De kritiek op de manier hoe Microsoft's Jeff Jones lekken in Firefox telt, heeft er niet voor gezorgd dat de beveiligingsstrateeg zijn "kruistocht" tegen Mozilla's browser afblaast. Brian Krebs liet laatst weten dat Jones ook de minder ernstige lekken in de opensource browser uit 2006 meetelde, terwijl Krebs zich alleen op de ernstige problemen richtte. "Ik had het artikel nauwgezet gelezen en opgemerkt dat hij alleen over de ernst van de IE problemen sprak en een overzicht gaf, hij noemde niet de ernst van de lekken bij het bespreken van Firefox."
Toch neemt Jones de kritiek ter harte en besloot daarom nogmaals naar de lekken te kijken. Hij merkt tevens op dat zijn vergelijking niet ging tussen de veiligheid van Internet Explorer en Firefox, maar om aan te geven dat de beweringen van Mozilla niet kloppen. Aan de hand van Krebs' kritiek heeft hij de Firefox-lekken nu naar eigen zeggen eerlijk geteld. Zo ontdekte Jones dat problemen die Mozilla als ernstig bestempelde, als "medium" in de NVD database waren opgenomen. Ook liep hij tegen negen lekken aan die geen rating van Mozilla hadden gekregen en al meer dan een jaar bekend waren. Uit het nieuwe overzicht van Jones blijkt dat Firefox-gebruikers in 2006 langer dan negen dagen kwetsbaar waren, in tegenstelling tot wat Krebs en Mozilla beweren.
Jones wil echter niet verzanden in een discussie over het aantal lekken, aangezien het voor hem alleen een manier was om de discussie aan te zwengelen. "Het is daarom tijd om naar de volgende claim van Mozilla door te gaan." Het gaat dan om de bewering dat Mozilla alle lekken, ook die het zelf ontdekt, meetelt als beveiligingslek. Dat artikel zal volgende week verschijnen.
Deze posting is gelocked. Reageren is niet meer mogelijk.