Adverteren?

Je bent hier: Techzine » Nieuws » Internet » 'Google-plugin voor Internet Explorer is onveilig'

'Google-plugin voor Internet Explorer is onveilig'

Vrijdag 25 september 2009 10:50 door Jeroen Langenberg
Bron: Arstechnica, Views 1753, Reacties (4)

Google heeft deze week een plugin vrijgegeven die ervoor zorgt dat Internet Explorer gaat werken op het framework van Google Chrome. Dat betekent dat de browser sneller wordt en zich beter aan de webstandaarden houdt. Microsoft stelt echter dat de plugin een groot beveiligingsrisico vormt, waardoor de softwaregigant gebruik ten zeerste afraad.

Internet Explorer staat sinds versie 6 al bekend als een browser die zich slecht aan standaarden houdt en om die reden zijn veel ontwikkelaars niet blij met de browser. Toen Google deze week op de proppen kwam met een plugin die ervoor zorgt dat men het framework van Google Chrome kan gebruiken in Internet Explorer, was dat een verademing voor veel ontwikkelaars.

Toch stelt Microsoft nu dat dergelijke methodes ervoor zorgen dat de browser twee keer zo vatbaar wordt voor malware en virussen. Aangezien Internet Explorer dan twee frameworks gaat draaien, is de kans op malware ook twee keer zo groot. Tegelijkertijd stelt Microsoft dat Internet Explorer 8 een prima, stabiele en snelle browser is, dus dat de plugin niet eens nodig is. Microsoft stelt dat Google Chrome nu als veilig wordt gezien omdat men nog niet geprobeerd heeft deze te hacken.

In hoeverre de plugin inderdaad veilig is, is nog maar de vraag. Hij maakt immers gebruik van de Google Chrome-core en die browser werd enige dagen na release al als onveilig bestempeld. Toch is Google daarna wel zijn leven gaan beteren, in maart 2009 was Google Chrome de enige browser die niet gehackt kon worden tijdens een van de belangrijkste contests op dit gebied, Pwn2Own.

Toch zijn niet alle argumenten van Microsoft daadwerkelijk gegrond. Zo werkt de plugin van Google ook op Internet Explorer 6 en 7 en is Google Chrome op dit moment inderdaad de veiligste browser. Of Microsoft gelijk gaat krijgen is een kwestie van afwachten.

Er zijn 4 reacties

Avatar
0
Ik gebruik Google Chrome regelmatig, veilig is het niet. Waar is de popupblocker? NoScript plugins? Ik heb regelmatig bij invisionfree forums dat ik vrolijk wordt doorgelinkt naar een fake malware site (uit de ads), die zeurt dat ik virussen heb. Uiterst irritant, vandaar ik nog regelmatig Google Chrome aan de kant schuif en op firefox die sites in javascript blacklist.

Ik vind het echter wel opvallend dat microsoft zegt dat dit nu een 2x zo grote kans heeft. Naar mijn weten is het nog steeds 1 programma. Al zou Google Chrome een bepaalde code blokkeren te renderen, terwijl IE dat wel zou doen, heb je een onveligheid geblokkeerd. Je zou eerder kunnen zeggen dat je de kansen moet vermedigvuldigen (50%*50% = 25%), niet optellen (50%+50%=100%).
adeadone heeft dit bericht gewijzigd op 25-09-2009 om 10:55.
Avatar
offlineservival7, ICT-professional, 25 Sep 2009, 11:03
0
als Microsoft nu eens zorgt dat IE zich gewoon aan de standaarden houdt dan is zo'n plug-in helemaal niet nodig
Geen Avatar
offlinesanderl, ICT-liefhebber, 25 Sep 2009, 17:16
0

Quote:

Op 25-9-2009 10:55 schreef adeadone:
Ik gebruik Google Chrome regelmatig, veilig is het niet. Waar is de popupblocker?

Die is er wel, hij is alleen niet zo sterk. Regelmatig zie ik rechtsonder dat er één (of meer) popups geblokkeerd worden.

Quote:

Op 25-9-2009 10:55 schreef adeadone:

Ik vind het echter wel opvallend dat microsoft zegt dat dit nu een 2x zo grote kans heeft. Naar mijn weten is het nog steeds 1 programma. Al zou Google Chrome een bepaalde code blokkeren te renderen, terwijl IE dat wel zou doen, heb je een onveligheid geblokkeerd. Je zou eerder kunnen zeggen dat je de kansen moet vermedigvuldigen (50%*50% = 25%), niet optellen (50%+50%=100%).

Afnemen zal het gevaar zeker niet. Echter zal het ook niet verdubbelen. De IE-engine heeft zijn fouten, en de Chrome-engine heeft zijn fouten, dus als die in één programma zitten worden die fouten bij elkaar opgeteld. Echter zit het meeste gevaar in de ActiveX van IE, en die ondersteund Chrome niet.
Geen Avatar
Slashdot meldt inmiddels dat Google ook alweer op Microsoft heeft gereageerd door aan te geven dat deze Google Chrome Frame hun IE-browser juist veiliger maakt. En zo kan de discussie nog wel even doorgaan. Wel denk ik dat het uiteindelijk niet zo heel veel uitmaakt, want tegenwoordig zijn alle browsers door alle aandacht hiervoor redelijk veilig.

Natuurlijk vindt Microsoft het niet leuk dat iemand anders een dergelijke plugin in hun browser inbouwt. Maar aan de andere kant: Google doet zoiets toch ook niet voor niets. Had Microsoft inderdaad maar eens een goede browser moeten maken. Bij de Acid3-test komt IE8 nog niet boven de 20 punten uit, terwijl een browser als Google Chrome daar de volle 100 punten scoort.
Reageer op dit artikel

Gelieve je te houden aan de algemene fatsoensnormen bij het reageren op Techzine. Goede en slechtereacties hebben invloed op je hoeveelheid punten.Tevens zal de redactie actie ondernemen tegen herhaaldelijke slechte reacties.Eventuele fouten in dit artikel kunnen via de article reportgemeld worden.

TZML Toolbar:
kleiner groter resize bold italic underline strike sub sup ul ol quote split url url me
Smilies:
:) :( :o :D ;) :P :p (lol) :@ :\'( ;{ :? :s :9
captcha
Verzenden: