Malware: IE 9 weit vor Firefox 4

Browser im Sicherheitstest

02.09.2011 von Kolja Kröger
Die Tester von NSS Labs wollten wissen, welcher Browser welche Bedrohungen erkennt und wie schnell Browser-Anbieter neue Malware in ihre Blocklisten aufnehmen.
Welcher Browser ist der sicherste?

Fast jeden Rechner in Europa schützt eine Security Software, und doch haben sich im vergangenen Jahr nach Angaben des statistischen Amts der EU fast ein Drittel der User in der EU mit Malware infiziert. Vor allem auf Bankkunden hatte es eine groß angelegte ZBOT-Attacke abgesehen, die 2010 in vier europäischen Ländern losgetreten wurde.

Für die meisten Surfer ist ihr Browser das Tor ins weltweite Netz. Wie gut diese Programme solche Malware entdecken und blocken, die sich im Internet zum Beispiel als Downloads für harmlose Bildschirmschoner tarnt, hat jetzt die auf Sicherheits-Tests spezialisierte US- Firma NSS Labs im April gestestet und nun die Ergebnisse unter dem Titel "Web Browser Security - Socially Engineered Malware Protection" veröffentlicht. Sie schauten bei der Studie auf Malware-Seiten, die besonders auf europäische User ausgerichtet sind. Gerne tummelt sich Socially Engineered Malware in sozialen Netzwerken.

IE 9 mit dem besten Malware-Radar

Testsieger ist der Internet Explorer 9, der alle Angriffe abfing - das aber nur dank der neu integrierten Application-Reputation-Funktion. Aber auch ohne sie erkannte der Browser 92 Prozent der kritischen URLs als gefährlich. Es folgt knapp dahinter der IE 8 mit 90 Prozent Erkennungsrate. Mit nur jeweils 13 Prozent liegen Safari 5, Chrome 10 und Firefox 4 gleichauf. Der Mozilla Browser schwächelt, sank die Erkennungsrate im Vergleich zum vergangenen Jahr doch um 6 Prozent. Auf 11 Prozent kommt Opera 11.

Der Test glich einem Dauerbeschuss: 19 Tage ließen NSS eine Reihe von PCs an verschiedenen Orten in Europa immer wieder 650 verschiedene Websites mit gefährlichen Inhalten ansteuern, jede Seite kam mindestens alle 6 Stunden dran. Die Tester wollten wissen: Welcher Browser erkennt welche Bedrohung, und wie schnell nehmen die Browser-Hersteller neue Malware-Seiten in ihre Blocklisten auf?

IE 9 RC gegen Firefox 4 Beta 11
Aufgeräumt
Platzverschwendung und Unübersichtlichkeit gehören der Vergangenheit an.
Ab in die Leiste
Häufig besuchte Webseiten lassen sich im IE 9 in die Schnellstartleiste legen.
Oft besucht
Häufig aufgerufene Webseiten stellt der IE 9 beim Öffnen eines neuen Tabs zur Verfügung.
SpeedDial
Dieses PlugIn gibt Firefox einen echten Mehrwert.
Bitte nicht spionieren
Die Option „Do Not Track“ können Webseitenbetreiber auf freiwilliger Basis zur Verfügung stellen.
Ausgeschnüffelt
Mit dem Tracking-Schutz des Internet Explorer 9 lassen sich Zählpixel und andere Datensammler aktiv blockieren.
ActiveX-Filter im Firefox 4
Nur bei Bedarf erlauben ist möglich.
Geolokation abschalten im Firefox 4
Ein Häkchen setzen wäre angenehmer als tief in der Konfiguration zu fummeln.
09-geolocation-ff4
Ein Häkchen setzen wäre angenehmer als tief in der Konfiguration zu fummeln.
Längst überfällig
Einen Download-Manager gibt es nun auch im Internet Explorer.
Ohne Worte
In Sachen Kompatibilität schneidet der IE 9 im Acid3-Test richtig schlecht ab.
Energie-Management mit dem IE 9
Hier können Sie etwas Strom sparen – interessant für Notebok-Anwender.
Schnell
Firefox 4 Beta 11 macht im Kraken-Benchmark einen guten Eindruck.
Braucht doppelt so lange
Der Internet Explorer braucht über die doppelte Zeit, um den Kraken-Test durchzuführen.
Gewinner
Auch den V8-Benchmark kann der Firefox 4 für sich entscheiden.
Einmal schneller
Beim RegExp-Test hat allerdings der Internet Explorer die Nase vorne.
Müde Fische
Mozilla muss wohl in diesem Bereich noch etwas feilen.
Volle Geschwindigkeit
Der Internet Explorer 9 ist bei den Microsoft-Tests top.
Verlierer, aber …
Beim Social Networking und bei DOM-Operationen ist Firefox besser.
Grafik-Boost
Gerade bei den grafischen Tests glänzt der Internet Explorer.

Mit dem IE 9 hat Microsoft vieles richtig gemacht.

Auch in Sachen Geschwindigkeit hat IE 9 die Nase vorn, aber nur mithilfe der Application Reputation erkennt er neue Malware sofort. Der Durchschnitt aller Browser liegt bei 13,7 Stunden, ohne App Rep ist IE 9 sogar über zwei Stunden langsamer als der Schnitt. IE 8 braucht 13,95 Stunden und Opera 11 hinkt mit 48,28 Stunden weit hinterher.

Flotte Blocklist-Updates bei Firefox, Chrome und Safari

Schneller als der Durchschnitt reagieren Firefox 4 (7,88), Chrome 10 (6,87) und Safari 5 (4,94). Aus den Testergebnissen schließt NSS zudem, dass sich die Blocklisten dieser drei Browser aus einer Quelle speisen. Denn sie haben immer fast exakt die gleichen Abfangraten - egal, zu welchem Zeitpunkt während des Versuchs. Das Gleiche lässt sich für die deutlich höheren Quoten von IE 8 und IE 9 sagen, wenn man Application Reputation außer acht lässt.

Die Studie steht auf der Internetseite von NSS Labs zum Download bereit.

Dieser Artikel basiert auf einem Beitrag unserer Schwesterpublikation CIO. (ph)