DevSecOps

12 dez, 2011

Estudo aponta que Firefox é o navegador menos seguro

Publicidade

Um novo estudo da Accuvant avaliou a segurança do Internet Explorer, do Mozilla e do Chrome, os três mais populares navegadores da atualidade. Segundo o relatório, o Google é o líder quando o critério é segurança, com o Internet Explorer logo atrás e o Firefox em último lugar.

Entretanto há uma ressalva: o estudo independente foi patrocinado pelo Google, mas as ferramentas usadas na análise estão disponíveis para que os próprios internautas façam seus testes.

Em vez de contabilizar as já conhecidas vulnerabilidades nos três browsers, o relatório supõe que hackers encontrarão exploits e, assim, avaliou os navegadores em como eles lidariam com um ataque que já havia ganhado acesso à máquina.

Para isso, a Accuvant levou em consideração cinco conceitos: correções de segurança, navegação segura, Sandbox, KIT e arquitetura para plugins. De acordo com a pesquisa, o Chrome tirou nota máxima, o IE ficou em segundo, devido à deficiência no sandbox e no JIT, e o Firefox, em último, apresentar falhas na integração dessas duas ferramentas.

Jonathan Nightingale, diretor de engenharia do Firefox, respondeu ao estudo em um comunicado, no qual afirmou que

o Firefox inclui uma ampla gama de tecnologias para eliminar ou reduzir ameaças de segurança, desde funcionalidades de nível de plataforma, como aleatorização de endereço, até sistemas internos, como o sistema de posicionamento de frame. Sandboxing é uma adição útil para essa caixa de ferramentas que estamos investigando, mas nenhuma tecnologia é uma bala de prata. Nós investimos em segurança em todo o processo de desenvolvimento com reviews de código interno e externo, constantes testes e análises de testes sendo executados, e rápida resposta a problemas de segurança quando eles surgem. Temos orgulho de nossa reputação em segurança, e ela continua como uma prioridade para o Firefox.

O estudo completo pode ser visto aqui.

Com informações de Neowin