Home  >  News  >  Sicherheit  > Meldung 64484

spacer

Welches ist denn jetzt der sicherste Browser?

Chrome und Firefox haben 2011 die meisten Lücken gehabt, aber keinen einzigen Zero-Day-Angriff, analysiert ein Sicherheitsexperte. Ganz anders beim Internet Explorer.

blue_quad von IDG . (02.10.2012)

Der Sicherheits-Blogger Brian Krebs vergleicht die Browser Google Chrome, Mozilla Firefox und Microsoft Internet Explorer. Zwar sehe es im ersten Moment so aus, als ob Chrome der unsicherste Browser sei. Krebs zitiert dazu einen Blogpost von Rik Ferguson von Trend Micro, demzufolge Chrome im Jahr 2011 275 neue Lücken aufwies. Firefox habe im gleichen Zeitraum nur 97 frische Lücken gehabt und der Internet Explorer stünde mit nur 45 Lücken am besten da.

Bei den Zero-Day-Lücken sehe es schon ein wenig anders aus. Als Zero-Day-Lücken bezeichnet man Sicherheitslecks, von denen der Entwickler erst später als ein potenzieller Angreifer erfährt. Laut Ferguson habe im Jahr 2011 Chrome 6 solcher Lücken gehabt, der Internet Explorer ebenfalls 6 und Firefox nur 4.

Zero-Day-Exploits: Firefox und Chrome mit weisser Weste

IE, Chrome, Firefox: Wer ist der sicherste? Da scheiden sich die GeistervergrößenIE, Chrome, Firefox: Wer ist der sicherste? Da scheiden sich die Geister Wenn man sich anschaut, wie stark die Browser von der Ausnutzung von Zero-Day-Lücken betroffen sind, ergibt sich ein ganz anderes Bild. Krebs gibt an, keinerlei Hinweise gefunden zu haben, dass Chrome oder Firefox im Jahr 2011 Opfer auch nur einer Zero-Day-Attacke wurden. Er habe sich zusätzlich bei Google und Mozilla informiert und man habe ihm seine Recherchen bestätigt. Google habe gesagt, dass das Unternehmen noch nie einen Zero-Day-Angriff auf eine finale Version von Chrome gesehen habe. Es habe lediglich Zero-Day-Angriffe auf das in Chrome integrierte Flash gegeben. Das Flash-Problem hätten aber auch andere Browser-Entwickler gehabt. Krebs zitiert Mozilla, gemäss denen die letzte Zero-Day-Attacke auf Firefox im Oktober 2010 stattgefunden habe.

Der Internet Explorer sei der einzige Browser, der 2011 Ziel von Zero-Day-Angreifern wurde, schreibt Krebs. In den letzten 18 Monaten sollen gar sechs Zero-Day-Lücken des Internet Explorers ausgenutzt worden sein, soll Microsoft zugegeben haben. Bis auf einen seien alle als «kritisch» eingestuft worden. Rechnet man die Lücken zusammen, seien Internet-Explorer-User im vergangenen Jahr 152 Tage schutzlos gelassen worden, bis ein Patch die jeweilige Lücke schloss. An 89 Tagen zwischen Anfang 2011 und September 2012, zählt Krebs, habe es keine Überschneidungen beim Ausnutzen kritischer Internet-Explorer-Lücken gegeben. Also fast drei Monate lang seien Internet-Explorer-User ohne Patch gegen genutzte Zero-Days gewesen. Seine Zählung stuft Krebs zudem als konservativ ein – hätte er CVE-2011-0094 und CVE-2011-1345 mitgerechnet, wäre eine noch längere Zeitspanne herausgekommen.

Als Fazit aus seiner Analyse zieht Krebs den Schluss, dass man im akuten Notfall zumindest temporär den Browser wechseln sollte, bevor man sich einer Gefahr aussetzt.



     


Anzeige
ARCHIV
left
MAI 2013
right
MO
DI
MI
DO
FR
SA
SO
29
30
1
2
3
4
5
6
7
8
9

» Die letzten 14 Tage

» Newsarchiv

Wählen Sie:
Ähnliche News

Die neue Version des Google-Browsers enthält eine verbesserte und vor allem stabilere Variante des Flash-Plug-Ins. Davon profitieren nicht nur alle XP-Nutzer. Chrome: Google pimpt Flash-Plug-In

Ein aktueller Test des TÜV Rheinland soll zeigen: Der Internet Explorer 9 ist deutlich energieeffizienter als die Konkurrenten von Mozilla, Google und... Microsoft preist IE9 als Öko-Browser

Mit einer interaktiven 3D-Grafik hat Google die weltweiten Importe und Exporte von Kleinwaffen visualisiert. Google visualisiert Waffenexporte

Auf der Webseite evolutionoftheweb.com lässt sich die Entwicklung des Internets und insbesondere der dahinterstehenden Webtechnologien und Browser anhand... Die Evolution des Internets

Eine Vielzahl an Käufern beschwert sich über häufige Abstürze beim neuen MacBook Air. Die Hauptursache liegt offenbar in Googles Browser Chrome. Chrome lässt MacBooks abstürzen

Leser empfehlen

Sunrise Now heissen die neuen Handy-Tarife von Sunrise, welche die bisherigen Flat- und Flex-Abos ersetzen. Anders als Swisscom differenziert Sunrise... Sunrise stellt neue Handy-Abos vor

Dateien, die in öffentlichen Cloud-Diensten wie Dropbox abgelegt werden, sind alles andere als sicher. Es gibt aber Methoden, wie man sich vor allzu neugierigen... Dropbox, aber sicher

Microsoft hat den Nachfolger der Xbox 360 vorgestellt: Die Xbox One. Live-TV, Sprach- und Gestensteuerung, Kinect 2.0 - das müssen Sie zur neuen Heimkonsole... Das ist die neue Xbox One

Der neuste Telecom-Index von Comparis.ch geht der Frage nach, welches die günstigsten Handy-Tarife für unterschiedliche Nutzerprofile sind und ab wann... Wann lohnt sich eine Flatrate?

Nokia hat an einer Pressedemo das neue Lumia 925 vorgestellt. Der finnische Smartphone-Hersteller erweitert seinen Fokus im Bereich der Fotografie. Der... Nokia präsentiert das Lumia 925

Aktuelle Meldungen

Schüler informieren sich traditionell über ihren potenziellen Berufseinstieg. Facebook-Auftritte von Unternehmen werden ignoriert. Facebook bei Lehrstellensuche unwichtig

Ericsson entwicklet WLAN-Access-Points für den öffentlichen Verkehr. Das Besondere daran: Die Fenster des Busses oder Trams erhalten unsichtbare Antennen... Das Busfenster wird zur WLAN-Antenne

Die aktuelle Serviceumfrage von PCtipp zeigt die Zufriedenheit der Leserinnen und Leser mit den Service-Leistungen von Händlern, Herstellern und - neu... Support und Service auf dem Prüfstand

In einem neuen Video zeigen die Entwickler der Bewegungssteuerung Leap Motion, wie man damit Windows-Systeme alleine durch Herumfuchteln bedienen kann. Leap Motion: Windows mit Gesten steuern

Der Kurzmitteilungsdienst Twitter führt nach einer Welle von Hackerangriffen auf Profile einflussreicher Medien zusätzliche Sicherheitsmassnahmen ein.... Twitter sorgt für mehr Sicherheit

Partnerchannel

 

Alles aus der Cloud-Welt für KMU von Microsoft Schweiz. 

 

Firmenlinks
Anzeige