noxon
Admiral
- Registriert
- Sep. 2004
- Beiträge
- 7.570
In der Theorie stimmt das wohl, aber in der Praxis wird meine Mutter ihren Browser sicherlich nicht alle paar Wochen updaten, sondern noch die nächsten Jahre mit Version 1.0 surfen.hoschieee schrieb:Security_by_Obsurity ist keine Loesung, es ist ein dreckiges und gefaehrliches Spiel mit dem Teufel, bleibt es aber in kontrollierten Rahmen ist es ein gute Moeglichkeit stabile Versionen vernuenftig zu verwalten.
Ok. Das ist jetzt vielleicht ein Extrembeispiel, aber die Tatsache ist halt, dass für "ihren" ungepatchten Browser dann viel mehr Sicherheitslücken bekannt sind als zum Beispiel für Opera. Der mag vielleicht genau so viel haben, aber wenigstens kennt sie keiner.
Natürlich kann man jetzt sagen, dass sie es selbst in Schuld ist, wenn sie den Browser nicht ständig auf dem Laufenden hält, aber viele Otto-Normal-User haben halt keine Lust ständig ihre komplette Software zu aktualisieren und machen dies auch nicht. Viele können es auch gar nicht.
Diese Nutzer sind jetzt natürlich anfällig ohne Ende, da den Angreifern dutzende von bekannten Sicherheitslücken zur Verfügung stehen.
Von daher ist die Aussage, das offene Quellen zu einer sicheren Software führen nicht allgemeingültig, sondern trifft nur zur, wenn auch alle Patches regelmäßig installiert werden oder sich die Software selber patcht.
Möchte man sich nicht mit dem ständigen gepatche rumschlagen, dann sollte man am Besten zu CSS greifen. Damit hat man bessere Chancen ungepatcht zu überleben.