אני הייתי עושה הפסקה קלה ושוקל לערוך את הכותרת מחדש כי מה שנבדק ב NSS זה לא האבטחה של הדפדפן.
מי שלא מתעצל לקרוא פרטים טיפה יותר טכניים מוזמן לקרוא את המאמר
מ ars technica שנכנס קצת יותר לעובי הקורה ולפני שכולם יקפצו ויטענו שהבדיקה של NSS מומנה על ידי מיקרוסופט ולכן התוצאות לא אמינות - אז זו לא הנקודה בכלל מהסיבות הבאות:
1. בדיקות צד שלישי הממומנות בידי חברה מסחרית הם נוהג מאוד נפוץ. למעשה זו הדרך היחידה שיש בידיה של חברה מסחרית לקבל נתונים אמיתיים וללא סיוד של העובדות בידי עובדים החוששים מלאבד את פרנסתם.
כל עוד המטודולוגיה והנתונים מפורסמים ומתועדים אין סיבה להאשים את החברה בהטיית התוצאות לטובתם.
2. הבדיקות לא בדקו אם הדפדפן מאובטח יותר אלא האם הוא מגן על המשתמש הטיפש מלבצע מעשה אווילי. במילים אחרות, כיצד הדפדפנים מתמודדים עם אתרים המפנים אתכם להורדה של תוכנות זדוניות או דפים שבהם אתם מתבקשים לחשוף פרטים אישיים.
אלו הם שני נושאים שב IE8 הושקע הרבה מאמץ כדי להכניס שיפורים וזה לא מפליא ש NSS גילה ש IE8 מצטיין בהם לעומת האחרים, כאשר הוא מקונפג נכון.
הבעיה מתחילה עם המשפט האחרון. עקב אותם מאמצים, הפך IE8 למטריד הסדרתי של הדפדפנים עם הודעות אזהרה וחסימה על ימין ועל שמאל - גם כשמנסים לפעמים להגיע לאתרים חוקיים לחלוטין כמו גישה לדוא"ל דרך OWA. לכן זה לא נדיר לגלות שמשתמשים לא מתוחכמים מתעלמים מאזהרות ועוקפים חסימות או פשוט מבטלים את אותן האופציות האמורות להגן עליהם.
לסיכום, IE8 הוא דפדפן המצטיין בהגנה על משתמשים שיש להם נטיה ליפול במלכודות של social engineering אבל דווקא אהבלים הם בדיוק אותם אנשים שיבטלו את ההגנות בדפדפן. על זה נאמר: עוד לא נוצרה תרופה לטיפשות.