Skip to content

Drucksache: Windows Developer 1.16 - Edge und die Sicherheit

Im windows.developer 1.16 ist ein Artikel über die Sicherheit von Edge erschienen.

Update 21. April 2016:
Der Artikel ist jetzt auch online verfügbar.
Ende des Updates

Edge ist sicherer als der IE, daran besteht wohl kein Zweifel. Was auch kein Wunder ist, hat man doch reichlich alten Code und alte Funktionen entsorgt, die sicher noch für etliche Schwachstellen im IE sorgen werden. Und da die neuen Funktionen von Anfang an auf Grundlage des Security Development Lifecycle entwickelt wurden, sind sie natürlich sicherer als die, die zumindest teilweise noch vor dessen Einführung entwickelt wurden.

Trend Micro sieht Edge bei der Sicherheit gleichauf mit Chrome, und beide deutlich vor dem Firefox. Was unter anderem an der fehlenden Sandbox des Firefox und dessen weiter vorhandenen Unterstützung von PlugIns liegt. Außerdem fehlt ihm ein JIT-Hardening, und ebenso wie Chrome gibt es natürlich kein MemGC. Zumindest letzteres kann sich schnell ändern, wenn Microsoft diese Funktion allgemein verfügbar macht.

Edge ist zwar noch nicht komplett, noch fehlt zum Beispiel die Möglichkeit, Erweiterungen zu installieren. Insofern ist es etwas unfair, ihn mit den voll ausgerüsteten Browsern zu vergleichen. Wenn alle noch geplanten Funktionen implementiert sind, gibt es natürlich neue Angriffspunkte. Aber auch die wird Microsoft bei der Entwicklung berücksichtigt und entsprechend abgesichert haben. Edge dürfte also kaum unsicherer werden, nur weil die noch fehlenden Funktionen nachgeliefert werden.

Und hier noch die Links und Literaturverweise aus dem Artikel:

Carsten Eilers

Trackbacks