KWALIFIKACJA INF2 + INF3 - PRÓBNY

PYTANIE NR 18.
Która współczesna przeglądarka ma najwięcej zgłaszanych luk bezpieczeństwa ze względu na swój udział w rynku i powszechne wykorzystanie?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Google Chrome jest najczęściej wykorzystywaną przeglądarką, więc ma największą "ekspozycję" na ataki i zwykle najwięcej raportów o podatnościach. Pozostałe przeglądarki także mają luki, ale mniejsza skala użycia przekłada się na mniejszą liczbę zgłoszeń i mniejszą opłacalność masowych ataków.

Pełne wyjaśnienie:

Pytanie dotyczy praktycznej obserwacji z bezpieczeństwa IT: im popularniejsze oprogramowanie, tym częściej staje się celem ataków i tym więcej luk jest wykrywanych, zgłaszanych oraz opisywanych publicznie. Wynika to z dwóch mechanizmów: po pierwsze, atakujący maksymalizują zasięg (jedna podatność w popularnej przeglądarce może dać dostęp do bardzo wielu urządzeń), a po drugie, społeczność badaczy i programów bug bounty intensywnie analizuje najczęściej używane produkty.

Odpowiedź Google Chrome jest więc poprawna, ponieważ Chrome ma bardzo duży udział w rynku i jest powszechnie stosowany zarówno przez użytkowników domowych, jak i w środowiskach firmowych. To zwiększa liczbę scenariuszy użycia, powierzchnię ataku (np. silnik przeglądarki, mechanizmy uruchamiania kodu, integracje) oraz liczbę zgłoszeń podatności.

Dlaczego pozostałe odpowiedzi są niepoprawne?

  • Mozilla Firefox jest szeroko używany i również ma wykrywane podatności, ale zwykle skala zgłoszeń i motywacja do masowych kampanii bywa mniejsza niż w przypadku lidera rynku.
  • Microsoft Edge jest aktywnie rozwijany i aktualizowany, jednak w typowym ujęciu "liczby zgłoszeń" nie jest wskazywany jako główny punkt odniesienia w porównaniu do Chrome (mimo że opiera się na Chromium i może współdzielić część problemów).
  • Opera ma mniejszy udział w rynku, więc rzadziej jest priorytetowym celem masowych exploitów; to zwykle skutkuje mniejszą liczbą raportów w porównaniach opartych o popularność.

Wskazówka egzaminacyjna: w pytaniach o "najczęściej atakowane" lub "najwięcej zgłoszeń" najpierw sprawdź, czy kryterium dotyczy popularności i powszechności użycia. To często prowadzi do wyboru rozwiązania dominującego na rynku, przy jednoczesnym założeniu, że bezpieczeństwo użytkownika zależy także od aktualizacji, konfiguracji i higieny pracy (np. rozszerzenia, uprawnienia, phishing), a nie wyłącznie od samej marki przeglądarki.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
To informacje o podatnościach (błędach), które mogą umożliwić atak, opisane i zgłoszone przez badaczy lub producenta. Zgłoszenie nie oznacza automatycznie, że każdy użytkownik jest zainfekowany, ale wskazuje obszar ryzyka i potrzebę aktualizacji.
Atakujący maksymalizują zasięg: podatność w popularnej przeglądarce może dać dostęp do większej liczby ofiar. Dodatkowo popularne produkty są intensywniej analizowane (więcej testerów, bug bounty), co zwiększa liczbę wykrytych i opisanych luk.
"Najwięcej luk" to miara liczby zgłoszeń/odkryć, często skorelowana z popularnością. "Bezpieczeństwo" zależy też od czasu reakcji na poprawki, domyślnych zabezpieczeń, izolacji procesów, polityk aktualizacji i zachowania użytkownika (np. rozszerzenia, phishing).
Największy wzrost ryzyka jest wtedy, gdy przeglądarka lub system nie są aktualizowane, a znane luki pozostają niezałatane. Ryzyko rośnie też przy instalowaniu wielu niezweryfikowanych rozszerzeń i przy uruchamianiu plików lub treści z nieznanych źródeł.
Nie. Duża liczba zgłoszeń często wynika z dużej popularności i aktywnego wykrywania problemów. Kluczowe jest aktualizowanie przeglądarki, ograniczanie rozszerzeń, korzystanie z profili firmowych/polityk oraz stosowanie ochrony przed phishingiem i złośliwymi stronami.
Typowe wektory to złośliwe strony wykorzystujące podatności silnika przeglądarki, niebezpieczne rozszerzenia, phishing (wyłudzenie danych), zainfekowane reklamy oraz pobieranie i uruchamianie plików z niezaufanych źródeł. Duże znaczenie ma też inżynieria społeczna.
Niewspierany produkt (EOL) nie otrzymuje poprawek bezpieczeństwa od producenta. Nawet jeśli "działa", z czasem kumulują się niezałatane podatności. W praktyce w środowisku firmowym to sygnał do migracji na wspierane rozwiązanie lub zastosowania mechanizmów kompatybilności.
Stosuj zasadę minimalizmu: instaluj tylko potrzebne rozszerzenia, najlepiej zatwierdzone przez administrację. Regularnie przeglądaj uprawnienia dodatków, usuwaj nieużywane, blokuj instalację z nieznanych źródeł i rozważ polityki firmowe wymuszające listę dozwolonych dodatków.
W praktyce pomaga: centralne wymuszanie aktualizacji, konfiguracja polityk (np. blokady ryzykownych funkcji), kontrola rozszerzeń, filtrowanie DNS/URL, szkolenia antyphishingowe, separacja profili oraz monitorowanie wersji. Ważne jest też usuwanie przestarzałych aplikacji.
Najpierw ustal kryterium: czy chodzi o popularność, liczbę zgłoszeń, czy brak wsparcia. Jeśli w treści pojawia się udział w rynku i powszechne użycie, zwykle poprawna będzie odpowiedź wskazująca lidera rynku. Unikaj mylenia historycznych skojarzeń z aktualnym stanem.
info

Około 50% zdających odpowiada poprawnie na to pytanie. trudne

Według specjalistów z branży: "Google Chrome jest najczęściej wykorzystywaną przeglądarką, więc ma największą "ekspozycję" na ataki i zwykle najwięcej raportów o podatnościach."

Źródła:

  • Microsoft Learn (docs.microsoft.com / learn.microsoft.com): Internet Explorer 11 desktop application ended support on June 15, 2022 (strona dot. zakończenia wsparcia IE11) - dostęp 2026-03-13
  • Microsoft Learn (learn.microsoft.com): informacja o trwalszym wyłączeniu Internet Explorer przez aktualizację Microsoft Edge na wybranych wersjach Windows 10 (komunikat dot. wyłączenia IE) - dostęp 2026-03-13
  • Microsoft Learn (learn.microsoft.com): dokumentacja dotycząca Internet Explorer mode (IE mode) w Microsoft Edge i wsparcia dla zgodności aplikacji legacy (informacja o planowanym wsparciu IE mode) - dostęp 2026-03-13

Materiały:

  • Dokumentacja Microsoft Learn dotycząca zakończenia wsparcia Internet Explorer 11
  • Bazy podatności (np. NVD) i biuletyny bezpieczeństwa dostawców przeglądarek
  • Materiały producentów przeglądarek o kanałach aktualizacji i cyklach wydań

Aktualizacja pytania: 03.04.2026



Aktualizacja pytania: 03.04.2026
📡 Brak połączenia internetowego