|
|
Co to jest bezpieczna przeglądarka?
|
Spis treści
Co to jest bezpieczna przeglądarka?
"...zmień przeglądarkę na bezpieczną..."
Moim zdaniem takiej nie ma, są tylko mniej i bardziej atakowane. Wiadomo, że
im mniej używających dany program, tym mniejsze zainteresowanie ze strony,
nazwijmy to wreszcie po imieniu zwyczajnych domorosłych i nie tylko
e-terrorystów (nie mylić z hackerami).
W niektórych postach na forum pojawia się ostatnio bardzo popularny link
http://browsehappy.pl/, do strony, na której wymienia się cztery
bezpieczne przeglądarki. Na stronie tej można także znaleźć kilka
odnośników do stron z artykułami poświęconymi porównaniom
bezpiecznych z niebezpieczną przeglądarką jaką oczywiście jest Internet
Explorer.
"Niektórzy tłumaczą, że ilość
odkrywanych błędów w IE jest spowodowana jego przytłaczającą popularnością.
Należy zwrócić uwagę, że alternatywne przeglądarki nie są na celowniku, a
ponieważ jest ich wiele, to przy zdrowej konkurencji nigdy nie wyłoni się
jedna najbardziej warta atakowania."
Czyż nie jest to tworzenie mitu? (Mit ulubione słowo stosowane do
udowadniania jak kiepskim i niebezpiecznym programem jest Internet explorer)
"Alternatywne przeglądarki nie są na celowniku". Według jednego z licznych
autorów (a jest ich tylko o jednego mniej niż alternatywnych przeglądarek),
na celowniku cyber-terrorystów, e-terrorystów (chyba ja, dziś tzn. 25
kwietnia 2005 wymyśliłem to określenie: e-terrorysta) lub ie-terrorystów
(też fajne i na pewno moje), ale nie są także na celowniku firm zajmujących
się wyszukiwaniem dziur w oprogramowaniu internetowym. Chociaż ostatnio
pojawiła się pierwsza
jaskółka - http://newsroom.chip.pl/news_129297.html - i mit ten chyba szybko pryśnie!
Przy zdrowej konkurencji. Co to znaczy? Nawet gdyby była zdrowa, to i tak
atakowany byłby mały miękki a z jakiego powodu? Moim zdaniem dlatego, że
ludzie są zawistni. A poza tym prawa rynku! "Rządzi ten kto ma złoto" (chyba
Murphy) "Reszta go nienawidzi" (tutu1), "Jak nie kijem to pałą" (polskie
przysłowie) :-)
Na stronie http://browsehappy.pl/ jeden z panów tu wymienionych:
Kornel Lesiński, Piotr Pielach, Bazyli Zygan napisał: "Pop-up trojan kradnie kody do
rachunków bankowych - http://hacking.pl/news.php?id=4007 ".
Po pierwsze artykuł jest z lekka archiwalny a po drugie wątpię by opisywany
trojan wykorzystywał tylko dziurę w IE, raczej poradzi on sobie z każdą
przeglądarką opartą na enginie IE a także na niewykrytych jeszcze dziurach
w Firefoxie, Operze, Mozillii czy Safari!
Także wmawianie ludziom, że wystarczy zmienić przeglądarkę by mogli się czuć
bezpieczni jest co najmniej nieuczciwe. Zresztą jeśli, w co szczerze wątpię,
ktoś z ludzi wypisujących takie bzdury, był na jakimś kursie, konferencji
czy seminarium (oczywiście na odpowiednio wysokim poziomie) poświęconym
bezpieczeństwu w sieci i metodom używanym do włamywania się do innych sieci
i hostów to takie artykuły powstawałyby tylko z powodów czysto komercyjnych!
Co jest dwuznaczne moralnie.
Znajdziemy jeszcze 4 mity napotkane i stworzone na potrzeby strony
http://browsehappy.pl/ : "Użytkownicy najczęściej nie
zdają sobie sprawy, że istnieją godne uwagi alternatywy". Pomijając
kwestię reklam to istnienie takich stron jak www.browshappy.pl przeczy temu
mitowi. Gdyby jeszcze posługiwano się nieco uczciwszymi metodami, ograniczając się do porównania zalet wymienionych przeglądarek w porównaniu
do IE oraz uczciwego opisu dziur w bezpieczeństwie nie tylko przeglądarki
Microsoftu.
Na stronie http://browsehappy.pl/ czytamy również: "przyzwyczajeni do starego
rozwiązania nie widzą potrzeby zmiany". Ostrzał ze strony
specjalistów w wykrywaniu błędów nie czarujmy się ale powoduje, że można
śmiało stwierdzić iż IE jest statystycznie najbezpieczniejszą przeglądarką.
świadomość istnienia dziur w IE powoduje u nich (tak mi się wydaje
przynajmniej) wzmożoną ostrożność! Ostatecznie MS potrafi bardzo szybko
takie dziury łatać a jeszcze szybciej łatają je twórcy oprogramowania
nazwijmy je ogólnie Anty (wirusowego, włamaniowego i szpiegowskiego). Zatem
po co zmieniać? Dla innych ikonek, czy kilku stron w jednym teoretycznie
oknie?
Dalej czytamy: "Zniechęcają się (użytkownicy do alternatywnych przeglądarek - przyp. red.) przez swój
brak wiedzy (własne obawy) i krążące po Sieci legendy". A może to
poprostu zwykłe lenistwo i brak wiary w krążące po Sieci legendy?
"(Użytkownicy - przyp. red.) mają problem ze znalezieniem,
wyborem i instalacją innej przeglądarki". A może to jest właśnie mit,
podobny zresztą do mitu propagowanego przez polityków o społeczeństwie,
które nie wie co dla niego jest dobre?
"Internet Explorer jest zintegrowany z Windows i pełni rolę nie tylko przeglądarki internetowej, ale
obsługuje także Pulpit, przeglądanie plików i wyświetlanie okien wielu
różnych programów, w tym Microsoft Outlook. W konsekwencji luki w Explorerze
często są bardzo rozległe i narażają inne programy na niebezpieczeństwo.
Silna integracja z systemem i ilość rzeczy zależnych od IE uniemożliwia
poprawienie największych błędów, porzucenie ryzykownych technologii takich
jak ActiveX oraz znacznie wydłuża i komplikuje poprawianie
pozostałych." To w zasadzie jedyny moim zdaniem rozsądny zarzut w
stosunku do Internet Explorera. Integracja z Systemem jest wyjatkowo
denerwująca ale mały miękki się w to władował i chyba się z tego nie wycofa,
nad czym ubolewam i mam jednocześnie nadzieję, że jednak będę złym
prorokiem!
Nie mam ochoty na szczegółowe rozprawianie się z mitami zamieszczonymi na
cytowanej stronie, nie jestem masochistą! Autorzy zarzucają tam Internet
Explorerowi wszystkie możliwe grzechy, pomijając nie tylko możliwość ale i
fakt, że reklamowane jako bezpieczne, przeglądarki mają takie same lub
podobne wady (jeszcze nie dostrzeżone i nie opisane, co nie znaczy, że nie
są znane cyber-terrorystom, ale jaskółka wyżej wspomniana już jest).
Także chyba właśnie Murphy powiedział, że "Gdy nie wiadomo o co chodzi, to
chodzi o pieniądze".
Powtórzę więc jeszcze raz: bezpiecznej przeglądarki nie ma. Chyba że sobie
ją sam stworzysz!
Forum XP : Co to jest bezpieczna przeglądarka?1 >>
Strona główna
serwisu XP.net.pl >>
Wersja artykułu : 1.0
Ostatnia aktualizacja :
08.12.2005
Wydanie oryginalne: wersja 1.0 (25.04.2005)
Autor :
Tutu1 ©
2005
Dodane przez : Imperator ©
2005
|
|