Wie viel Sicherheitslücken sind es denn nun wirklich?

a.m.SASH
24. Februar, 2010 - 09:56 Uhr

Ich lese es immer wieder in Foren und in den verschiedensten Blogs. Welcher Browser ist der Sicherste? Welcher hat die wenigsten Sicherheitslücken? Nun es gibt eine klare Antwort und die findet sich bei Secunia. Ich habe nachfolgend eine Liste zusammengestellt die den Internet Explorer, Firefox, Opera, Safari und Chrome aufzeigen.

Die Vulnerabilities Spalte zeigt als erstes auf wie viel Sicherheitslücken über dieses Programm bekannt sind. Die Secunia advisories Spalte zeigt die auf der Secunia Webseite gelisteten und beschriebenen Schwachstellen mit deren entsprechender Risiko Einstufung. Zuletzt wird noch die Veröffentlichung aufgezeigt. Damit lassen sich zwei Browser besser miteinander Vergleichen, wer etwa im welchen Zeitraum weniger Sicherheitslücken aufweisen konnte.

Bei all den Statistiken sei aber dennoch gesagt, man ist nur vor dieser Vielzahl an Sicherheitslücken geschützt wenn man auch die regelmäßigen Sicherheitsupdates der Hersteller einspielt! Denn jede einzelne Sicherheitslücke ist schon eine zu viel.

Achtung!

Die Werte werden nur noch im Security Center des sl.portal aktualisiert.

Vulnerabilities Secunia advisories Veröffentlicht Security Index
Internet Explorer 5.01 160
92
17% davon Extremely Critical
50% davon Highly Critical
November 1999  RISIKO
Internet Explorer 5.5 38
69
17% davon Extremely Critical
40% davon Highly Critical
Juli 2000  RISIKO
Internet Explorer 6.0 246
153
15% davon Extremely Critical
39% davon Highly Critical
27. August 2001  RISIKO
(1,43)
Internet Explorer 7.0 172
56
14% davon Extremely Critical
41% davon Highly Critical
19. Oktober 2006  3,68
Internet Explorer 8.0 98
24
21% davon Extremely Critical
42% davon Highly Critical
19. März 2009  5,45
Internet Explorer 9.0 11
1
100% davon Highly Critical
15. März 2011  9,5
Firefox 1.x* 209
45
2% davon Extremely Critical
36% davon Highly Critical
9. November 2004  RISIKO
Firefox 2.0 154
29
52% davon Highly Critical
24. Oktober 2006  RISIKO
Firefox 3.0 161
24
83% davon Highly Critical
17. Juni 2008  RISIKO
Firefox 3.5 161
19
5% davon Extremely Critical
84% davon Highly Critical
30. Juni 2009  RISIKO
Firefox 3.6 122
14
7% davon Extremely Critical
86% davon Highly Critical
21. Januar 2010  RISIKO
(2,38)
Firefox 4.0 14
2
100% davon Highly Critical
22. März 2011  6,91
Firefox 5.0 0
0 21. Juni 2011  10,95
Opera 6.0 33
31
4% davon Extremely Critical
41% davon Highly Critical
18. Dezember 2001  RISIKO
Opera 7.x
7.0, 7.1, 7.2 und 7.5
37
50
2% davon Extremely Critical
27% davon Highly Critical
28. Januar 2003  RISIKO
Opera 8.x
8.0 und 8.5
47
26
46% davon Highly Critical
18. April 2005  RISIKO
Opera 9.x
9.0, 9.1, 9.2, 9.5 und 9.6
56
25
64% davon Highly Critical
20. Juni 2006  RISIKO
Opera 10.x
10.0, 10.1, 10.5 und 10.6
31
13
62% davon Highly Critical
01. September 2009  RISIKO
Opera 11.x
11.0, 11.1 und 11.5
8
3
67% davon Highly Critical
16. Dezember 2010  24,02
Safari 4.0 128
11
82% davon Highly Critical
24. Februar 2009  3,55
Safari 5.0 111
6
83% davon Highly Critical
07. Juni 2010  2,08
Chrome 1.0 8
6
67% davon Highly Critical
11. Dezember 2008  RISIKO
Chrome 2.0 10
5
80% davon Highly Critical
24. Mai 2009  RISIKO
Chrome 3.0 16
5
40% davon Highly Critical
15. September 2009  RISIKO
Chrome 4.0 35
6
67% davon Highly Critical
25. Januar 2010  RISIKO
Chrome 5.0 56
7
100% davon Highly Critical
25. Mai 2010  RISIKO
Chrome 6.0 20
3
33% davon Extremely Critical
67% davon Highly Critical
2. September 2010  RISIKO
Chrome 7.0 23
3
33% davon Extremely Critical
67% davon Highly Critical
19. Oktober 2010  RISIKO
Chrome 8.0 25
3
100% davon Highly Critical
2. Dezember 2010  RISIKO
Chrome 9.0 58
3
100% davon Highly Critical
3. Februar 2011  RISIKO
Chrome 10.0 33
5
100% davon Highly Critical
8. März 2011  RISIKO
Chrome 11.0 30
4
75% davon Highly Critical
27. April 2011  RISIKO
Chrome 12.0 8
2
50% davon Extremely Critical
50% davon Highly Critical
07. Juni 2011  3,03
Vulnerabilities Secunia advisories Veröffentlicht Security Index
Was ist der Security Index?

Der Security Index wurde vom sl.portal an Hand einer speziellen Formel berechnet. Diese nimmt die Anzahl der bisher gefundenen Lücken und errechnet einen Durchschnitt, bezogen auf die Verfügbarkeit des Browsers, unter Berücksichtigung eines zusätzlichen Altersdefizits. Funktionsumfang und Komfort der einzelnen Browser werden dabei nicht berücksichtigt.

Es werden allerdings nur Browser berechnet für die noch ein Support existiert bzw. bei denen noch nach neuen Lücken gesucht wird. Ist dies nicht mehr gegeben wird die Version zurecht als Risiko eingestuft. Browser ab einem Security Index von 4,0 fallen in den gelben Bereich. Ab einem Security Index von 6,0 fällt es in den grünen Bereich. Ein höherer Wert deutet also auf einen tendenziell sicheren ausgelegten Browser hin.

* Firefox 1.x beinhaltet die Version 1.0, 1.5 und die jeweiligen Unterversionen

Alle Angaben laut Secunia, Stand 02.07.2011
sl.portal Security Index, berechnet am 02.07.2011

Verwandte Artikel

5 Kommentare zu “Wie viel Sicherheitslücken sind es denn nun wirklich?”
  • jens sagt:

    Kommt ganz aiuf den veranstallteten Test an. Leaktest oder nur ein SafeIdendity Test. Es gibt ja üppsend verschiedene Möglichkeiten

  • Besserwisser sagt:

    Chrome 4 hat bereits 25 Sicherheitslücken :grin:

  • a.m.SASH sagt:

    Mittlerweile sind es schon 28 :)
    Ich aktualisiere die Liste einmal im Monat. Was anderes macht keinen Sinn und verursacht zu großen Aufwand.

  • Markus sagt:

    Hi, wie schaut es denn mit Google Chrome 5 aus?

    Gruß Markus

  • a.m.SASH sagt:

    Hallo Markus,

    Chrome 5 hat bis dato noch keine Lücken herausgegeben :)
    Wird aber nur eine Frage der Zeit sein bis die erste Auftaucht.

    Und wo ich gleich hier bin, im laufe des Tages werde ich mal die Liste wieder aktualisieren…

Ein Kommentar hinterlassen



Hinweise
Name und E-Mail Adresse sind Pflichtangaben. Ihre E-Mail Adresse wird nicht Veröffentlicht.

 :mrgreen:  :neutral:  :twisted:  :shock:  :smile:  :???:  :cool:  :evil:  :grin:  :oops:  :razz:  :roll:  :wink:  :cry:  :lol:  :mad:  :sad:

Nach Oben