Security

Experten: IE9 liefert "besten Schutz" gegen Webschädlinge

17. August 2011, 10:12
  • Artikelbild
    foto: flickr/tacker

    Internet Explorer 9 glänzt im Browser-Vergleichstest der NSS Labs.

  • Artikelbild
    vergrößern 700x366
    foto: nss labs

    Auch IE 8 schlug sich deutlich besser als die Konkurrenz

Wehrte 96 Prozent der verdächtigen URLs ab - Safari und Firefox versagen deutlich mit 7,6 Prozent

Microsofts Internet Explorer 9 hat sich laut einer aktuellen Studie als sicherste Wahl herausgestellt, wenn es darum geht, URLs abzuschirmen, die den User zum Download webbasierter Malware bewegen. Zu diesem Ergebnis kommen die NSS Labs im zwischen 27. Mai und 10. Juni durchgeführten Vergleichstest "Web Browser Sicherheit - Schutz vor Social-Engineered-Malware". "Social-Engineering-Malware ist ein weitverbreitetes Problem und man geht davon aus, dass ein Drittel der europäischen Benutzer Opfer derartiger Angriffe werden. Bei kostenlosen browserbasierten Reputationsystemen gegen die Bedrohung durch Social-Engineering-Malware kommen häufig Cloudtechnologien zum Einsatz", so NSS Labs.

Browserbasierte Reputationsysteme im Einsatz

Zu den fünf Browserkandidaten zählten Apples Safari 5, Google Chrome 12, Windows Internet Explorer 9, Mozilla Firefox 4 und Opera 11, die mit 1.188 verseuchten URLs getestet wurden. Jeder dieser Browser verwendete eine Vielzahl an Sicherheitsmechanismen, die Nutzer von schädlichen Download-URLs schützen. Alle fünf verwenden ein sogenanntes Reputation-based Sicherheitssystem, das URLs mit einer Blacklist oder Whitelist in der Cloud vergleicht, die manuell und/oder automatisch upgedatet wird. Falls ein Link als Malware enttarnt wird, verschickt der Browser eine Warnung an die Nutzer.
Hier lieferte der IE9 nahezu perfekte Ergebnisse: Der Browser wehrte 96 Prozent der verdächtigen URLs ab, wenn der URL-Reputation-Filter aktiviert war und zusätzliche 3,2 Prozent, nachdem der Filter deaktiviert war. Die Ergebnisse der restlichen Browser waren wenig zufriedenstellend, verglichen mit dem Internet Explorer 9, so das Vergleichsergebnis der Studie. Chrome blockierte 13,2 Prozent der Links, Firefox und Safari jeweils 7,6 und Opera lediglich 6,1 Prozent.

Entwicklung

Schaut man sich die Performance der Browser im Test des vergangenen Jahr an, so zeigen IE, Chrome und Opera eine Verbesserung in der Malware-Abwehr. Zudem hat sich IE 9 auch von den neu hinzugekommenen URLs zu 99 Prozent durchsetzen können, während Safari dieser Gefahr mit nur 6,4 Prozent Abwehrstärke am meisten erlegen war. 

Gründe

Die Experten erklären sich das Testergebnis mit der Effizienz der beim IE neu implementierten Application Reputation Technologie, den Chrome-Verbesserungen, Operas Partnerschaft mit dem tschechischen Antiviren-Hersteller AVG Technologies. Firefox' und Safaris Versagen lag ihnen zufolge beim Einsatz neuer Social-Engineered-Malware-Schutzmaßnahmen. (ez, derStandard.at, 17. August 2011)

Kommentar posten
Posting 1 bis 25 von 107
1 2 3
bad user
00
19.8.2011, 06:46
NSS Lab & Seriösität ... Beurteilung des vorherigen IE8-Test:

http://www.thetechherald.com/article.p... its-of-IE8

zandro
10
18.8.2011, 14:53
...NSS Labs erhielt zur Erstellung des Berichts keine finanziellen Mittel von Anbietern

beim letzten Mal klang das noch anders:

"Der Test von NSS Labs wurde von Microsoft finanziert."

http://www.heise.de/security/... 55299.html

*.*
00
18.8.2011, 13:49

ich würde mal raten, dass die anderen browser für ca 90% der exploits garnicht anfällig sind und diese seiten deswegen auch nicht in der blacklist stehen. ;)

traue keiner statistik, schon garnicht wenn kommerzielle interessen dahinter stehen.

Hans der Wedler
04
18.8.2011, 12:11
wehrte 96 Prozent der verdächtigen URLs ab, wenn der URL-Reputation-Filter aktiviert war und zusätzliche 3,2 Prozent, nachdem der Filter deaktiviert war.

Der Filter wird noch besser wenn man ihn deaktiviert ?
what the ..

jaeh74
21
18.8.2011, 08:22
Da passt die Überschrift nicht zum Artikel

Den Urls abwehren ist kein allumfassender Schutz gegen Webschädlinge, das ist völliger Humboldt.

SenfHinzu
02
18.8.2011, 09:19

Airbags sind auch kein umfassender Schutz gegen Autounfälle... :P

grmblhmpft
22
17.8.2011, 21:37
Ist ja toll, der IE kann `ne vorgegebene Blacklist auslesen!

Jetzt bin ich aber schwer beeindruckt.

Frank der Grosse
00
18.8.2011, 07:15

Umkehrschluss: Ist ja traurig, wenn wer nichtmal 'ne vorgegebene Blacklist auslesen kann!

flexible
32
17.8.2011, 21:01

klar ist die blacklist des microsoft browsers besser als die der anderen..
im westen nichts neues ^^

die übrige browserwelt konzentriert sich darauf die sicherheit ihrer software zu verbessern.

flexible
02
17.8.2011, 21:14

und jetzt scherz beiseite.. wenn das, wirklich erschlagende ergebnis, stimmt, so würde mich doch interessieren warum bei anderen browsern diesbezüglich so wenig wert darauf gelegt wird.. es kann ja jetzt nicht besonders schwer sein eine blacklist oder so abzufragen - sprich: technisch gesehen steht dem aufschluss der anderen wohl eher nichts im weg.. oder irr ich mich da?

warum also so ein einheitlich schlechtes ergebnis für die IE konkurrenz ?

Mathias
 
10
18.8.2011, 10:16
warum also so ein einheitlich schlechtes ergebnis für die IE konkurrenz ?

Weil der Rest der Konkurrenz einfach nicht die Möglichkeiten für Maleware bietet wie der IE9!

Darum braucht der ja auch die Blacklist, was im Prinzip nur eine Pseudosicherheit darstellt. Jedoch sich werbewirksam einsetzen lässt.

So wie zB bei Ariel. Da wird seit 20 Jahren behauptet, es sei das beste Ariel das es jemals gab ...

i po
00
18.8.2011, 09:12
die frage ist außerdem, was passiert

wenn man auf so eine seite gelangt.

da kommt dann die, schwieriger zu testende, sicherheit der browser zum tragen.

ocko
14
18.8.2011, 01:03

also wenn es nur um eine blacklist geht, die praktisch von jedem browserhersteller selbst erstellt wird, kann man schon zu diesem ergebniss kommen.

der ie hat ja doch noch einen anteil von ca 50% am browsermarkt -> es werden viel mehr seiten angesurft und auch viel mehr seiten blockiert.

oder man nimmt an, dass der ie benutzer doch eher einsteiger ist und somit häufiger auf solchen seiten landet, die dann in eine blacklist kommen.

bleibt wohl jedem selbst überlassen solche ergebnisse zu interpretieren :)

Argumentationslinie: Autovergleich
00
17.8.2011, 20:04

Soo schlecht kann Chrome gar nicht sein:

http://failblog.org/2011/08/0... site-fail/

:D

maruh
22
17.8.2011, 20:02

die selbe meldung kam von nss labs auch schon beim ie8
die haben nur die zahlen etwas geändert…

kitzi
 
00
17.8.2011, 20:22

Grafik angesehen?
Artikel gelesen?

maruh
11
17.8.2011, 21:16

damit wollte ich was bestimmtes sagen…
aber ist schon gut

;)

harri678
02
17.8.2011, 19:21

Selbst der beste Browser hilft nichts, wenn der User ein Schwammerl ist und überall draufklickt...

Zitronenbaum
00
18.8.2011, 10:06

Der IE ist halt ein Browser für Schwammerl. :)

Na, Scherz beiseite. Auf manchen PCs kannst du nix anderes drauftun als den IE (zB in der Arbeit).
Und manche Leute juckts nicht. Oder sie finden den IE eh okay. Oder sie kennen sich generell nicht aus.

Sempf
03
17.8.2011, 19:41

der ie anscheinend doch :-)

taktloss
01
17.8.2011, 18:34

endlich habns was gefunden, was der ie gut/besser kann. i hoff da kommt noch mehr und es bleibt kein einzelfall!

aktuelle Epoche: DesInformationszeitalter
30
17.8.2011, 18:16

stimmt schon, der IE blockt oder versteckt jeden Download einer .exe...

Allerdings hat der damit sehr sehr viele failse positive und hat vielen unbedarften Usern das Leben schwer gemacht.

Es gilt immer zwischen Benuterfreundlichkeit und Sicherheit abzuwägen.

Sputnik740
00
17.8.2011, 22:33

Blödsinn
Sowohl die Aussage als auch die Syntax des Postings.

Kommentar posten
Posting 1 bis 25 von 107
1 2 3

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.