Статьи

Microsoft и Mozilla не согласны по поводу безопасности браузера

Microsoft и Mozilla запутались в войне слов, чей браузер имеет лучшую репутацию в области безопасности. Все веб-разработчики, похоже, беспокоятся о том, что Mozilla только что выпустила первую публичную бета-версию Firefox 3, в то время как Microsoft еще ничего не сказала о IE.Next.

Год спустя после выпуска Internet Explorer 7 Microsoft IEBlog опубликовал «Первый год IE7» , подводя итог достижениям браузера:

Согласно внутренним исследованиям Microsoft, основанным на данных из Visual Sciences Corporation, более 300 миллионов пользователей используют Интернет с IE7. Это делает IE7 вторым по популярности браузером после IE6. IE7 уже # 1 в США и Великобритании, и мы ожидаем, что IE7 скоро превзойдет IE6 во всем мире.

Тони Чор, менеджер групповых программ для Internet Explorer в Microsoft, продолжил обсуждение достижений IE7 в области безопасности:

Согласно опубликованному сегодня отчету об уязвимостях , IE7 имеет меньше уязвимостей, чем предыдущие версии IE за тот же период времени. Более того, отчет показал, что в первый год IE7 имел меньше фиксированных и нефиксированных уязвимостей, чем другие браузеры, которые мы сравнивали.

Очевидно, что такого рода претензии должны были взволновать несколько перьев в Мозилле. Первым заинтересовался вице-президент Mozilla по маркетингу Пол Ким, который отметил, что отчет, на который ссылается Microsoft, на самом деле был подготовлен Microsoft: « Ложь, проклятая ложь» и «Microsoft Security Marketing» :

Это действительно должно сказать:

«Согласно отчету об уязвимости, опубликованному сегодня директором по стратегии безопасности Microsoft Джеффом Джонсом , IE7 имеет меньше уязвимостей, чем предыдущие версии IE за тот же период времени».

За этим быстро последовало несколько других голосов из Mozilla, в том числе вице-президент Mozilla по инженерным разработкам Майк Шропфер (он же Шреп), который опроверг утверждения Microsoft в Apple, Organges и правде :

Желая проверить данные, я забрел в общедоступную базу данных об ошибках IE, которую Microsoft выпустила с большой помпой, и я столкнулся с этим:

Спасибо за посещение сайта обратной связи IE. Сайт временно закрыт. Он откроется в будущем.

Яркое напоминание о том, что никто, кроме Microsoft, не может подтвердить, сколько уязвимостей когда-либо существовало в Internet Explorer.

Затем Шреп представляет свою собственную метрику эффективности безопасности браузера за последний год, которая рисует совсем другую картину работы IE7:

Подсчет ошибок не имеет смысла, важно то, находитесь ли вы в опасности или нет. Symantec рассматривал эту проблему раньше, как и Брайан Кребс из Washington Post. Недавно я нашел этот современный анализ данных по Секунии, который рисует ту же картину. Firefox безопаснее, чем IE:

Я позволю вам решить, кому верить, но как веб-разработчикам нас не особо волнует, какой браузер имеет наименьшее количество пробелов в безопасности. Что мы действительно хотим знать, так это когда мы можем ожидать следующую версию браузера с новыми функциями разработчика и улучшенным соответствием стандартам.

Мозилла явно играет ведущую роль и на этом фронте. Firefox 3.0 Beta 1 была выпущена более двух недель назад, и Microsoft даже не сказала нам, как будет называться следующая версия IE.

Внутреннее слово в IE.Next заключается в том, что на MIX08 будет информация, которая появится только в марте. Похоже, что те, кто ожидает следующего браузера Microsoft, могут ожидать очень холодной зимы.