a) Ma compétences en programmation par moi et pas beaucoup plus - vous ne voulez pas que mon code dans votre tenue le navigateur Internet en même temps, croyez-moi b) Je n'ai pas accès à toutes les failles de sécurité - la plupart des pires qui sont cachés de la vue sur le bugzilla pour seulement une très petite poignée de personnes pour voir et c) il ya de très peu de gens qui ont la capacité de commettre code et encore moins de fixer d'autres personnes add-ons.
Il est tentant d'obtenir dépassés par l'impuissance de tout cela, mais je viens de rappeler qu'aucun de ces plugins fixer des choses comme CSRF qui m'aide à ignorer cette question. Alors je viens de rentrer à la maison et pleurer moi-même pour dormir. Bon, maintenant hors d'arrêt, mais si vous avez mis-moi de citer ou de ne pas tout lire avant de commenter, afin d'aider-moi, je vais faire le plaisir de vous insensée.
Tags: sécurité, sécurité des nouvelles Postes liés à