Notiz Google Chrome: Schwachstelle ermöglicht Diebstahl sensibler Daten

xorkru schrieb:
Die Antwort können Dir, wenn überhaupt, nur die Entwickler/DEV bei Google und Microsoft geben.
Das war keine Frage an Dich.
Ich wollte damit nur klarstellen, das die von Dir angesprochene Zeitrahmen bis zum Fix eine völlig untaugliche Messgröße ist.
Und da gibts auch nicht viel herum zu diskutieren.

xorkru schrieb:
Vorausgesetzt, dass Du zu solchen internen und sicherheitsrelevanten Daten und Informationen Zugang hast
Teilweise wird das auch bekannt. Aber eben bei weitem nicht durchgehend.
Und spätestens mit der erfolgten Auslieferung des Fixes wären die Informationen nicht mehr sicherheitsrelevant. Sie würden aber im Sinne der Transparenz natürlich helfen die Sicherheit eines Produktes zu bewerten, weil man dann sehen würde, wie lange die wirklich brauchen.

Wenn die entsprechenden Firmen das also geheim halten ist das eher ein schlechtes Zeichen. Es wirkt halt sehr stark nach verbergen und verschleiern aus.

xorkru schrieb:
aber ich bin mit dem aktuellen Sicherheitskonzept insgesamt zufrieden.
Bedeutet das, Du bist gegen mehr Transparenz?
Dir ist aber schon bewusst, das das gegen Deine Interessen wäre?

xorkru schrieb:
meckern geht immer
Nicht jede Kritik ist "meckern".

xorkru schrieb:
dass Du Dich mit konstruktiven Vorschlägen direkt an MS/Google DEV wendest
Das Problem ist, wenn sich ein Einzelner an Google und Co wendet, ändert sich in der Regel nichts.
Da braucht es schon breiteren Druck. Und solange die meisten sagen: "Was denn? Ist doch alles super?" bewegt sich dann natürlich gar nichts.

Wobei Google was Security angeht schon relativ gut ist und deren Project Zero hat auch wesentlich dazu beigetragen, das sich insgesamt in der Software-Industrie etwas bewegt hat.

Nichtsdestotrotz sind viele Sicherheitsprobleme insbesondere bei Google Chrome bzw. Chromium hausgemacht und wären vermeidbar gewesen.

Und dann ist das schon befremdlich, das die dann plötzlich gelobt werden weil sie ihre eigenen(!) Fehler beheben und das angeblich so schnell (ohne das die nachweisen, wie schnell die wirklich gefixt worden sind).
 
  • Gefällt mir
Reaktionen: Cobra975
Zurück
Oben