|
Últimamente esa parece ser la premisa de los desarrolladores de navegadores web: apurarse.
Y se entiende. Porque en un mercado donde todo estuvo muy quieto durante mucho tiempo, con IE muy cómodo en la cresta de la ola; y en donde hoy, y con mucho esfuerzo, Firefox y Opera ganaron un poco de terreno, todos quieren aventajar al resto, ya sea para recuperar terreno o para seguirlo ganando.
En el trasfondo ganamos, de alguna manera, los consumidores. ¿Porqué? porque tanta competencia los obliga a una mejora constante en la calidad y las prestaciones.
Pero por otro lado, y en el apuro que comentabámos, también hacen salir sus productos un poco crudos. Tal el ejemplo del Internet Explorer 7 que, ni siquiera pasadas 24 hs de su salida (aunque también la branded de Yahoo) ya registra una vulnerabilidad que permite obtener información sensible del usuario, debidamente documentada por Secunia:
Una vulnerabilidad se descubrió en IE, la cual puede ser utilizada para obtener información importante. La vulnerabilidad se basa en un error de manejo de redirecciones para URLs con el prefijo “mthml:”.
Pero como Opera y Firefox no quieren ser menos, también salen con sus asuntos pendientes. En el caso del primero, también aporta una vulnerabilidad -bastante más seria que la del IE- en sus recientes versiones 9.x, que permite obtener acceso al sistema objetivo. Nos cuenta IDefense:
La utilización de una vulnerabilidad crítica en versiones superiores a la 9 del navegador Opera, pueden permitir a un atacante a ejecutar código arbitrario en el equipo objetivo.
Y, finalmente, y para darse una pansada de bugs, Firefox hace un mes aproximadamente, tuvo su momento de debilidad, cuando reportaron múltiples vulnerabilidades que incluían intercepción de datos, spoofing, ataques cross-site scripting y compromiso en general del equipo objetivo.
¿Las soluciones? bueno, en el caso de IE, esperar, que todavía no salió el parche (que raro). En el caso de Opera, actualizar a la versión 9.02, que arregla esa vulnerabilidad. Y en el caso de Firefox fueron solucionadas en la reciente versión 1.5.0.7.
En conclusión, es preferible dejar pasar un poco de tiempo (uno prudente) antes de lanzarse a actualizar desesperadamente un software, sea el que sea. Todo tiene su tiempo de maduración.
|