Apple lança nova versão do Aperture com recursos do iPhoto ‘09 e mais de 200 novidades [atualizado]
Home » Apple, Internet, Mac OS X, Pesquisa, Segurança, Software

Estudo revela que Firefox e Safari são os navegadores mais vulneráveis

Ícone do Firefox (com sombra)Um estudo publicado recentemente pela Cenzic (PDF, 913KB) com dados referentes ao primeiro e segundo trimestres de 2009 revela que Firefox e Safari são browsers vulneráveis aos principais ataques na web, baseando-se em uma análise realizada com 3.100 deles. Cerca de 44% dos ataques investigados afetam o navegador da Mozilla, enquanto 35% afetam o produto da Apple, 15% afetam o Windows Internet Explorer e os 6% restantes são direcionados ao Opera.

Há vários aspectos que devem ser analisados nessa pesquisa, incluindo pontos em que nenhuma desenvolvedora de browsers geralmente possui culpa. A Cenzic nota que um número justo de vulnerabilidades existe por causa de plugins, uma categoria de produtos de terceiros que foi atenção da Apple e da Mozilla nos últimos meses, graças ao Safari 4 resistente a travamentos por esses componentes (quando roda em 64 bits) e a um sistema de atualização deles criado pela desenvolvedora do Firefox — que, por sinal, está a caminho da sua versão 3.6.

Devido a atraírem um número maior de usuários em decorrência da diferença da qualidade de certo aspectos de navegação do IE, Firefox e Safari são os principais candidatos a se tornar vetores de proliferação de ataques, de forma que suas desenvolvedoras devem dar mais atenção à tarefa de protegê-los — bem além do que vêm fazendo recentemente. Por outro lado, quem cria plugins e extensões também deve possuir uma preocupação maior em certificar-se de que seus componentes não sejam capazes de comprometer a estabilidade dos navegadores — de forma semelhante ao que a Adobe faz com o Flash Player e a Sun com o Java (para Windows).

Existe ainda um aspecto interessante que deve ser levantado com relação ao Safari: seu índice de vulnerabilidades é bastante afetado pelos números da sua versão móvel, que roda em iPhones/iPods touch. Mas isso não é culpa da Apple diretamente: o aumento das chances de ataques como um todo é bastante afetado pelas possibilidades de jailbreak de aparelhos, que dependem de brechas já existentes e podem abrir outras. Além disso, o navegador da Maçã possui uma arquitetura modular baseada em componentes que não possuem envolvimento direto dos seus desenvolvedores (ou seja, são criados por outros projetos open source), algo que contribui para a existência de certas vulnerabilidades.

De todos os meios explorados por ataques, a Cenzic nota que os mais usados são injeções de SQL (25%), scripts cross-site (17%), phishing (14%) e problemas com servidores (12%). Em alguns casos, quem se responsabiliza pelas camadas de proteção contra fraudes dos browsers abertos é o Google, enquanto JavaScripts são uma tarefa de foco de todas as desenvolvedoras, que lidam com essa linguem através de tecnologias de processamento próprias.

[via InternetNews.com]

« Apple disponibiliza Safari 4.0.4 Gráfico: a crescente pilha de dinheiro da Apple »

Artigos relacionados

Quem escreve?

Silvio Sousa Cabral
Silvio Sousa Cabral
Paulista de 17 anos, possui formação técnica em Informática e Web design, além de ser estudante da ETE, em São Bernardo do Campo. Já trabalhou com animações para a web em uma empresa de Tecnologia da Informação e é voluntário aos finais de semana. Possui paixão por Macs e iPods desde 2006, sendo também amante de música, cinema, design e tudo onde a plataforma Mac mostra o melhor de si. É dono de um MacBook branco e sonha em participar de uma Conferência de Desenvolvedores da Apple.

Produtos do seu interesse

This website uses IntenseDebate comments, but they are not currently loaded because either your browser doesn't support JavaScript, or they didn't load fast enough.

36 Comentários »

Deixe um comentário!

Envie o seu comentário abaixo, ou um trackback do seu próprio site. Você também pode assinar estes comentários via RSS.

Seja legal. Jogue limpo. Foque-se no tópico. Sem spam.

Você pode usar estas tags:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Este blog é integrado ao Gravatar. Crie um você também!

Aviso: todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste weblog ou de seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. O autor deste weblog reserva-se, desde já, o direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação de seu autor (nome completo e endereço válido de email) também poderão ser excluídos.