Naj(ne)bezpečnejší browser

O internete a sieťach, problémoch, nastaveniach...
starysomar
Hardcore addict
Hardcore addict
Používateľov profilový obrázok
Príspevky: 7916
Registrovaný: 01 máj 2011, 20:26

Naj(ne)bezpečnejší browser

Príspevok od používateľa starysomar »

aacid
Hardcore addict
Hardcore addict
Príspevky: 8137
Registrovaný: 22 nov 2006, 21:55
Bydlisko: BA

Re: Naj(ne)bezpečnejší browser

Príspevok od používateľa aacid »

tak velka otazka znie ci ma opera tak malo zranitelnosti (respektive chrome tak vela) pretoze ozaj ziadne nema alebo preto ze ich tam nikto nehlada.
predsalen pokial som zly hacker a chcem napadnut co najviac pocitacov, vyberiem si ten najpopularnejsi prehliadac. pokial som dobry hacker a chcem odmenu za to ze najdem dieru, vyberiem si toho kto ponuka najvacsiu odmenu.

dalsia vec ktora z toho reportu vobec nie je jasna ze co myslia pod bezpecnostnymi chybami a podla coho to pripisuju konkretnemu prehliadacu. lebo napriklad opera tiez bezi na chromiu a na bug bounty stranke maju priamo napisane ze pokial niekto objavi bezpecnostnu chybu v chromiu tak to ma reportovat vyvojarom chromia a nie opery.
pokial vacsina prehliadacov bezi na chromiu, neznamena to ze vsetky bezpecnostne diery ktore ma chromium maju aj tie prehliadace?
Pilifo
Hardcore addict
Hardcore addict
Používateľov profilový obrázok
Príspevky: 7001
Registrovaný: 12 okt 2007, 16:41
Kontaktovať používateľa:

Re: Naj(ne)bezpečnejší browser

Príspevok od používateľa Pilifo »

To je zase článok, kde si autor nevie uvedomiť štatistické pozadie tých výsledkov. Väčšinou je to tak, že v najpoužívanejšom technickom riešení je nájdených najviac zraniteľností, pretože ho používa najviac ľudí. V menej používaných riešeniach je nájdených menej chýb, ale to neznamená, že sú nutne bezpečnejšie, skôr by som povedal, že to bude presne opačne. Čím viac zraniteľností sa reportne a fixne, tým je software bezpečnejší.
Hegy
Hardcore addict
Hardcore addict
Používateľov profilový obrázok
Príspevky: 5291
Registrovaný: 27 dec 2006, 2:19
Bydlisko: Slovakia

Re: Naj(ne)bezpečnejší browser

Príspevok od používateľa Hegy »

Vysledky sa opieraju o zname CVE.
To ze nie su zname CVE pri Opere neznamena, ze neexistuju, dovolim si povedat ze horsie - urcite existuju akurat neexistuje motivacia pre White Hat-ov ich identifikovat takze nikdy nebudu fixnute.
Naopak Chrome/FF/Edge su ostro sledovane a denne pentestovane browsre, sanca ze White Hat objavi nejaky 0day je vacsia a teda vcasny fix je ovela realnejsi.

Este by som dodal, toto samo o sebe je pre mna jeden velky red flag Opera was acquired by an investment group led by a Chinese consortium, ide sice len o subjektivnu paranoju ale myslim si, ze nas takych bude viac.
Napísať odpoveď