Die benötigte Zeit, um den Hack auszuführen bzw die Reihenfolge, in welcher die Browser "geknackt" wurden, sollte man beim pwn2own Wettbewerb nicht überbewerten:
- der Wettkampf erfolgt nach strengen Regeln
- es gelten nur neue, bisher unbekannte Sicherheitslücken
- wer da überhaupt teilnimmt, hat den Hack schon lange vorbereitet
- wieviel Zeit zur Entdeckung der Lücke und zur Entwicklung des Hacks drauf gingen, weiss man in der Regel nicht
- die Startreihenfolge wird ausgelost (es hacken nicht alle gleichzeitig an denselben Geräten herum ;) )
Wenn also z.B. der Firefox vor dem IE oder vor Safari übernommen wird, ist das "Losglück" und sagt nichts über die Sicherheit der Software aus.
Hingegen kommt es stark drauf an, an welchem
Tag des Wettbewerbs ein Browser "fällt", da mit jedem Tag die Regeln aufgeweicht werden. Lies: Ein System, welches erst am zweiten Tag fällt, ist als sicherer einzuschätzen, als eines, welches schon am ersten Tag kompromittiert wird.
Da alle (effektiv getesteten) Browser schon am ersten Tag fielen, ist "sicherer" ein sehr relativer Begriff geworden!
Dass sich keiner der Teilnehmer an Chrome versucht hat, sollte nicht als Sicherheitsbeweis angeschaut werden, sondern mehr als Interesselosigkeit.