@wifi_freak Chrome & Edge.
15 comments
@mxey @ytvwld theoretisch ja, da müsstest du auch aber erstmal TLS jandhsakes von Firefox erkennen und du musst ja trotzdem valide Zertifikate haben, eins von einer CA die du irgendwie überzeugt hast es nicht zu loggen (ist optional) und ein anderes. Das ist schön Aufwand. Also i mean, all for it, sollte endlich mal implementiert werden, aber ist jetzt auch kein großes Sicherheitsproblem. @rugk natürlich ist es Aufwand, aber dann könntest du auch sagen es bringt generell wenig dass Browser CT erzwingen. TLS-Handshakes von Firefox erkennen sollte jedenfalls nicht so schwierig sein, außerdem müsste man den Angriff sowieso targeten. Ja, es ist kein großes praktisches Problem, ich fand es nur symbolisch. @ytvwld @mxey @marudor jup wirkt bisschen cherry picking. Und wenn dann selbst erklärt wird dass ACG bspw. auch im Chromium nur wenig verwendet wird dann toll. Finally scheint es veraltet zu sein. Das x11 Problem ist nach dem selbst verlinkten bug bereits behoben in Firefox 99 (>1 Jahr) bspw.: https://bugzilla.mozilla.org/show_bug.cgi?id=1129492 That said mag schon sein dass einige Dinge da besser sein könnten aber praktisch come on. @ytvwld @mxey @marudor ha auch das mit fonts macht Firefox schob aus ptivscy gründen seit der Weile, ist auch fixed https://bugzilla.mozilla.org/show_bug.cgi?id=1689128. Aber aus sicherheitsgründen naja lol wenn du nen malicious font auf deinem system hast ist dein system pwned. Ob es dann im Firefox oder jede andere app ausgenutzt wird ist ja dann sich egal. @rugk ich hatte den Artikel als Erklärung dafür verlinkt wieso Leute durchaus berechtigt sagen, Chrome ist sicherer. Unten sind auch diverse andere Personen verlinkt, die das ähnlich sehen. D.h. IMO nicht, dass Firefox total unsicher ist und man den keinesfalls benutzen sollte, vor allem für die Allgemeinheit. |
@marudor naja, die sind schon durchaus sicherer als Firefox https://madaidans-insecurities.github.io/firefox-chromium.html