Для большинства пользователей понятие «продукт основанный на чём-либо» подразумевает, что производный продукт столь же надёжен, как и его основа, а так же содержит в себе дополнительный функционал, из-за которого мы его и выбираем, но это далеко не так.
Компания с мировым именем, чей основной бизнес — сетевая безопасность, выпускает браузер, который она позиционирует как безопасный. Должно быть браузер действительно безопасен. Однако сотрудник Google Tavis Ormandy обнаружил, что браузер поставляется с огромной дырой, сводящей на нет безопасность HTTPS шифрования. Таким образом браузер «с высочайшей скоростью, уровнем безопасности и приватности» на самом деле отключает всю безопасность.
Компания Comodo отреагировала выпуском заплатки, которая на самом деле проблему не устраняет. В итоге дыру в Comodo всё же закрыли, но это не отменяет того факта, что столь вопиющая проблема имела место в поставляемом конечному пользователю продукте. Такие компании, как Google, Mozilla, Microsoft и Apple никогда не допускали подобных ошибок в своих продуктах.
На момент 17-го марта 2017-го года последней версией SRWare Iron была версия 56.0.2950.1, а последней версией Google Chrome была версия 57.0.2987.110, выпущенная днём ранее. Это означает, что в SRWare Iron не было внесено более 36-ти исправлений безопасности, присутствующих на тот момент в Chrome.
Разработчикам производных от Chrome браузеров требуется время на внесение изменений и выпуск обновлений на основе обновлений от Google. И если они заняты чем-то большим, чем простое переписывание логотипов, то процесс может затянуться на недели. Таким образом на протяжении всего этого времени о проблеме в безопасности известно всем, но она не исправлена.
Главный же аргумент не в пользу SRWare Iron в том, что все «твики», обеспечивающие приватность выставляются в стандартных настройках Chrome. То есть настроив Google Chrome соответствующим образом пользователь получит всё, что предлагается в SRWare Iron, но со свежими обновлениями безопасности.
И хотя большинство производных от Chrome, не смотря на уверения своих производителей, являются клонами оригинала с заменёнными логотипами и изменёнными настройками, или сборками с устаревшим кодом и тюнингом сомнительного качества, есть так же и достойные внимания альтернативы браузерам Chrome, Firefox, Safari, Edge и Internet Explorer.
Оба, Opera и Vivaldi, в той или иной мере поддерживают расширения Chrome, так как основаны на одной и той же базовой технологии. Если вы ищете новый браузер, использующий скоростной движок отрисовки страниц Chrome и совместимый с привычными расширениями Chrome, то эти браузеры могут вас заинтересовать.
Есть множество других браузеров, основанных на Chromium, но к ним стоит относиться с опаской. Браузер — одна из важнейших программ. Большую часть времени пользователи проводят именно в нём. Поэтому он должен быть защищён. Важная часть защиты сводится к своевременному получению обновлений, включающих в себя исправления уязвимостей. Маленькие команды разработчиков браузеров, основанных на Chromium не всегда уделяют этому аспекту должное внимание.
Проблемы безопасности Comodo Dragon и задержки обновлений SRWare Iron — лишь пара примеров проблем, имеющих место, даже если разработчики стараются во благо конечного пользователя. Если же безопасность пользователя для них не главное, то конечный потребитель может столкнуться с гораздо большими проблемами, чем задержка обновлений. Среди них и отслеживание действий пользователя в Сети, и несанкционированный доступ к другим программам на устройстве.
Даже если вы не доверяете Google, то следует иметь ввиду, что это огромная публичная компания с огромным штатом разработчиков. Google не станет воровать номера ваших кредитных карт. И даже если какая-то уязвимость в браузере позволяет это делать, то об этом становится известно практически сразу и исправляется всё это гораздо быстрее, чем в основанных на Chrome альтернативах.
Большая часть дополнительного функционала, обещанного разработчиками производных от Chrome браузеров, достигается штатными настройками самого Chrome или расширениями под него. Это безопаснее, чем использовать производные от него альтернативы.
___
Tatyana K. По материалам
Tatyana K. По материалам





