CiTay
Lieutenant
- Registriert
- Dez. 2005
- Beiträge
- 861
DerRobert2019 schrieb:Wenn es eine kritische Sicherheitslücke gibt, ist ein Fix innerhalb eines Tages da, dasselbe auch bei schwerwiegenden Bugs, da sogar schon innerhalb weniger Stunden. Diese Sache hier ist so Zeitaufwendig ein Update zeitnah raus zu bringen? Ich habe übrigens noch nie ein "fix" gebraucht bisher...
Hast du mal ein Beispiel, wo ein Update in so einer Schnelle herauskam? Mach dir nicht die Mühe zu suchen, bei sicherheitskritischen Bugs braucht man verständlicherweise entsprechende Zugriffsbefugnisse, um die Historie und die Details auf Bugzilla aufzurufen. Sonst könnten findige Black Hats diese Informationen missbrauchen.
Für normale Bugs können auch mal Monate vergehen zwischen dem ersten Bericht und dem letztendlichen Beheben. Je nachdem welche Priorität der hat, welche Programmierer sich damit befassen, wie sie ausgelastet sind usw... aber meist sind es wenige Tage bis ein paar Wochen.
Ein neues Release innerhalb weniger Stunden rauszubringen ist quasi unmöglich, weil ja nicht nur ein kleines Update rausgebracht wird, sondern man baut ein komplett neues finales Build vom gesamten Browser. Das will entsprechend getestet werden vor dem Release.
Selbst Adobe leistet sich den Luxus, die andauernden kritischen Sicherheitslücken nur einmal monatlich per neuem Release zu beheben. Weil die meisten dieser Lücken vertraulich gemeldet werden. Und die "richtigen" Lücken, also die auch mit voll gepatchtem Flash/Reader o.A. auf Monate hinaus funktionsfähig sind, werden für teuer Geld von Sicherheitsfirmen an Geheimdienste etc. verhökert. Diese setzen die dann auch nicht im großen Stil ein, sondern nur auf ganz wenige lohnende Ziele. Denn sobald so ein Exploit den Weg zu Virustotal.com etc. findet, sind die paar zig- oder hundertausend investierten Euro dahin.