Macs Pro poderão incorporar chips Intel Xeon “Gulftown” hexa-core no início de 2010
Home » Apple, Internet, Mac OS X, Segurança, Software

Vulnerabilidade existente no RSS do Safari pode revelar dados pessoais

Usuários do Safari 3.2.1 — tanto no Mac quanto no Windows — devem ficar atentos a uma falha na forma como ele manipula feeds RSS. Quem descobriu a respeito da vulnerabilidade foi Brian Mastenbrook, que publicou em seu site informações sobre ela e uma dica simples para que os usuários do navegador nas duas plataformas fiquem seguros enquanto a Apple não libera uma correção via Software Update.

Preferências de RSS no Safari

Aparentemente, a falha pode permitir que um usuário não-autorizado seja capaz de acessar dados do seu computador em uma página de web maliciosa, o que poderia ocasionar a obtenção de dados sigilosos, como senhas. Felizmente, a Apple está ciente do problema e deverá liberar uma atualização em breve; contudo, é recomendado que os usuários sigam uma dica simples para alterar o seu leitor de RSS padrão (apenas no Mac).

Para fazer isso no Mac OS X, siga os seguintes passos:

  1. Abra o Safari e vá até o menu Safari » Preferências (Preferences);
  2. Clique na guia RSS (imagem acima) e em seguida escolha outro aplicativo no menu popup “Leitor de RSS padrão” (Default RSS Reader). Se você utiliza o Mail, é uma boa escolha, pois poderá gerenciar seus feeds RSS com as suas mensagens de email em único aplicativo;
  3. As preferências são aplicadas na hora. Basta fechar a janela e continuar navegando.

E quanto aos usuários do Safari no Windows? Bom, a coisa fica um pouco complicada. Brian recomenda que eles utilizem outro navegador enquanto a correção para a falha não chega — a versão para Windows não permite escolher outro leitor de RSS seguindo os passos descritos acima. Porém, é possível desabilitar a verificação automática de RSS do Safari e evitar o acesso a links de feeds na web através dele. Para isso, siga o procedimento descrito abaixo:

  1. Com o Safari aberto, vá até o menu Edit » Preferences (ou utilize a combinação de teclas Ctrl + ,);
  2. Clique na Guia RSS e desmarque as caixas de seleção ”Bookmarks Bar” e ”Bookmarks Menu”. Logo abaixo, verifique se a opção “Check for updates” foi automaticamente mudada para “Never” e feche a janela.

Nesse caso, você deverá adotar outro leitor de RSS enquanto a falha não é corrigida pela Apple. O Google Reader, na minha opinião, é uma excelente escolha.

[Via: TUAW.]

« Servoy adiciona construtor de Web apps para Mobile Safari a seu ambiente de banco de dados Skype chegará ao iPhone OS em breve »

Artigos relacionados

Quem escreve?

Silvio Sousa Cabral
Silvio Sousa Cabral
Paulista de 17 anos, possui formação técnica em Informática e Web design, além de ser estudante da ETE, em São Bernardo do Campo. Já trabalhou com animações para a web em uma empresa de Tecnologia da Informação e é voluntário aos finais de semana. Possui paixão por Macs e iPods desde 2006, sendo também amante de música, cinema, design e tudo onde a plataforma Mac mostra o melhor de si. É dono de um MacBook branco e sonha em participar de uma Conferência de Desenvolvedores da Apple.

Produtos do seu interesse

This website uses IntenseDebate comments, but they are not currently loaded because either your browser doesn't support JavaScript, or they didn't load fast enough.

16 Comentários »

Deixe um comentário!

Envie o seu comentário abaixo, ou um trackback do seu próprio site. Você também pode assinar estes comentários via RSS.

Seja legal. Jogue limpo. Foque-se no tópico. Sem spam.

Você pode usar estas tags:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Este blog é integrado ao Gravatar. Crie um você também!

Aviso: todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste weblog ou de seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. O autor deste weblog reserva-se, desde já, o direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação de seu autor (nome completo e endereço válido de email) também poderão ser excluídos.