To není vhodná paralela. Titulek vypadá, jako by bylo faktem, že je open source bezpečnější. Přitom jde pouze o průzkum, jehož účastníci vyjadřují svůj názor.
Tak třeba Firefox ukazuje na to, že hojně rozšířená open source aplikace může být stále mnohem bezpečnější než uzavřený IE 7. Navíc otevřený kód je velká výhoda.
Předmětem mého příspěvku byl titulek článku, ale pojďme tedy téma změnit.
Osobně mi nepřipadne, že by byl Firefox nějak výrazně bezpečnější. Je dnes pravda méně exploitovaný, než MSIE. Proč? Umí toho daleko méně, než MSIE (ActiveX, security zones, DirectX Transform atd), a je méně rozšířený (útoky se finančně nevyplatí).
Článek na Techrepublic si ještě pamatuje Google. Internet Explorer má již hodně let několikanásobně delší okno pro zneužití než jiné prohlížeče, ActiveX má ze všech pluginových technologií nejvyšší počet objevených chyb (přes 80 %) a žádný prohlížeč není zneužíván tak jako IE. Zdroj: Symantec Internet Security Threat Report
Okno pro zneužití je závislé na utajení problému před jeho opravením. Objevené chyby se netýkají ActiveX technologie, ale objektů napsaných pomocí té technologie. A to souvisí s množstvím instalací ActiveX technologie (tedy instalací MSIE), i množstvím těch komponent. Jak moc je prohlížeč zneužíván je funkcí toho, kolik lidí ho používá.