Hi,
in punkto Sicherheit würde ich wohl eher zu Opera tendieren.
Gibt es dafuer einen bestimmten Grund?
Opera wird häufig als sicherer eingeschätzt, weil es weniger bekannte Sicherheitslücken als z.B. Firefox hat.
Und wieviele Unbekante? Gibt es dazu auch eine Statistik? Kann man, wenn es eine solche Statistik gibt, die Rohdaten pruefen?
Das ist aber meiner Ansicht nach nur darauf zurückzuführen, dass die Verbreitung sehr gering ist,
Was hat die Verbreitung mit der Existenz von Sicherheitsluecken zu tun? Rein gar nichts, oder?
somit kaum einer nach Sicherheitslöchern sucht,
D.h. ja, das mehr Augen mehr sehen wuerden, demnach Open Source also hinsichtlich dessen schon mal sicherer waere?
Ich moecht zusaetzlich darauf hinweisen, das es reicht, wenn einer nach Loechern sucht. Die verlustfreie Verbreitung durch das Internet ist ja gesichert.
und außerdem der Quellcode nicht offen ist, sodass Löcher nicht so schnell gefunden werden.
Das ist eine unbeweisbare Behauptung, da eine Negation nicht beweisbar ist (ist 'n Klassiker, da faellt sogar die Schulaufsicht von Kansas/USA drauf rein ;-).
Zudem ist das natuerlich auch noch gefaehrlich, da nicht bekannt ist, ob nicht irgend jemand ein Loch gefunden hat. Es widerspricht auch Deinem Argument, das viele Augen mehr sehen, denn dank der geschlossenen Quellen ist genau das ja schwierig.
Im speziellem Fall Browser kann ich den Sicherheitsgewinn durch Opensource sogar beweisen:
Gegeben seien zwei Software-Produkte mit gleicher Funktion: ein quelloffenes und eine "Black Box" (es sei hier auch kein Disassembling möglich). Es gilt also ganz normal f:A->B. Gilt auch für beide zwingend y = f(x)? Das läßt sich nur überprüfen, wenn die Funktion f von beiden Produkten bekannt ist. Leider ist jedoch die genaue Funktion in der Black-Box nur dann nachprüfbar, wenn A×B endlich ist, alle möglichen Eingaben in endlicher Zeit durchlaufen werden können.
Die Black-Box unterliegt somit einer Einschränkung gegenüber dem quelloffenem Produkt. Da es in Fragen der Sicherheit unter anderem auch wichtig ist, welche Funktion und wie implementiert ist gibt es auch eine Differenz in Sachen Sicherheit zu Ungunsten der Black-Box.
Im speziellem Fall Browser ist die Eingabemenge unendlich, somit ist A×B unendlich also schlägt der Nachteil der Black-Box zu: sie läßt sich nicht mehr überprüfen.
Ich will damit nicht sagen, dass ich Opera als unsicher einschätze. Opera würde ich locker als sicheren Browser durchgehen lassen (gerade wegen der niedrigen Verbreitung und der deswegen wenigen zu erwartenden Angriffen).
Ich weiss nicht, ob Opera sicher ist und handele entsprechend.
Aber ich fahre auch Motorrad und da duerfte bekannt sein, das so ein Dingen lebensgefaehrlich ist.
Diese Posting wurde uebrigens auf einem Opera-8.5-x386-linux-QT-static erstellt.
Ja, und auch damit abgeschickt! ;-)
so short
Christoph Zurnieden