Arreglo de problemas de seguridad en Explorer y FireFox

ExplorerfirefoxSeguro que muchos recordaréis los graves problemas de seguridad en FireFox 1.0.3, subsanados en la la nueva versión FireFox 1.0.4. No vamos a descubrir nada nuevo al afirmar que todo software contiene errores y que un tema tan delicado como la seguridad en los navegadores web no es una excepción. Sin embargo cómo se gestionan estos errores y el tiempo que se tarda en proporcionar una solución si que nos puede servir para comparar dos navegadores. La gente de FireFox tardó cuatro días en tener disponible una actualización.

Todo esto viene a cuento por unas vulnerabilidades bastante graves encontradas por la compañía eEye en Internet Explorer. Los agujeros de seguridad descubiertos permitirían (al igual que en el caso de FireFox) que una página diseñada para explotarlos pudiese ejecutar código arbritario en nuestro equipo (vía eWeek). Lo más interesante de la noticia es que eEye avisó a Microsoft el 5 de Mayo sin que de momento los usuarios de Internet Explorer tengan un parche disponible para subsanar este problema. Es lo que tiene un sistema de seguridad basado en la oscuridad: "si nadie conoce el bug, no tenemos de qué preocuparnos", apostillado con algo así como "de momento no se conocen ataques basados en este agujero".

Cualquiera que haya resuelto incidencias en una empresa de mantenimiento software me puede espetar que dos problemas con síntomas similares pueden tener soluciones muy diferentes en cuanto a complejidad y que no son en absoluto comparables. Sin embargo, la facilidad para ser modificado es un parámetro importante en la calidad de un software y en esto la incrustación de Explorer en Windows puede estar jugándole una mala pasada a Microsoft, convirtiéndolo en un "mírame y no me toques" con unas pruebas de regresión descomunales para asegurarse de no estropear nada al arreglar cualquier bug.

En este caso, las fechas cantan y señalan un producto superior.

Comentarios

Avatar de usuario visitante

Lo peor

lo feo de todo esto es que al usuario común no le importan estos fallos, hablo de aquella ama de casa que en sus ratos libres navega por internet, hablo de aquel licenciado que lee las noticias, del estudiante que hace su tarea, generalmente, ni se enteran de estos errores y por eso IE sigue siendo el mas usado, y Microsoft sigue sin preocuparse.

Avatar de usuario visitante

Será el sereno ...

Como son las cosas, antes cacareábamos (me incluyo) la enorme seguridad del Firefox ... a mi se me ha tratado de instalar un tal c:\bla.exe ... asi nada mas, de la nada, al viejo estilo IE ... ¿como vamos a estar cuando -probablemente- Firefox tenga el 40% del mercado? ¿el 50%? ...

Parece ser que Microsoft es tan malo como cualquier otro que llegara a ser igual de masivo ...

saludos
Mario

Avatar de usuario visitante

Mucho ruido ypocas nueces

Vamos a ver creo q lo de firefox es una gota de agua en el oceano,mientras windows traiga el explorer no hay na q hacer pq pues la gente quiere navegar y punto sin tener q bajarse plugins ,poder ver todas las paginas y enviar mensajes a sus amigos q desconocen q +haya de Messenger existe vida,Yo utilizo Firefox ,y explorer,escuchar radio con Firefox es una odisea.PORQUE aun teniendo un Mercedes(firefox) para q me sirve si no puedo desplazarme por segun q carreteras.con mi utilitario(Explorer)voy por todos los lados ,q se estropea .pues es mas facil de arreglar,y seamos sinceros con el PAC2 del xp ,la seguridad es muy aceptable,desde q salio +un antivirus ,y bajando de la red no entro nada.Y por favor los virus afectan al sistema y no al navegador Veremos cuando salga el nuevo Explorer+el nuevo SO..creo q linux tendra q espabilar ,pq tb se cuelga os lo aseguro..

Avatar de usuario visitante

Me parece que no comprendiste bien

El punto no es con cual se navega mejor y esas cosas, creo que, aún así, IE sigue siendo una porquería (como saben si los webmasters queremos soporte para CSS2 o no?? porque no decidieron incluirlo en IE7???), aquí el punto es la velocidad de respuesta de la gente de Firefox [por lo cual no se paga un centavo] y la pobre respuesta de Microsoft [por el que algunos pagamos y otros no].

Incluso lo comenté antes, a la gente no le interesa como, simplemente quiere navegar, eso es cierto, lo malo es que, como se relata en el post, si nadie ataca, microsoft no se preocupa.

P.S: yo solo he necesitado un plugin para navegar con firefox, el Flash, y el shockwave, nada más :S
P.S2: linux no tiene nada que ver aquí, pero te aseguro que EL SISTEMA no se cuelga ;)

Avatar de usuario visitante

Nota informativa

Me parece brutal que Mozilla tardase cuatro días en sacar una actualización, aunque a la gente esto le parezca rapidez O_O

Os comento porque IE no puede ser actualizado, el problema es por los "estándares", Microsoft fue contratada por miles de empresas que usan su navegador conjuntamente con sus aplicaciones, por lo que cualquier cambio que realice Microsoft sobre IE debe ser aplicado a toda y cada una de las aplicaciones de las empresas que tienen IE "de pago" por así decirlo. Microsoft tiene prohibido la modifiación de su propio software a expensas de probar las modificaciones con esas aplicaciones (se cuentan en miles) evitando cualquier problema de estándares, como problemas que presente Firefox y Opera en determinadas páginas (registros, banca, etc). Ese es el motivo por el cual IE no va corrigiendo los bugs que van apareciendo si no que Microsoft cuando corrige saca una versión "totalmente" nueva y corregida.
Espero haberme explicado.

Un saludo,

JM.

http://adictoa56kb.blogspot.com

Opciones de visualización de comentarios

Seleccione la forma que prefiera para mostrar los comentarios y haga clic en «Guardar las opciones» para activar los cambios.


Suscripción

Introduce tu dirección de correo:

Ofrecido por FeedBurner

Feed rss Lectores con feedburner

Créditos