@ Ex Machina,
Ik bedoel daarmee te zeggen, dat Google wel overal een of wellicht wel twee of meer dikke vingers in de pap heeft.
Het positioneert Google's ontwikkelingen graag als "veilig".
Het heeft flinke impact met Google Safe Browsing, na het verwerven van VirusTotal
en zo dus ook binnen security & developer kringen.
Het bekende door het Google hoepeltje springen.
Verschillende Web assembly modules lopen nu reeds in de browser,
als men gebruik maakt van Google web services.
En Google Chrome en op chromium gebaseerde kloons vormen 96 % van de browsers.
Firefox en Cliqz Internet browser zijn maar goed voor een kleine niche van 4%.
Dat betekent dus een verwaarloosbare invloed op Google's strategische zetten
(Internet overhaul via het het Berners-Lee-plan, dat firefox afwijst, DoH, first-party-tracking
& de universal first-party ID tracking door DigiTrust voorstellen, tevens zaken die Mozilla afwijst).
Mijn grote bezwaar is dat de invloed van Google en de andere grote Data Grabbers eigenlijk al niet meer te ontgaan valt.
Hoe onttrek je je aan de invloed deze gigigantisch grote monopolisten, ook als developer en tevens als security man of vrouw? Bij developer toetsen heden ten dage moet je software alerts al uitschakelen.
Lees:
https://security.stackexchange.com/questions/171230/is-google-keep-more-secure-than-lastpass-secure-notesIk mis de laatste tijd ook asp site scanners (voor o.a. http-only cookies, server info proliferatie etc.).
Security scenarios verschillen verder bijvoorbeeld duidelijk tussen Blazor Server en Blazor WebAssembly apps.
De meest verderfelijke invloed gaat hier, zoals eigenlijk overal, uit van decisionmakers (vaak via stakeholders)
die gespeend van relatieve security kennis en inzicht, beslissingen nemen met security als een soort "last resort item" (sluitpost op de begroting). Liever volgens hen dus dus een gelikte site in Web Assembly dan een veilige.
De recente ransomeware golf laat zien waar dat op den duur toe leidt. Goedkoop = duurkoop in zo'n geval.
Managers en CEO's, wat richten ze allemaal aan in deze wereld? Laat ze eens een vak gaan leren.
m.vr.gr.
luntrus