Według firmy ds. bezpieczeństwa Accuvant LABS, przeglądarka Google Chrome jest jedną z najbezpieczniejszą z popularnych przeglądarek.
Do boju o najbezpieczniejszą stanęły trzy przeglądarki: Internet Explorer, Mozilla Firefox oraz Google Chrome.
102 stronicowy raport zaczyna się od tego, że wiele błędów związanych z przepełnieniem bufora oraz lukami w zabezpieczeniach były wręcz nie do uniknięcia w tak olbrzymich aplikacjach. Zamiast, więc sprawdzać jak producenci szybko łatają luki postanowili oni sprawdzić jak przeglądarki zabezpieczają użytkowników przed exploitami.
Okazuje się, że to Chrome jest najlepiej zabezpieczoną przeglądarką, a zaraz za nią znajduje się Internet Explorer. Niestety, Firefox wypadł najgorzej, głównie ze względu na brak sandboxa.
Sam raport co ciekawe został zamówiony przez Google, ale autorzy podkreślają., że mieli pełną autonomię w podejmowaniu decyzji co do tego jakich metryk wykorzystają i jakie wnioski wysnują. Skoncentrowali się tylko na głównych graczach rynku, którzy posiadają ogromną popularność 97%. Tak, więc nie badano w ogóle ani Opery ani Safari. Wszystkie przeglądarki były uruchamiane na systemie operacyjnym Windows 7.
Jak wynika z raportu, to właśnie piaskownica dała Google Chrome ogromną przewagę. Otóż jest ona najbardziej restrykcyjna. Wszystko co jest w niej uruchamiane jest bardzo mocno izolowane, w tym procesy mają ograniczony dostęp do katalogów i nie mogą tworzyć gniazd do komunikacji z Internetem. W IE, chociaż jest piaskownica to pozwala ona na niemal nieograniczony dostęp do dysku twardego oraz ma mniejsze ograniczenia co do tworzenia gniazd.
W tym momencie napastnicy korzystający z luk w przeglądarce Microsoftu mają ułatwione zadanie.
Naukowcy przeanalizowali wszystkie przeglądarki na możliwości zapisu i odczytu plików oraz możliwości wykonywaniu 13 innych działań. Jak widać na poniższym rysunku najlepiej poradzić sobie Google Chrome.
źródło: http://www.theregister.co.uk |