Przejdź do głównej zawartości

Dlaczego nie warto używać Edga



Powszechnie mówi się że Internet Explorer jest przeglądarką która służy tylko po to aby zainstalować normalną przeglądarkę internetową taką jak Firefox albo Chrome. Microsoft chciał rozwiązać ten problem tworząc nową i niezawodną przeglądarkę – Edge .W tym artykule postaram się opisać błędy, które uniemożliwiają pisanie bezpiecznych i niezawodnych aplikacji webowych na przeglądarkę Microsoft Edge:

Problemy z renderowaniem widoków

Edge wysyła zapytanie ze złym typem w momencie wysyłania formularza. Jest problem z walidacją formularzy w momencie, gdy pola są powyłączane z możliwości zmiany. Edge działa bardzo wolno w porównaniu z innymi przeglądarkami wykorzystującymi nowe technologie webowe pozwalające na szybkie tworzenia aplikacji. Edge nie jest w stanie rozwiązać podstawowych operacji na url takich jak location.origin.
Edge ma problem z uploadem plików. Nie wspiera customowych elementów drzewa DOM, nie wspiera operacji Shadow DOM, – z czego korzysta większość bezpiecznych rozwiązań.

Bezpieczeństwo

Poważną wadą Edge jest brak wyświetlania protokołu na pasku adresu. Informacja czy połączenie jest bezpieczne, czy nie jest zabezpieczone jest bardzo ważne, szczególnie w czasach, gdy istnieje mnóstwo prób wyłudzeń danych osobowych polegających na podrabianiu zaufanych stron internetowych (Phishing).

Edge nie wspiera SRI – nie weryfikuje czy pliki otrzymane z serwera, czy innych źródeł. Nie sprawdza zostały podmienione po drodze (na trasie serwer-klient-serwer). Jest to wysoce niebezpieczne. Nie wspiera standardów dotyczących Credential Management. Nie wspiera technologii Service Workers, służących do (między innymi) synchronizacji danych w tle oraz wykonywania odpowiedniej reakcji na nie - można by spróbować wydłużyć czas sesji uzupełniania posługując się tą technologią.

Edge ma bardzo wiele krytycznych dziur, dzięki którym cyberprzestępcy mogą włamać się na komputer użytkownika końcowego. Rekordowy czas włamana na Edga to 18s, tyle wystarczyło, aby pentester wgrał i uruchomił exploit podczas PwnFest 2016. Podczas Pwn2Own 2017, Edge został najwięcej razy złamany ze wszystkich testowanych przeglądarek. Testowane były między innymi

  •          Safari
  •         Firefox
  •         Chrome
  •         Internet Explorer

Warto zauważyć ze jedyną przeglądarką, która nie dała się złamać był Google Chrome

Statystyki

Edge jest bardzo mało popularną przeglądarką, nie znajduje się nawet w rankingu Top 10 najpopularniejszych przeglądarek internetowych. Edge ma <1.4% na rynku przeglądarek. Taki duży wynik zawdzięcza tylko temu, że Microsoft ustawia Edge’a jako domyślną przeglądarkę na nowych urządzeniach i sugeruje ze Edge będzie lepiej działać na Windows 10.



Podsumowując, zdecydowanie bezpieczniej jest używać innych rozwiązań takich jak Google Chrome lub Internet Explorer.

Mały bonus, akcja zaczyna się od 36 minuty i 43 sekundy :)

Źródła




Komentarze

Popularne posty z tego bloga

Wymiana dysku w Macbook Air 13 2017 na m2

Jestem wielkim miłośnikiem komputerów Apple. Uważam, że są one bardzo dobrze wykonane i przemyślane. Posiadam Macbooka Air 13 z 2017 roku (Model A1466) i jestem z niego bardzo zadowolony. Jedynym jego mankamentem jest zbyt mała pojemność dysku . Wersja laptopa, którą posiadam była wyposażona w dysk o pojemności 128 GB. Dla programisty .NET to stanowczo za mało! Ta pojemność starcza jedynie na zainstalowanie niezbędnych narzędzi programistycznych i stworzenie maszyny wirtualnej.  A gdzie miejsce na inne dane?  Zakup dysku pasującego do tego komputera o pojemności 512 GB to koszt ponad 2500zł. Nie warto narażać się na aż tak wysokie koszty - można to zrobić taniej.  Wystarczy kupić adapter ze złącza Apple (12pin-16pin) na złącze m2 i kompatybilny dysk na m2. W sumie wydamy nie więcej jak 500zł, czyli 5 razy mniej jak w przypadku zakupu dysku przeznaczonego do Macbooka, a efekt będzie taki sam. Samą przejściówkę zamówiłem z  aliexpress  za jedyne 30zł. Po przeanali

Virago 535, przedni gar nie pali tak jak trzeba

Ten wpis będzie mniej komputerowy, a bardziej hobbystyczno - mechaniczny. Tak jak wspominałem w zakładce O mnie, moim oczkiem w głowie jest mój wiekowy 22-letni motocykl Yamaha Virago 535. Jest to motor, który idealnie spełnia wymogi prawa jazdy kategorii A2. Nie jest wyposażony we żadne wtryski ani komputery pokładowe, jest to najbardziej klasyczne rozwiązanie z gaźnikiem i dźwignią ssania. Pod koniec zeszłego sezony miałem problem z przednim cylindrem. Virago 535 ma silnik w kształcie litery V i posiada dwa cylindry, które potocznie nazywamy garami. Mój motocykl z trudem odpalał i po rozgrzaniu silnika okazywało się często że przedni cylinder jest zimny – nie działa. Doraźnie pomogło wymiana świec i wizyta u miejscowego mechanika, który zapewniał ze wyregulował gaźniki i coś tam jeszcze zrobił i na pewno wszystko będzie działać jak należy. Ponieważ był to już późny październik  i dni były coraz chłodniejsze  nie miałem szansy w pełni przetestować czy wszystko działa jak trze

Praca Licencjacka: Implementacja gry komputerowej gatunku Hack’n Slash w oparciu o silnik Unity3D

Tytuł tematu mojej pracy licencjackiej to  Implementacja gry komputerowej gatunku  Hack’n Slash w oparciu o silnik Unity3D. Celem pracy jest implementacja gry komputerowej w oparciu o istniejący silnik Unity.  Gra Samurai jest gatunku Hack'n Slash. W grze wcielamy się w samuraja, który ma za zadanie pokonanie przeciwników. Do dyspozycji mamy podstawowy atak mieczem. Wraz z ilością pokonanych przeciwników siła i żywotność na naszego bohatera zwiększa się. Dodatkowo, w pracy opisano problematykę tworzenia gier komputerowych, początki przemysłu gier komputerowym, rynek gier komputerowych i najpopularniejsze obecnie silniki gier. Skupiono się głównie na opisaniu silnika Unity i zestawu narzędzi, które on oferuje. Został też dokładnie opisany sposób powstania gry Samurai - wszystkie funkcje i świat gry.   Jeżeli ktoś był by zainteresowany przeczytaniem mojej pracy dyplomowej to jest ona dostępna w czytelniach biblioteki SGGW.