Publicidade

21 de setembro de 2009
seguranca
Bugs e Falhas de Software

Mozilla afirma que pode ajustar qualquer vulnerabilidade em dez dias

Por Jeremy Kirk, para o IDG Now!*

Publicada em 06 de agosto de 2007 às 11h18
Atualizada em 08 de agosto de 2007 às 09h41

Londres - Na conferência de segurança Black Hat, executivo afirmou que meta visa a mostrar esforços em manter a segurança de seu software.

O executivo Mike Shaver, da Mozilla, declarou durante a conferência de segurança Black Hat, nos Estados Unidos, que a empresa pode ajustar qualquer vulnerabilidade crítica em seu software em dez dias. A Mozilla pretende alcançar esta meta para demonstrar seus esforços em manter a segurança de seu software.

Durante o evento, que ocorreu na semana passada, Shaver apoiou sua afirmação ao entregar seu cartão a Robert Hansen, CEO da consultoria SecTheory.com, e também proprietário do site ha.ckers.org. Hansen postou em seu site uma imagem do cartão de Shaver, junto à afirmação “Dez dias”.

A promessa dos “dez dias” de Shaver se aplica a vulnerabilidades críticas, apesar de não haver um padrão para esta classificação - cada empresa avalia os níveis de risco de formas diferentes. Outra condição imposta pela Mozilla é que a empresa seja notificada sobre a falha antes que ela seja publicada.

Muitos duvidaram se a Mozilla seria capaz de manter a promessa de Shaver. “Sempre fui fã da Mozilla e do navegador Firefox. Contudo, esta é uma afirmação bastante ousada para uma empresa de qualquer porte”, escreveu Hansen em seu site.

Outros comentários enfatizaram que não será fácil cumprir a promessa dos dez dias. As correções precisam ter alta qualidade e serem testadas apropriadamente, o que levaria mais tempo, dependendo da complexidade da vulnerabilidade, segundo o consultor de tecnologia sênior da Sophos PLC, Graham Cluley.

“Algumas vulnerabilidades críticas de segurança podem precisar de testes abrangentes para ter certeza de que um ajuste com a melhor qualidade está sendo disponibilizado aos usuários”, declarou Cluley.

Contudo, outros demonstraram maior confiança na afirmação de Shaver. “Roma não foi construída em um dia, mas o Firefox não é a Roma”, dizia um comentário no blog de Hansen. “E a Mozilla terá dez dias inteiros. Coloque 20 geeks em frente ao computador por este período e apenas os observe trabalhar.”

Outros destaques do IDG Now!:
> 5 dicas para melhorar suas fotos digitais
> Conexão à web no Brasil por R$ 7,50

> Conecte seu notebook a uma rede sem fio
> Mantenha seus contatos do celular a salvo
> Conheça a maior máquina do mundo
> Confira imagens inusitadas da Terra

A Mozilla atualizou o Firefox duas vezes em julho. A última, divulgada no dia 30/07, ajustou dois problemas que a empresa classificou como críticos - mas foram necessárias duas semanas para os pesquisadores de segurança lançarem o ajuste após a brecha ter sido divulgada.

Ajustes mais rápidos ajudariam a Mozilla a ganhar mais espaço no mercado de navegadores caso os usuários sintam que o Firefox é a opção mais segura para navegar na web. O navegador possui uma fatia de 27,8% no mercado Europeu, mas apenas 18,7% na América do Norte, de acordo com estatísticas da XiTiMonitor.

*Jeremy Kirk é editor do IDG News Service em Londres

OPINIÃO DO LEITOR
Não há comentários para essa notícia
Seja o primeiro a comentar

Top5MAIS LIDAS
DO DIA
Rede social segura

Rede social segura

O que você precisa saber para navegar com segurança nas redes sociais.

Celular zumbi

Celular zumbi

Celulares podem ser usados por novo código malicioso para ataques, alertam especialistas.

Da pescaria de senhas aos espiões de namoradas

Da pescaria de senhas aos espiões de namoradas

Num mundo com mais de 6,8 bilhões de pessoas, quantas são hackers? Eis um clube exclusivo.

anterior   próxima
Galeria de fotoscarregando...
IDG Now! Widget

Baixe o Now! Reader e confira em seu desktop as últimas notícias, álbuns e outros conteúdos do IDG Now!

IDG Now! Reader
Blog
Guia de Contratação para a Profissão de Segurança da Informação
Enterprise Workload Automation com Scheduling Dinâmico
Você sabe quais os principais problemas encontrados nas redes de pequenas e médias empresas?
Prevenção completa contra perda de dados
Segurança da informação como estratégia para inovação dos negócios
Sete tipos de problemas com No-Break
Modelo de eficiência elétrica em centros de dados
Implementação de data centers eficientes em termos de energia
Licenciamento
Veja como utilizar o conteúdo do site líder em notícias sobre tecnologia a seu favor.