Mozilla corrige brecha de segurança na funcionalidade “nova aba” do Firefox
A Mozilla corrigiu uma falha de segurança no Firefox que poderia expor informações de sites seguros para qualquer pessoa com acesso ao software.
A brecha foi encontrada na funcionalidade “nova aba” do Firefox 13. O recurso exibe miniaturas de sites visitados previamente sempre que uma nova aba é criada. Essas miniaturas poderiam conter informações confidenciais de serviços bancários e outros sites seguros.
Segundo a Mozilla, em comunicado a PC World, o recurso agora omite sites com alta privacidade, como bancos ou webmail. “As novas miniaturas são baseadas no seu histórico de navegação e você pode facilmente controlar a experiência movendo-as e apagando-as”, acrescentou.
Apesar de a Mozilla acreditar ter resolvido o problema, alguns especialistas de segurança acreditam que a raiz do problema pode ser difícil de corrigir. Isso pode acontecer porque informações de sites seguros são rotineiramente armazenadas em cache pelos navegadores, o que tem sido feito há algum tempo, segundo Paul Ducklin, especialista de segurança da Sophos.
Ele explicou que qualquer pessoa com acesso ao Firefox, ou ao seu cache, pode buscar por informações de dados privados. Por exemplo, tudo armazenado no cache do Firefox ou do Chrome pode ser exibido ao se digitar, na barra de endereços, “about:cache” ou “chrome://cache/.”
Embora a Mozilla tenha corrigido a falha, é recomendável que os usuários definam suas configurações do Firefox para apagar o histórico ao encerrar o software e para limpar o histórico recente depois de realizar tarefas que envolvem disponibilizar informações de identificação pessoal.
Com informações de PC World







