Naj(ne)bezpečnejší browser
-
starysomar
Hardcore addict
- Príspevky: 7916
- Registrovaný: 01 máj 2011, 20:26
Re: Naj(ne)bezpečnejší browser
tak velka otazka znie ci ma opera tak malo zranitelnosti (respektive chrome tak vela) pretoze ozaj ziadne nema alebo preto ze ich tam nikto nehlada.
predsalen pokial som zly hacker a chcem napadnut co najviac pocitacov, vyberiem si ten najpopularnejsi prehliadac. pokial som dobry hacker a chcem odmenu za to ze najdem dieru, vyberiem si toho kto ponuka najvacsiu odmenu.
dalsia vec ktora z toho reportu vobec nie je jasna ze co myslia pod bezpecnostnymi chybami a podla coho to pripisuju konkretnemu prehliadacu. lebo napriklad opera tiez bezi na chromiu a na bug bounty stranke maju priamo napisane ze pokial niekto objavi bezpecnostnu chybu v chromiu tak to ma reportovat vyvojarom chromia a nie opery.
pokial vacsina prehliadacov bezi na chromiu, neznamena to ze vsetky bezpecnostne diery ktore ma chromium maju aj tie prehliadace?
predsalen pokial som zly hacker a chcem napadnut co najviac pocitacov, vyberiem si ten najpopularnejsi prehliadac. pokial som dobry hacker a chcem odmenu za to ze najdem dieru, vyberiem si toho kto ponuka najvacsiu odmenu.
dalsia vec ktora z toho reportu vobec nie je jasna ze co myslia pod bezpecnostnymi chybami a podla coho to pripisuju konkretnemu prehliadacu. lebo napriklad opera tiez bezi na chromiu a na bug bounty stranke maju priamo napisane ze pokial niekto objavi bezpecnostnu chybu v chromiu tak to ma reportovat vyvojarom chromia a nie opery.
pokial vacsina prehliadacov bezi na chromiu, neznamena to ze vsetky bezpecnostne diery ktore ma chromium maju aj tie prehliadace?
Re: Naj(ne)bezpečnejší browser
To je zase článok, kde si autor nevie uvedomiť štatistické pozadie tých výsledkov. Väčšinou je to tak, že v najpoužívanejšom technickom riešení je nájdených najviac zraniteľností, pretože ho používa najviac ľudí. V menej používaných riešeniach je nájdených menej chýb, ale to neznamená, že sú nutne bezpečnejšie, skôr by som povedal, že to bude presne opačne. Čím viac zraniteľností sa reportne a fixne, tým je software bezpečnejší.
Re: Naj(ne)bezpečnejší browser
Vysledky sa opieraju o zname CVE.
To ze nie su zname CVE pri Opere neznamena, ze neexistuju, dovolim si povedat ze horsie - urcite existuju akurat neexistuje motivacia pre White Hat-ov ich identifikovat takze nikdy nebudu fixnute.
Naopak Chrome/FF/Edge su ostro sledovane a denne pentestovane browsre, sanca ze White Hat objavi nejaky 0day je vacsia a teda vcasny fix je ovela realnejsi.
Este by som dodal, toto samo o sebe je pre mna jeden velky red flag Opera was acquired by an investment group led by a Chinese consortium, ide sice len o subjektivnu paranoju ale myslim si, ze nas takych bude viac.
To ze nie su zname CVE pri Opere neznamena, ze neexistuju, dovolim si povedat ze horsie - urcite existuju akurat neexistuje motivacia pre White Hat-ov ich identifikovat takze nikdy nebudu fixnute.
Naopak Chrome/FF/Edge su ostro sledovane a denne pentestovane browsre, sanca ze White Hat objavi nejaky 0day je vacsia a teda vcasny fix je ovela realnejsi.
Este by som dodal, toto samo o sebe je pre mna jeden velky red flag Opera was acquired by an investment group led by a Chinese consortium, ide sice len o subjektivnu paranoju ale myslim si, ze nas takych bude viac.