neprihlásený Piatok, 22. novembra 2024, dnes má meniny Cecília
Najbezpečnejším prehliadačom je Chrome, tvrdí rozsiahla analýza

Značky: ChromeMicrosoft EdgeInternet Explorerbezpečnosťwebový prehliadač

DSL.sk, 20.9.2017


Najbezpečnejším webovým prehliadačom na operačnom systéme Windows 10 je spomedzi trojice Google Chrome, Microsoft Edge a Internet Explorer prehliadač Chrome.

Na základe rozsiahlej zverejnenej analýzy to tvrdí nemecká bezpečnostná spoločnosť X41 D-Sec.

Webové prehliadače sú dnes pre veľkú väčšinu užívateľov počítačov najdôležitejším softvérom, keď väčšinu času trávia práve na webe. Kým v minulosti sa dali chyby v prehliadačoch pomerne ľahko zneužiť, v súčasnosti majú najlepšie prehliadače zabudované rozličné ochrany zabraňujúce reálnemu zneužitiu prípadných chýb v ich kóde a v oblasti bezpečnosti patria k najkomplexnejším softvérom na PC.

Chrome mal pri svojom uvedení v 2008 veľký náskok v bezpečnosti pred ostatnými prehliadačmi vďaka svojej architektúre, keď hneď prvá verzia používala multiprocesový model s izoláciou potenciálne nebezpečných komponentov.

Na Chrome sa ale neskôr dotiahli z pohľadu architektúry aj ďalšie prehliadače a takýto model používajú aj zvyšné analyzované Microsoft Edge a Internet Explorer.

Komplexné hodnotenie bezpečnosti je samozrejme potenciálne pomerne náročné, keď bezpečnosť pozostáva z viacerých navzájom neporovnateľných rozličných oblastí. V prípade, že je jeden produkt lepší v jednej oblasti a druhý v inej, môže byť určenie celkového poradia problematické respektíve subjektívne.

V tomto prípade to čiastočne nastalo medzi Chrome a Edge, keď je v niektorých aspektoch lepší Chrome a v niektorých Edge. Celkovo je ale podľa X41 D-Sec lepší Chrome, hodnotí spoločnosť v takmer 200-stranovej analýze.

Chrome podľa nej lepšie implementuje izoláciu, keď jeho procesy pre renderovanie obsahu potenciálne zneužívajúceho zatiaľ neznáme chyby majú minimálne práva a napríklad vôbec nemajú prístup k disku a sieti a zároveň Chrome lepšie navzájom pri spracovaní izoluje dôležité respektíve citlivé stránky od ostatných.

Oba prehliadače na Windows podľa analýzy takmer okamžite využívajú nové bezpečnostné možnosti poskytované operačným systémom, Edge má ale aktuálne navrch vo využití Control Flow Guard a celkovo viac využíva možnosti a ochrany operačného systému a kompilátorov na zabránenie reálneho zneužitia prípadných chýb v kóde.

V Edge a IE sa objavuje viac bezpečnostných chýb a chyby v Chrome sú priemerne skôr opravované.

Chrome má lepšie implementované aspekty bezpečnosti definované v HTTP / HTML, napríklad Content Security a Same Origin Policies. Na druhej strane podporuje viac HTML5 funkcií a tým sa otvára potenciálne ďalším útokom.

V Chrome lepšie funguje služba SafeBrowsing pre blokovanie nebezpečných stránok oproti SmartScreen v Microsoft produktoch.

Analýza sa venuje aj viacerým ďalším oblastiam, napríklad vizualizácii bezpečnosti v políčku pre adresu, implementácii kryptografie, odolnosti proti útokom na hardvér.

Tvorcovia analýzy tvrdia, že sú nezávislí, vypracovanie analýzy bolo ale zaplatené Google. To samozrejme nemusí znamenať, že nie je objektívna a minimálne jej záver je v súlade s hodnotením bezpečnosti prehliadačov množstvom bezpečnostných expertov.

Na druhej strane napríklad v zhrnutí sa objavuje aj minimálne jedna nepresnosť v prospech Chrome, keď analýza avizuje že to že je Chrome open source umožňuje celej bezpečnostnej komunite preveriť jeho zdrojové kódy. Podstatná časť Chrome je naozaj open source v podobe prehliadača Chromium a podstatné komponenty čo sa týka bezpečnosti sú pravdepodobne tak všetky naozaj open source, Chrome ako celok a niektoré jeho komponenty ale open source nie sú.

Autori analýzy tiež nevysvetľujú, prečo do porovnania nezahrnuli iné prehliadače. Na Windows je relevantným so zaujímavým podielom samozrejme Firefox. Aj jeho zahrnutie by na víťazovi ale evidentne nič nezmenilo, keď Firefox v niektorých aspektoch bezpečnosti zaostáva a napríklad len prechádza na multiprocesový model.

Organizátori tradičnej renomovanej hackerskej súťaže Pwn2Own dokonca v minulom ročníku vyradili z možných terčov Firefox so zdôvodnením, že jeho bezpečnosť sa nezlepšuje. V tomto roku bol opäť vrátený.

Rozsiahlu technickú analýzu je možné sťahovať z oznámenia X41 D-Sec.


      Zdieľaj na Twitteri



Najnovšie články:

Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet


inzercia



Diskusia:
                               
 

... ktoru si zaplatil Google?
Odpovedať Známka: 7.1 Hodnotiť:
 

najbezpecnejsi, asi lebo je najukecanejsi, aj microsoft ma slabsi profil uzivatela, ako google :-)
Odpovedať Známka: 8.5 Hodnotiť:
 

Opera je aj tak najlepsia ... :-D
Odpovedať Známka: 1.4 Hodnotiť:
 

s opensource chromium jadrom je to do istej miery chrome s inym designom
Odpovedať Známka: 8.3 Hodnotiť:
 

ta je taka dobra, ze sa ani nedostala do analyzy :)
Odpovedať Známka: 3.3 Hodnotiť:
 

s menej ako 5% pouzivatelnostou sa tam len tak lahko nedostane
Odpovedať Hodnotiť:
 

analyzovali len 3 (slovom: tri) prehliadače, takže aká vzorka?
Odpovedať Známka: 10.0 Hodnotiť:
 

Bejvávalo :-/
Odpovedať Známka: 7.3 Hodnotiť:
 

This comment is so 2013.
Odpovedať Známka: 7.8 Hodnotiť:
 

Microsoft ma 2 umiestnenia z troch, Google len 1. Tak kto je teda lepsi? :D
Odpovedať Známka: 6.7 Hodnotiť:
 

Google

Odpovedať Známka: 6.2 Hodnotiť:
 

Microsoft skončil na krásnom 2. a 3. mieste. Google bol tretí od konca.

Tak či onak nezávislá analýza zaplatená Google pobavila :-). Pri nesprávnom výsledku by bola poslednou zaplatenou, a možno by ani nebola zverejnená.
Odpovedať Známka: 9.2 Hodnotiť:
 

Ale ved stara mať vraveli, ze Grinday su najlepsi.. tristo hrmenych >:]
Odpovedať Hodnotiť:
 

google z jednoho může taky udělat 10 prohlížečů a microsoft bude na 11. a 12. místě, ty Einsteine :')
Odpovedať Hodnotiť:
 

patri sem aj chromium?
Odpovedať Známka: -5.0 Hodnotiť:
 

ja by som chcel vediet ci tam patri aj Vivaldi, ten je tiez nejak zalozeny an chrome
Odpovedať Známka: 10.0 Hodnotiť:
 

To sotva. Čo zložil Chromium?
Odpovedať Známka: -5.0 Hodnotiť:
 

ta sa pytam,lebo chrome v repozitari neni ne.?!
Ta aj chromium je dobry,akurat ma skaredu ikonu. :D ta ne?!
Odpovedať Hodnotiť:
 

Tento clanok sa mi vobec nepaci. Sam pouzivam Chrome, ale takto zosmiesnovat IE a Edge nie je pekne. To sa nerobi, sme predsa slusni ludia.
Odpovedať Známka: -1.1 Hodnotiť:
 

Ako kto. Su medzi nami aj taki, ktorym to nic nehovori.
Odpovedať Známka: 10.0 Hodnotiť:
 

ja trebars IE pouzivam len na stiahnutie instalacky chrome :D
edge som nejako nemal moznost skusit ale nepredpokladam ze microsoft zacal respektovat standardy ktore ostatni maju ako samozrejmost
Odpovedať Známka: 0.0 Hodnotiť:
 

"Tvorcovia analýzy tvrdia, že sú nezávislí, vypracovanie analýzy bolo ale zaplatené Google."

...tak to mi ho vyloz na stol.
Odpovedať Známka: 10.0 Hodnotiť:
 

dicks out for this man
Odpovedať Známka: 8.0 Hodnotiť:
 

Compile error on line 1: Variable is too large for declared datatype.
Odpovedať Známka: 10.0 Hodnotiť:
 

Vojde teply do krcmy, kde usporiadavaju sutaz, kto ma dlhsi a povie: Ahaho, svedske stoly
Odpovedať Známka: 2.0 Hodnotiť:
 

S prehliadacov, ktore zrusili funkciu krok spat pre klavesu backspace je jednoznacne najbezpecnejsi. Mozno preto lebo je tam ako jediny.
Odpovedať Známka: 2.0 Hodnotiť:
 

Naco pouzivat backspace, ked pre teba zaviedli ovela jednoduchsiu kombinaciu klaves Alt+sipka dolava?
Odpovedať Známka: 0.0 Hodnotiť:
 

Skus stlacit alt a sipku jednou rukou. Pri tejto kombinacii musis pohnut oboma rukami.
Odpovedať Hodnotiť:
 

Firefox 55.0.3 (64-bit)
Mozilla Firefox for Arch Linux
archlinux - 1.0

tiež nejde backspace, neviem ako na wydlách
Odpovedať Hodnotiť:
 

F52 widl ide defaultne, v Opere sa da nastavit v nastaveniach, chrome iba cez extension.
Odpovedať Hodnotiť:
 

ale Edge mi ide daleko rychlejsie, sviznejsie a spotrebuva menej RAM, asi prezijem tie diery v nom :D
Odpovedať Známka: -3.3 Hodnotiť:
 

Chromí je veľmi zvláštny prehliadač. Robí veľa smetí a je nebezpečný. Aj preto ho nikde nikdy nepoužívam!
Odpovedať Známka: 3.3 Hodnotiť:
 

Nebezpecny si ty pre svoje okolie, matky aby si strazili svoje deti. A nauc sa pisat, taky stary chren uz by to mohol vediet.
Odpovedať Známka: -1.1 Hodnotiť:
 

nepoužívam chrome a som na to hrdý. taký zberač dat mi vôbec netreba. a este aj win 10. ruka v ruke idu spolu.
Odpovedať Známka: 10.0 Hodnotiť:
 

Prve, co mi napadne pri slove analyza, je :
Analyza dokazala hovno ...
Odpovedať Hodnotiť:
 

Keď niekto spraví rozsiahlu analýzu bezpečnosti prehliadačov a zahrnie do nej iba tri najmenej bezpečné prehliadače tak je buď dementný alebo podplatený.
Odpovedať Hodnotiť:

Pridať komentár