Google Chrome is de veiligste browser van het moment, terwijl Firefox gebruikers de minste bescherming biedt. Dat zeggen onderzoekers van Accuvant. Het bedrijf onderzocht op kosten van Google welke browser de beste bescherming tegen webaanvallen biedt. Het gaat dan om zaken als sandboxing, het beveiligen van plugins en het gebruik van beveiligingsmaatregelen als ASLR en DEP. URL blacklisting, zoals vaak door Microsoft wordt geprezen, biedt volgens Accuvant nauwelijks bescherming en moet daarom ook niet als beveiliging worden beschouwd.
Van de zes functies die wel bescherming bieden, blijkt dat Google ze alle zes ondersteunt, op een manier zoals die door de "industrie" is afgesproken. Microsoft heeft vier van de functies op deze manier geïmplementeerd in Internet Explorer. Net als Google beschikt IE ook over sandboxing en plugin-beveiliging, maar de implementatie voldoet niet aan afgesproken standaarden en gaat ook minder ver dan die van Google. Firefox is laatste en ondersteunt slechts drie van de zes beveiligingsmaatregelen. Met name het ontbreken van JIT-hardening en een sandbox wordt de open source browser aangerekend.
"Chrome en IE implementeren dezelfde anti-exploit technieken, de beveiliging van Google Chrome is op een grondige en veel uitgebreidere manier geïmplementeerd. Daarom vinden we dat Chrome het beste tegen aanvallen is beschermd", aldus de onderzoekers.
Lekken
Die keken ook naar het aantal beveiligingslekken en de snelheid waarmee kwetsbaarheden worden gepatcht. Tijdens de periode van het onderzoek werden 168 lekken in IE, 321 lekken in Google Chrome en 449 lekken in Firefox gepatcht. Vanwege de sandbox-beveiliging werden bij Google Chrome slechts 15 van de 321 lekken als ernstig bestempeld. Bij Firefox ging het om 363 van de 449 kwetsbaarheden. Ook bij IE zijn de meeste lekken ernstig (125 van de 168).
Google blijkt lekken ook het snelste te patchen. Gemiddeld is de zoekgigant 53 dagen bezig met een patch. Bij Mozilla kost een Firefox-patch 158 dagen, terwijl Microsoft 214 dagen voor een update nodig heeft. Voor het onderzoek werd er naar Chrome 12 en 13, Internet Explorer 9 en Firefox 5 gekeken. Wat betreft de sponsoring van het onderzoek door Google, stelt het bedrijf dat het de opdracht kreeg om een "objectieve" uitleg over de beveiligingsmaatregelen van de verschillende browsers te geven.
Deze posting is gelocked. Reageren is niet meer mogelijk.