Studie im Google-Auftrag

Firefox unsicherer als Internet Explorer

11. Dezember 2011, 13:21

Studie vergleicht Methoden zur Schadensbegrenzung nachdem eine Sicherheitslücke bereits ausgenutzt wurde

Google hat eine Studie über die Sicherheit von Browsern in Auftrag gegeben, die zu überraschenden Ergebnissen kommt. Dass Chrome ist der Google-finanzierte Studie am besten abschneidet, dürfte zwar nicht weiter verwunden, allerdings ist demnach Firefox am unsichersten. Forbes hat die Studie von Accuvant veröffentlicht.

Methoden zur Schadensbegrenzung

Bei der Untersuchung wurden nicht die vorhandenen Sicherheitslücken gezählt, sondern die Methoden verglichen, mit denen die Browser Angriffe eindämmen. Dazu zählen Sandboxing, um die Auswirkungen schadhafter Websites einzudämmen, die Plug-In-Sicherheit und JIT Hardening. Letzteres soll verhindern, dass Javascript auf einer Website Code auf einem Rechner kompilieren kann. In den drei Bereichen schneide Chrome gleichgut oder besser als der Internet Explorer ab. Bei Firefox würden diese Technologien fehlen oder seien ineffizient.

Mozilla: Es gibt keine Wunderwaffe

In einem Statement zur der Studie erklärte Johnathan Nightingale, Chef der Firefox-Entwicklung bei Mozilla, dass Firefox über ein breites Spektrum an Technologien verfüge um Sicherheitslücken einzudämmen oder zu eliminieren. Sandboxing sei eine sinnvolle Erweiterung, die Firefox untersuche, aber keine Technologie sei eine Wunderwaffe.

Nur drei Browser

Die Auswahl ist jedoch eingeschränkt: So wurden nur die drei genannten Browser verglichen, Apples Safari und Opera fehlen. Da die Studie von Google finanziert wurde, hinterlässt das gute Abschneiden von Chrome zwar einen leicht bitten Beigeschmack, für Forbes sei sie jedoch einigermaßen objektiv. Laut den Studienautoren sei das darauf zurückzuführen, dass die anderen Browser älter seien und neue Technologien erst nachträglich hinzufügen mussten, während Google Chrome von Grund auf mit diesem Wissen programmieren konnte. (red)

Kommentar posten
15 Postings
Elettra
00
16.12.2011, 17:46
BMW teilt mitt

ein eigener Test hat ergeben dass BMW die besten Autos baut, im virtuellen Crashtest

VW- Polo gegen Ford Transit

im Geschwindigkeitsbereich 230 km/h + der Polo eine katastrophale Performance zeigt und daher allen VW Fahrern dringend! empfohlen ist einen 250 km/h BMW zu kaufen.

Lightning_Cock
00
12.12.2011, 15:05
Die sollen den Test mal bei aktiviertem NoScript wiederholen.

Auch den Geschwindigkeitstest.

poerney
01
12.12.2011, 09:39

10 Postings bis jetzt. Bin beeindruckt, dass sich das Geflame so in Grenzen hält. Positiv allerdings! :-)

R.M. S.
11
12.12.2011, 09:50

Na Jan, es ist halt schwer eine Studie die Nicht von MS beauftragt wurde als FUD abzutun. Denn wenn mann sie als 'parteiisch' abtut dan würde es ja heisen das man Google nicht traut - was wiederung einen 'Religösen' Konflikt auslösen würde da daß paadigma: MS=böse Google=gut nicht mehr zu halten währe.

;-)

STiAT
00
12.12.2011, 09:19

Schade, gerade Opera hätte mich interessiert, da es mein aktueller Browser ist.

Prof. Vogel
00
18.12.2011, 23:29

same here

Manfred Fiebig
00
12.12.2011, 08:48
Was für ein Schitt

Jeder Anwender weiß das Firefox und NoScript als eine Einheit zu betrachten ist und da tauchen schon wieder die Erfinder von Google-Analytics auf, die denn FF allein beurteilen.

Und jetzt kommt der Hammer: Weil ich die Erweiterung Ghostery installiert habe, ist mein FF zu http://tools.google.com/dlpage/gaoptout inkompatibel. Phhrruuhhhhaaaa Und ich nahm tatsächlich an, das dies so so gedacht war.

M. P.1
00
11.12.2011, 19:23

Auf der einen Seite propagiert Google das Sandboxing, als ob es das größte Heiligtum im WWW wäre, auf der anderen Seite tut Google alles, um User dazu zu verleiten, damit diese ständig bei Google eingeloggt sind, damit die schön serviceübergreifend (!) alles loggen können, was ein User tut.

Dann findet man seine Google-Anfragen bei der Suche auf YouTube mit berücksichtigt, und umgekehrt, und lauter so Scherze. Irgendein Google-Service unabhängig von anderen zu benutzen, wird extrem schwer bis unmöglich gemacht. Weil dass man diese Dinge auch quasi sandboxt, das ist für Google natürlich uninteressant.

Und so eine Firma will mir dann sagen, was wichtig und richtig ist für meine Sicherheit im WWW. Ha! Ha! Ha! sag ich da nur.

Marten E. Vanderveen
 
10
11.12.2011, 15:15

Die fehlende Sandbox wird für FF allmählich zum Problem. Aber die Umsetzung ist allem Anschein nach so kompliziert, dass man es lieber sein lässt. Dasselbe gilt für die getrennten Tab-Prozesse.

M. P.1
00
11.12.2011, 19:13
Was ist das schon wieder für ein scheiß FUD, dass die fehlende Sandbox ein Problem für'n Firefox ist?

Wenn es ein Problem wäre, dann täte das Problem behoben werden. Offensichtlich ist es kein Problem, außer dass Chrome-Fans es gerne verwenden, um FUD zu verbreiten, aber das war's dann schon. Und offensichtlich jetzt auch nicht nur die Fans, sondern auch Google selbst.

Anscheinend gibt's halt wichtigere Prioriäten, als den Bashern nach der Pfeife zu tanzen. Das hätten die Basher wohl gerne, dass Firefox andere Bereiche dafür vernachlässigt.

Übrigens, Plugins sind im Firefox gesandboxt. Weil diese waren ein Problem, weil man auf die Plugins keinen Einfluss hat, was die machen. Aber was sich im Firefox selbst abspielt, kann Mozilla selbst beeinflussen, und wenn es ein Problem gibt, dieses auch selbst beheben.

buntstift
 
05
11.12.2011, 14:49

von wem wurde die studie jetzt nochmal finanziert?

ToMaKa
02
11.12.2011, 17:35
Wieder mal der Beweis: Google lügt und betrügt in gleichem Maße wie alle anderen auch

Mich wundert es nicht, manch andere werden noch Augen machen!

berndj
01
11.12.2011, 17:44
Genau

mehr braucht man nicht dazu sagen :----)

bonetree
00
11.12.2011, 14:01
Naaaaja…

Da wurde z.B. nur der IE9 getestet, d.h. auf die tatsächliche Verbreitung der verschiedenen Versionen keine Rücksicht genommen. Das ändert nichts an den Aussagen über die Technik gewählten Browser, wohl aber über reale Verteilung von Sicherheitsproblemen.

http://arstechnica.com/web/news/... alysis.ars

Peter Widzky
12
11.12.2011, 13:55
lasst den flamewar beginnen ^^

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.