1 2 3 4 5 6

Microsoft señala vulnerabilidades de seguridad en Firefox y Chrome

ZDNET 11-Oct-2011

Microsoft causa polémica en el mundo tecnológico, estrenó un sitio web diseñado para advertir de problemas de seguridad en los navegadores Web.

La página Your Broser Matters (tu navegador es importante), te permite obtener la calificación del navegador en uso. No es de extrañar que si usas el navegador más reciente lanzado por Microsoft se mostrará la calificación perfecta 4 de 4.

Créditos: ZDNET

Créditos: ZDNet

Uno de los objetivos del sitio es motivar a los usuarios de versiones anteriores de Internet Explorer a que cambien a la versión más reciente. Sin embargo, las calificaciones mostradas no se limitan a esto, ya que las calificaciones de Chrome 14 y Firefox 7 obtenidas fueron 2.5 y 2 respectivamente.

Créditos: ZDNet Créditos: ZDNet

Créditos: ZDNet

La metodología de calificación está disponible para una revisión detallada. Al revisar el sitio más cuidadosamente, se puede visualizar una tabla que enlista las características de seguridad que implementa cada navegador.

¿Cuál es el truco en esto-

Microsoft se está dándo bastante crédito por su tecnología SmartScreen. La cual tiene aspectos destacables al identificar software sospechoso y diferenciarlo de las descargas seguras. Tanto Chrome como Firefox, son muy débiles al dar información que pueda servir para decidir si un sitio es seguro o no.

Además, los tres navegadores obtienen crédito por su protección anti-phishing

"Microsoft se evidencia (pero no se quita puntos) por su falta de actualizaciones automáticas en las extensiones y la falta de revisión de sesiones del navegador. En particular, no parece justo para Chrome, que debería obtener más créditos por actualizar automáticamente extensiones particularmente peligrosas como Flash. Esto debería quitar créditos a IE y sumarlos a Chrome", considera Ed Bott, colaborador de ZDNet. 

Por otro lado, en la categoría de ataques en sitios web, nadie es perfecto. Sin embargo, IE9 se da la calificación completa al implementar 4 de 5 funcionalidades y quita medio punto a la calificación de Chrome y Firefox.

Microsoft utiliza este sitio como una herramienta de educación de usuarios y ha promovido esta metodología en algunas organizaciones para su aprobación, incluyendo la Anti-Phishing League, el Identity Theft Council y la Online Trust Alliance. Pero el mensaje de educación es demeritado por el mercadeo agresivo.

Dado que aproximadamente un tercio de los usuarios de Internet ejecutan navegadores no actualizados, se debería hacer mayor énfasis en la actualización de todo el software como un consejo crucial de seguridad.

Fuente: ZDNET  IAC/GC

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT

r) {}