Fórum Ubuntu Linux - PT
19 de Março de 2010, 08:23 *
Olá, Visitante. Faça o login ou registre-se.
Perdeu o seu e-mail de ativação?

Login com nome de usuário, senha e duração da sessão
Notícias: Atenção usuários de email com anti-spam (Uol e Bol).
 
   Home   Ajuda Regras Pesquisa Login Registre-se  
Anúncios
Páginas: [1]   Ir para o fundo
  Imprimir  
Autor Tópico: Firefox é o aplicativo mais vulnerável  (Lida 996 vezes)
wildner
Usuário Ubuntu
*
Deslogado Deslogado

Mensagens: 161



« em: 12 de Dezembro de 2008, 11:58 »

Pessoal de Segurança;

Vocês que estão informados e trabalham com isso poderiam nos dar uma opinião a respeito da materia da folha de São Paulo "conforme endeeço abaixo" que dix que o Firefox é o aplicativo mais vulnerável do mercado.

http://www1.folha.uol.com.br/folha/informatica/ult124u478390.shtml
Registrado
sylvester
Usuário Ubuntu
*
Deslogado Deslogado

Mensagens: 547



« Responder #1 em: 12 de Dezembro de 2008, 12:08 »

Movido para Café com Ubuntu
Registrado


http://opensourceformac.blogspot.com/                                      http://easyubuntulinux.blogspot.com/
Alakazan
Usuário Ubuntu
*
Deslogado Deslogado

Mensagens: 750

Tentando ser melhor


WWW
« Responder #2 em: 12 de Dezembro de 2008, 12:32 »

Ok. Então usemos Opera.
Prefiro FF.
Registrado

Visitem meu blog! Por favor, é rápido, não dói e é de graça. Só um minutinho... >>> http://acentocircunflexo.wordpress.com ATUALIZAÇÕES DIÁRIAS!
Tentando ser melhor - desculpem o incômodo!
felipeborges
Usuário Ubuntu
*
Deslogado Deslogado

Mensagens: 653



WWW
« Responder #3 em: 12 de Dezembro de 2008, 13:00 »

A pesquisa não me pareceu esclarecer aonde encontram-se estas vulnerabilidade, eu creio que estejam na instalação "sem fontes" de plugins e extensões. O que fica inviável de "barrar".
Registrado

Meu blog sobre GNU/Linux
Debian Lenny e Gentoo.
Razien
Usuário Ubuntu
*
Deslogado Deslogado

Mensagens: 286


Zzzz...


WWW
« Responder #4 em: 12 de Dezembro de 2008, 13:11 »

Que lista mais.... estupida o.o

Não querendo ser o super defensor do FF nem nada disso, mas os motivos apresentados por eles são superficiais demais.

Citar
• Runs on Microsoft Windows.
• Is well-known in the consumer space and frequently downloaded by individuals.
• Is not classified as malicious by enterprise IT organizations or security vendors.
• Contains at least one critical vulnerability that was:
    o first reported in January 2008 or after,
    o registered in the U.S. National Institute of Standards and Technology’s (NIST) official   vulnerability database at http://nvd.nist.gov, and given a severity rating of high (between 7.0-10.0) on the Common Vulnerability Scoring System (CVSS).
• Relies on the end user, rather than a central IT administrator, to manually patch or upgrade the software to eliminate the vulnerability, if such a patch exists.
• The application cannot be automatically and centrally updated via free Enterprise tools such as Microsoft SMS & WSUS.


Eu sei que tem virus pra todo lado no mundo windows, mas eu pelo menos não tive problemas nessa área. Dizer que o programa é o mais vuneravel pq roda no Windows ja é uma péssima maneira de se começar.  Alem disso, o Firefox corrigiu as falhas criticas apresentadas durante o ano.

Listinha muito fraca pra mim.
Registrado

yari yari...
felipeborges
Usuário Ubuntu
*
Deslogado Deslogado

Mensagens: 653



WWW
« Responder #5 em: 12 de Dezembro de 2008, 13:21 »

Também, segundo o modo de pensar deles, o browser é uma porta de comunicação entre o usuário com seu sistema operacional, e a internet (o mundo inseguro). Por isso a culpa "pesar" sobre o Firefox. O que é "suspeito", visto que os demais navegadores também cumprem esta promessa, e por desempenhar esta função no sistema, acaba levando a culpa dos vírus.  Sorridente
Registrado

Meu blog sobre GNU/Linux
Debian Lenny e Gentoo.
niquelnausea
Usuário Ubuntu
*
Deslogado Deslogado

Mensagens: 311



« Responder #6 em: 12 de Dezembro de 2008, 15:26 »

...
estranho como não apareceu um monte de aplicativo da M$...... ou da Apple.
Registrado

HelderC
Usuário Ubuntu
*
Deslogado Deslogado

Mensagens: 139


Hutley at IRC.Freenode


WWW
« Responder #7 em: 12 de Dezembro de 2008, 15:36 »

Concordo com o niquelnausea!
É muito estanho não ter aparecido mais aplicativos da M$...
A M$ pode muito bem ter encomendado e comprado a pesquisa....
Registrado


pigdin
Usuário Ubuntu
*
Deslogado Deslogado

Mensagens: 292


« Responder #8 em: 12 de Dezembro de 2008, 15:54 »

Eo chrome não é mais beta... também está na briga....
Registrado

Desktop - AMD Phenom X3 8450 - 2GB DDR II - HD 300GB SATA II - 7200 RPM - MB Philtronics - Nvidia Geforce 6150SE - Monitor Samsung 732nw+ 17" - Ubuntu 9.10 - Karmic 64bits.

Note - Microboard Ultimate Black core2duo 4GB Ram -2gb cache - 300GB -10.04-Lucid 64bits.
Felix
Equipe Ubuntu
Usuário Ubuntu
*****
Deslogado Deslogado

Mensagens: 2.274



WWW
« Responder #9 em: 12 de Dezembro de 2008, 18:40 »

Só para colocar os pingos nos i's:

"
Empresa que afirma ser firefox produto inseguro é parceira da Microsoft
Uma empresa que é parceira da Microsfot, inclusive com Certificação dada pela empresa de Bill Gates não tem ideoneidade moral para dizer o que é ou não seguro!

    Bit9, que foi a empresa responsável pelo “estudo” mencionado no artigo da INFO Online, de acordo com seu próprio website, é uma Microsoft Certified Partner (Parceira Certificada Microsoft) e também é Windows Embedded Partner, conforme vocês podem ver neste link.


Espero quetodos os blogs do Planeta GNU/Linux publiquem algo sobre esta armação!
assim o feitiço vira contra o feiticeiro, pois se as pessoas souberem que isto é mais uma
artimanha para tertar reverter o crescimento do firefox o bicho vai pegar pro lado deles."

fonte
Registrado

rjbgbo
Usuário Ubuntu
*
Deslogado Deslogado

Mensagens: 1.804


Ubuntu 9.10 - Ricardo


WWW
« Responder #10 em: 12 de Dezembro de 2008, 20:12 »

Ñ podemos esquecer que as extensões são sim portas abertas, principal/ as ñ assinadas pela Mozila, infeliz/ somos dependentes de algumas delas.
No caso, pelo menso do Ubuntu, o que ñ posso afirmar sobre outras distros Linux, pelo Synaptic temos umas extensões, o já nos tranquila mais pela fonte de sua origem, mas como cobrir todas as extensões do Firefox, por esse meio, fica muito difícil.
Registrado

Loyal Ubuntu User #11469 / Linux Registred User #440843 - (Ñ atendo suporte via mp)
Regras do Fórum / FAQ: Frequently Asked Questions / Apostilas do Ubuntu / My hardware
felipeborges
Usuário Ubuntu
*
Deslogado Deslogado

Mensagens: 653



WWW
« Responder #11 em: 12 de Dezembro de 2008, 22:17 »

Fiz um post um tanto quanto engraçado com um fio crítico no meu Blog, falando sobre esta pesquisa:

Citação de: www.felipeborges.tk
bit9: Pode vir quente que nós estamos fervendo!!!

Este título pode parecer um tanto quanto revoltado, mas não me entenda mal, nele quero expressar minha extrema revolta com a pesquisa realizada pela empresa bit9, esta pesquisa consiste em avaliar os softwares mais vulneráveis do ano de 2008 (assim como a retrospectiva 2008 da rede Globo  Piscada ).
Reflita comigo, se você pretende organizar uma pesquisa, os primeiros requisitos é ter uma "organização" bem conceituada, profissionais com real conhecimento sobre o assunto avaliado na pesquisa, além do principal requisito: IMPARCIALIDADE!!!. Vemos que estes dois importantes requisitos a empresa bit9 deve possuir, porem... (sempre temos um porem), como a empresa bit9 é uma Microsoft Certified Partner (Parceira Certificada Microsoft), podemos deduzir, em nossa mais primitiva inocência de que alguem estará sendo favorecido nesta pesquisa. Quem será?

Imagem por: Guanabara.Info

5° Lugar: Skype! Eu esperaria sim um cliente de mensagens instantâneas (neste caso áudio e texto) nas primeiras posições, assim como os "vírus reais", se propagam rapidamente no boca-a-boca, além de quê o Skype tem uma boa "cliente-la" de usuários, o que o torna mais propicio a falhas.

4° Lugar: iTunes! Pessoalmente eu não esperava, visto que a Apple se preocupa bastante com seu Software/Loja, e sua tecnologia não me parece tão vulnerável como um browser, um mensageiro instantâneo ou cliente P2P.

3° Lugar: MSN! Somente em 3° lugar? O cliente de mensagens instantâneas mais utilizado no mundo, com suas firulas e formas de comunicação variadas, trocas de arquivos e scripts maliciosos e etc... Coisas que todos já conhecem... (Oi veja nossas fotos da festa do final de semana, estava sensacional!). Poupe-me!!!

2° Lugar: Adobe Acrobat! Quem diria que um leitor de pdf seria vulnerável. Eu não costumo utiliza-lo, mas mesmo assim não consigo imaginar possíveis portas de entrada para aplicativos maliciosos, falhas de segurança e etc...

1° Lugar, o Grande Campeão, Congratulations !!!

Firefox!!! O quê? Firefox? Constantemente atualizado, mantido por uma empresa séria, além de receber "ajuda" da comunidade, código aberto, onde as vulnerabilidades são rapidamente encontradas, isoladas e corrigidas... mas... mas... mas... eu não sei o que argumentar negativamente :-)
O nosso querido navegador possui suas extensões, nem todas são testas e aprovadas pelo time de desenvolvimento, além de ser um navegador de internet, porta de entrada principal para vírus e programas com "más intenções".

Feliz com o resultado? Não!!! O quê meu amigo ;-) ,  vai me dizer que o Internet Explorer não é mais vulnerável que o Mozilla Firefox? O navegador da Micro$oft recebe automaticamente instalação de barras e pacotes "complementares", sem autorização do usuário, não se tem uma fonte "segura" para baixar determinados complementos, além de o mesmo demorar anos para receber correções para estas vulnerabilidades (leia-se bugs).

Agora vejamos, temos a bit9, parceira "leal" da Micro$oft, testando softwares concorrentes de sua empresa, além do Mozilla Firefox ser uma das aplicações com mais chances de desbancar um dos produtos da Micro$oft. O que pode-se esperar? FRAUDE!

Não estou acusando ninguém sem provas, "pera lá", nem insinuando que esta empresa (bit9) não é uma fonte confiável. Este post é um protesto referente a escolha do Firefox como aplicativo mais vulnerável.

O título pode parecer Xiita, e ele realmente é, mas o escolhi com o simples intuito de demonstrar que nós podemos argumentar contra os "proprietários", por ninguém bater de frente com estes "criminosos" é que eles concretizam seus desejos monopolistas e de certo modo até genocidas. ;-)

Para encerrar (to ficando chato né?), não quero mandar um: EI! Sunitas vão toma no copo!!! Mas quero pedir encarecidamente que você não se deixe levar por pesquisas ou textos em sites/blogs (até mesmo este artigo), e incentivar que corras atrás da informação, forme sua opinião e não deixe que te dominem, mostre sua cara pintada ao mundo! ;-) (Agora eu viajei legal!)

Obs.: Programas em fase de teste (betas) não foram considerados nesta pesquisa, além de quê muitos programas antiquados foram usados como base para julgar versões mais recentes: Firefox 2 e 3,  Adobe  8.1.2 e 8.1.1, Windows Live Messenger 4.7 e 5.1 (ridículo), iTunes,  3.2 e 3.1.2, e o Skype  3.5.0.248.

REFERÊNCIAS:

    * Bit9
    * Fórum Ubuntu-br
    * Blog Viva o Tux de Sergio Luiz Araújo Silva
    * Guanabara.info
    * O Globo Tecnologia


FONTE: www.felipeborges.tk

 Piscada

Como pedido, anexei a noticia na integra.
« Última modificação: 12 de Dezembro de 2008, 22:18 por felipeborges » Registrado

Meu blog sobre GNU/Linux
Debian Lenny e Gentoo.
0tacon
Usuário Ubuntu
*
Deslogado Deslogado

Mensagens: 417



« Responder #12 em: 13 de Dezembro de 2008, 01:30 »

 Quase tudo o que eu tinha a dizer felipeborges e Felix já disseram. Mas acho interessante destacar o que o Razien citou da lista da Bit9:
 
Citar
Relies on the end user, rather than a central IT administrator, to manually patch or upgrade the software to eliminate the vulnerability, if such a patch exists.
o_O ou o meu inglês piorou, ou eles estão dizendo que o Firefox é inseguro porque confia no usuário final, ao invés do administrador central, para manualmente corrigir ou atualizar o programa para eliminar a vulnerabilidade. Pelamordedeus! Esse povo ainda está no século XX. Essa mentalidade de achar que o Administrador central sabe o que o usuário quer e/ou precisa melhor que o própio usuário é exatamente o que mais execramos na comunidade do Software Livre. E o Firefox, meus amigos, é Software Livre. Só faltou eles dizerem que o Firefox é inseguro porque qualquer cidadão pode ver e modificar seu código fonte, o que abre um espaço ilimitado para modificações maliciosas... Minha pleura dói. Já estava doendo por causa das últimas do Béranger. Agora está pior.
 Também acho interessante destacar outro item da lista:
 
Citar
The application cannot be automatically and centrally updated via free Enterprise tools such as Microsoft SMS & WSUS.
$em mai$ palavra$.
Registrado


PRSC
Usuário Ubuntu
*
Deslogado Deslogado

Mensagens: 544


Ubuntu 9.10 32 bits


« Responder #13 em: 13 de Dezembro de 2008, 01:53 »

A força da propaganda

A propaganda é a alma do negócio, e assim vai.

Dificil de lutar, mas não impossível.

Abraço.
Registrado

Placa mãe ECS A790gxm-a - Processador Phenom II X3 720 - 4 GB Memoria corsair Xms2 1066 - Fonte Corsair 520 - Placa de video Geforce 8600 GT - 2 gravador DVD "Samsung e Lg" - Monitor Lg "22 W2284f - Hd 320 sistemas "Xp e Ubuntu" - Hd 1 TB arquivos - Gabinete Clone Game Case.
Páginas: [1]   Ir para o topo
  Imprimir  
 
Ir para:  

Powered by MySQL Powered by PHP Tema desenvolvido por FaBMak e n3t0
Powered by SMF 1.1.11 | SMF © 2006-2009, Simple Machines LLC
© 2010 Canonical Ltd. Ubuntu e Canonical são marcas registradas da Canonical Ltd.
XHTML 1.0 válido! CSS válido!