Mostrando entradas con la etiqueta Firefox. Mostrar todas las entradas
Mostrando entradas con la etiqueta Firefox. Mostrar todas las entradas

24 noviembre 2010

Chrome encabeza una polémica lista sobre aplicaciones más vulnerables

Bit9 ha publicado su lista anual, que llama '' Dirty Dozen (Docena Sucia) '', de aplicaciones que han publicado más vulnerabilidades de seguridad. La encabeza el navegador Chrome, de Google, y le siguen el navegador de Apple, Safari, y Microsoft Office.

El palmarés completo es el siguiente: Google Chrome (reportó 76 vulnerabilidades), Apple Safari (60), Microsoft Office (57), Adobe Reader y Acrobat (54), Mozilla Firefox (51), Sun Java Development Kit (36), Adobe Shockwave Player (35), Microsoft Internet Explorer (32), RealNetworks RealPlayer (14), Apple WebKit (9), Adobe Flash Player (8), Apple QuickTime (6) y Opera (6). El recuento se ha hecho entre enero y octubre de este año.

Bit9 destaca que su informe contradice la idea de que las aplicaciones de Apple son las más seguras ya que figura tres veces en la lista roja. Sin embargo, la publicación anual de la misma es motivo recurrente de polémica. Mozilla, por ejemplo, ya criticó en 2008, cuando su navegador Firefox encabezó la lista, que la misma recompensa a aquellas compañías que silencian sus problemas de seguridad y no publican las vulnerabilidades. Bit9, además, no tiene en cuenta la rapidez con que las vulnerabilidades se detectan y parchean.

Google, por su parte, criticó en agosto que muchas de estas listas no se basan en datos propios y replican errores ajenos.

Fuente de la noticia
Crédito de la imagen

04 noviembre 2010

Firefox el navegador más seguro contra el fraude

Un estudio realizado con 20,263 webs maliciosas revela que Firefox, en comparación con Chrome, Internet Explorer y Opera, es el navegador que bloquea de forma más efectiva los intentos de fraude.
De un tiempo a esta parte los navegadores incluyen, entre sus mecanismos de protección, filtros para evitar que los usuarios visiten páginas webs peligrosas para su seguridad. Básicamente se trata de listas negras confeccionadas a partir de distintas fuentes que clasifican las páginas de phishing, scam, distribución de malware, exploits, etc. Si el usuario intenta navegar por alguna de esas páginas, reconocidas por el navegador como peligrosas, la bloquea y avisa al usuario.
El estudio ha evaluado el grado de protección que ofrecen los distintos navegadores al visitar las páginas webs clasificadas como maliciosas y recopiladas desde diferentes fuentes, destacando la extracción de links de los mensajes de spam y arañas webs.
De las 20,263 páginas webs maliciosas, los distintos navegadores protegieron al usuario en los siguientes casos:
* Chrome: 6,639 (32.76%)
* Firefox: 7,108 (35.08%)
* Internet Explorer: 5,114 (25.39%)
* Opera: 1,690 (8.34%)
De los resultados se extrae que Firefox es el navegador que logra un mayor número de bloqueos, seguido de cerca por Chrome, Internet Explorer en tercer lugar y por último, a una considerable distancia, Opera.
También destaca el bajo porcentaje de protección en general, aunque es comprensible ya que en un alto grado estos filtros son en su mayoría reactivos. Es decir, son más débiles en las primeras horas tras la activación y publicación de las webs maliciosas, precisamente cuando los atacantes logran un mayor número de víctimas.

Algunas notas sobre el origen del estudio y la metodología

* El estudio ha sido llevado a cabo por el laboratorio de Hispasec de forma independiente. No ha sido elaborado a demanda, no está patrocinado, e Hispasec no mantiene relación comercial alguna con las empresas desarrolladoras de los navegadores evaluados.

* Todas las URLs utilizadas han sido detectadas como maliciosas por alguno de los navegadores evaluados y/o filtros de URLs de similares características (de soluciones de seguridad).

* Los resultados obtenidos son aplicables a las últimas versiones de los navegadores disponibles y en muchos casos a versiones anteriores, ya que comparten el mismo mecanismo de filtrado de URLs.

* En el caso de Internet Explorer que utiliza Microsoft SmartScreen, un protocolo y servicio propietario y registrado cuyo copyright impide su emulación, la automatización es igualmente posible mediante el uso directo del navegador vía COM.

* Aunque Firefox utiliza el servicio Google Safebrowsing, al igual que Chrome, se pueden observar resultados diferentes. Esto es debido a que, si bien utilizan el mismo protocolo, la respuesta del servicio es distinta en función del ID del navegador. Consultado a Google este comportamiento confirmaron nuestras hipótesis, y nos informaron que mantienen distintos acuerdos y fuentes de listas negras según el producto final.

Conclusiones
Los filtros de URLs son mecanismos que aumentan la protección de los usuarios y, por tanto, es de agradecer a las empresas desarrolladoras de navegadores que incluyan esta funcionalidad por defecto.
Como puede observarse en los resultados, siempre existe un porcentaje elevado de casos donde el filtro del navegador no bloqueará automáticamente el sitio web malicioso, especialmente durante las primeras horas del ataque. Por tanto es fundamental concienciar a los usuarios sobre ciertas prácticas de "higiene" y seguridad básica en Internet.
Existe un grado de complementariedad muy alto entre los filtros de los distintos navegadores. Las páginas webs detectadas por Firefox no son en muchos casos detectadas por Internet Explorer y viceversa. Por lo tanto existe una área de oportunidad muy interesante en la compartición de las fuentes de datos en pro de la seguridad global. Aunque somos conscientes de que la competencia e intereses comerciales no favorecen este tipo de colaboración, la propia industria de la seguridad nos ha demostrado que es posible y beneficioso.
Dado los bajos porcentajes de bloqueo obtenidos, cobra sentido el instalar soluciones de seguridad adicionales con funciones similares, basadas en el filtrado de URLs, ya que actuarán de forma complementaria para aumentar el grado de protección que logran los navegadores.

Fuente de la noticia.

08 julio 2010

Firefox, indispensable para IBM


El máximo responsable de la estrategia de Linux y Open Source en IBM ha anunciado que a partir de ahora la empresa recomendará a todos sus empleados el uso de Firefox como el navegador por defecto para todas sus actividades.

Los 400,000 empleados de IBM tendrán así muy presente una recomendación que podría hacer que la cuota de este navegador creciera de forma muy significativa en los próximos meses. Las razones expuestas por Bob Sutor, directivo de IBM, son claras.

Según sus palabras, Firefox cumple con los estándares y la interoperabilidad, es un desarrollo Open Source, es seguro y extensible, y además promueve la innovación. El navegador ya era utilizado por empleados del gigante azul, pero ahora su utilización en IBM será mucho más patente ya que una recomendación oficial se traducirá sin lugar a dudas en su implantación entre la inmensa mayoría de la plantilla de IBM.


Fuente: The Inquirer ES

02 diciembre 2008

Firefox supera el 20% de cuota en noviembre


El popular navegador de Mozilla Foundation sigue creciendo y ganando adeptos en detrimento de Internet Explorer en todas sus variantes, que ya ha descendido del mágico 70% de cuota de mercado.

En octubre la cuota de Firefox era de un 19.97% y ha pasado a ser en un mes del 20.78%. Este porcentaje ganado ha sido robado a Microsoft dado que ha bajado de un 71.27% a un 69.77%. Safari también ha ganado algo de cuota de mercado este mes, pero el porcentaje global sigue siendo muy bajo.

Microsoft Explorer sigue siendo la opción mayoritaria, pero en los gráficos de tendencia que les mostramos a continuación se puede observar una visión global mes a mes y extrapolar el rumbo del navegador para los próximos meses así como para Firefox. La línea de tendencia de Internet Explorer desciende mientras que la de Firefox va aumentando progresivamente.

Viendo que la beta de Microsoft Internet Explorer 8 no aportaba mayor velocidad ni compatibilidad que Firefox, mcuho tienen que cambiar las cosas como para que el ritmo con el que Firefox sigue acaparando mercado decrezca.