
Chrome стал наиболее уязвимым браузером 2022 года
Chrome в 2022 году отличился. В нем было выявлено 303 “дыры”. Это почти в 3 раза больше, чем в Firefox и Microsoft Edge. Ну а в Safari насчитали за весь период всего 26 уязвимостей.
За такие “заслуги” Chrome был признан самым “дырявым” браузером за прошлый год. Но несмотря на то, что начиная с момента запуска браузера в 2008 году Chrome собрал 3159 уязвимостей, он до сих пор остается лидером по популярности и приверженности пользователей.
Короли уязвимости
Эксперты начали эксперимент еще 1 января 2022 года и завершили его 2 октября. Они оценивали 5-ку лидеров рынка по популярности, которые насобирали за этот период следующее число дыр:
- Chrome – 303;
- Firefox – 117;
- Safari – 26;
- Opera – 0;
- Microsoft Edge – 103.
Да, на пьедестал почета уже не смогли добавить Internet Explorer, поддержку которого завершили в недавнем прошлом. Даже Microsoft считает его максимально небезопасным.
Прямые конкуренты браузера Chrome были выпущены раньше него, но при этом за весь период существования накопили намного меньше уязвимостей. Так, в Firefox 2004 года выпуска – 2361 дыра, Safari 2003 года – 1139, а Opera 1995 – 344. А самый молодой браузер Microsoft Edge, выпущенный в 2014 году и заменивший потухшую звезду Internet Explorer, насобирал порядка 800 уязвимостей.
Проблема с Chrome не только в количестве “дыр”, но и в их качестве. В феврале и августе были обнаружены очень крупные уязвимости. Они были критическими и могли повлечь серьезные последствия.
Стоит ли переживать?
Но несмотря на все цифры и исследования – у Chrome есть пара значительных смягчающих обстоятельств. У браузера самая надежная и открытая программа отчетности по “дырам” и за счет своей популярности Google высоко оплачивает труд белых хакеров за своевременное определение уязвимостей. Это позволяет молниеносно отреагировать на любую проплешину в безопасности и залатать ее до того, как злоумышленник сможет наделать бед.
То есть, когда Chrome сообщает о наличии уязвимости – это круто. Значит, она зафиксирована и проработана. А если Opera, который имеет тот же самый движок Chromium, или любой другой браузер говорит, что уязвимости нет – это не означает, что так есть на самом деле.
Не стоит относиться к цифрам слишком буквально – следует учитывать и другие факты.
Больше интересных новостей



