Denken Über

Un simple weblog

Seguridad: ¿es Firefox la aplicación más vulnerable?

Mientras la bit9 con una lista de las 12 aplicaciones más vulnerables en Windows [PDF] donde encabeza Firefox y solo en el puesto 12 aparece una aplicación de MSFT que, ni siquiera, es IE sino el Live Messenger.

Claro, el pequeño detalle que los medios no recogen (ni siquiera Neowin increíblemente) es que los criterios para estar en esa lista dejan fuera de la misma a casi todo producto de Microsoft, con lo que la lista pierde toda validez y seriedad ¿porque la publico entonces? Porque es típico que alguien va a poner “Firefox es la aplicación más vulnerable” cuando es, lisa y llanamente ridículo.

Esta es la lista completa ¿incluyendo a los productos de Seguridad de Norton?
1. Mozilla Firefox
2. Adobe Flash and Adobe Acrobat
3. EMC VMware Player,Workstation and other products
4. Sun Java JDK and JRE, Sun Java Runtime Environment (JRE)
5. Apple QuickTime, Safari and iTunes
6. Symantec Norton products (all flavors 2006 to 2008)
7. Trend Micro OfficeScan
8. Citrix Products
9. Aurigma Image Uploader, Lycos FileUploader
10. Skype
11. Yahoo Assistant
12. Microsoft Windows Live (MSN) Messenger

25 respuestas a “Seguridad: ¿es Firefox la aplicación más vulnerable?”

  1. Javier Salinas Avatar

    Esto me hace acordar a ciertos facts de winchot bosta, “el sistema operativo cerrado mas seguro”.

  2. jeg Avatar

    Pondría la lista al reves.

    Saludos.

  3. Martín Aberastegue Avatar

    Mariano fijate en la primer pagina del PDF que enlazas, bajo el titulo “Criteria for the Vulnerable Applications List”, se aclara que esa lista/top esta realizado teniendo en cuenta los siguientes criterios:
    – Corre bajo MS Windows
    – Es software conocido y frecuentemente descargado por los usuarios
    – No está clasificado como malicioso por las empresas y organizaciones de IT
    – Contiene al menos una vulnerabilidad critica que fue: reportada en Enero de 2008 o antes, y fue registrada por el NIST y fue calificada como de alta peligrosidad según los estándares actuales.
    – La ACTUALIZACION DECAE EN EL USUARIO EN LUGAR DE UN ADMINISTRADOR CENTRAL.
    – NO PUEDE SER ACTUALIZADO AUTOMATICAMENTE Y DE FORMA CENTRALIZADA vía MS SMS y WSUS.

    Y también dice que las aplicaciones fueron ordenadas según popularidad, número y severidad de las vulnerabilidades y la dificultad de detección y actualización de forma centralizada.
    Lo que para felicidad de los usuario de Firefox no sería el más vulnerable del mercado :P

  4. **Juanito** Avatar

    Jaja, concuerdo con jeg.
    Por parte de Neowin es un copypaste.
    O por ahí los 2 se aliaron con MS (o Google, quién sabe) para sacarle mercado a Firefox.
    Saludos

  5. Huyi Avatar

    Al menos las vulnerabilidades se corrigen en días u horas, no como en otros casos, que lanzan un parche y en 2009 la “2da cuota” para solucionarlo…
    Otra cosa, al ver que en la lista no figura IE, esto se parece a la noticia de Symantec, cuando salio a decir que Windows era más seguro que cualquier sistema GNU/Linux…

  6. Huyi Avatar

    Perdon, quise decir “Al menos las vulnerabilidades de Firefox…”
    Suerte.

  7. Nicolás Avatar

    La seguridad en Firefox dependen en gran parte del usuario, igualmente que con Messenger.

    En el caso del MSN Messenger, el problema mas común es el de la foto que te mandan y si la aceptás te infecta y se propaga con tus contactos.

    En ese caso, Microsoft puede hacer dos cosas:
    1- No permitir transferencia de archivos lo que le sacaría una funcionalidad interesantísima al MSN.
    2- Ir bloqueando día a día las amenazas que aparecen, y el usuario tendría que andar actualizando siempre para poder chatear “seguro”. Sin mencionar que nuevas amenazas nacen día a día, por lo cual nunca se podría cubrir todo.

    Entonces me parece que ahí recae en el usuario, en ver que cosas acepta. Mismo con FF, una cosa es meterte en una página conocida que halla sindo infectada (como el caso de Facebook hace un tiempo, donde los vulnerables son los de FB no Firefox) y otro es que sigás links a páginas rusas con URLs extrañas, si te infectás en ese caso no es culpa del navegador sino del navegante.

    Un abrazo

  8. Javier Avatar

    Qué pasa, Mariano. ¿Ahora eres investigador de seguridd y estás al tanto de las vulnerabilidades de todas las aplicaciones?. O simplemente eres una nena “odio a Microsoft” que se enoja porque un producto tan mediocre como Firefox resulta ser todo un agujero de seguridad.

  9. […] ¿Tan difícil es para los blogs hispanos generar su propio contenido? No lo creo, pero es más fácil hacer un Ctrl+C | Ctrl+V o hacer traducciones (malas) de blogs en inglés que contribuyen a la desinformación. […]

  10. mariano Avatar

    pfff y se hacen llamar “expertos en “white listing”?!?! el mono por la plata baila

  11. Martín Aberastegue Avatar

    Podrian leer el PDF antes de seguir opinando, el estudio es bien claro y no dice que Firefox sea la aplicacion mas vulnerable del mercado, por favor leanlo antes de comentar :)

    1. mariano Avatar

      Martin,
      eso que decis vos es lo que dije yo al aclrar que los criterios para estar en esa lista dejan fuera de la misma a casi todo producto de Microsoft, con lo que la lista pierde toda validez y seriedad

      Javier,
      las aplicaciones son herramientas si vas a ponerte en fanatico defensor de alguna.. busca algun foro y se feliz ahi yo no critico a MSFT asi que, antes de quedar como idiota, no digas nada :)

      Sebastian,
      si no lo aclaras (como hice con el listado de reglas para formar la lista) se publican cosas tontaas como las de Neowin :)

  12. Sebastián Avatar

    Qué más decir… la misma mierda de siempre!
    Información parcial, deformada, dibujada….
    Es importante difundir y clarificar lo más que se pueda porque los medios mediocres (¿valga la redundancia?) son más que los medios serios (¿la excepción a la regla?)
    Saludos.

  13. Huyi Avatar

    Javier
    “un producto tan mediocre como Firefox resulta ser todo un agujero de seguridad.”

    Se nota que no sabes de lo que hablas, que sos?
    Apple Fanboy? No creo, en muchos demuestran un poco de inteligencia y obvian comentarios estúpidos como el tuyo.
    MS Fanboy?
    Alguien con un poco de materia gris, y un buscador no diría eso.

  14. JEG Avatar

    Juanito, pienso que va a ser mas facil para google sacarle mercado al IE que al Firefox, puedo estar equivocado pero al menos esa es mi opinion.
    Saludos.

  15. Martín Aberastegue Avatar

    Mariano: la lista no pierde total validez ya que se esta aclarando que se dejan afuera los productos que consideran “actualizables y administrables de manera centralizada”, y es un “estudio” sobre el uso en entornos corporativos.

    1. mariano Avatar

      Martin, lo digo en cuanto a los titulos que los medios levantan y que NO son reales.

  16. iBlog Avatar

    Ni de coña, la pongo al revés, pero no es de extrañar que lo que más se utiliza, más riesgos corre

  17. Martín Aberastegue Avatar

    Mariano: Y bueno, ¿cuantas veces han hecho lo mismo con MSFT y no se quejaron?

    1. mariano Avatar

      la verdad supongo que muchas y muchas veces tambien lo hicieron con otras empresas… cuando veo estas “formas de integrar listados” YO los digo y me importa poco si estan siendo injustos con MSFT, Mozilla o Apple o Nokia… no puedo hablar de quien no se quejó pero yo, en general, me quejo de estas cosas como de los anti-msft (que en gral escriben sus quejas usando Vista Premium Super Pindonga Edition)

  18. Fabio Avatar

    no vale la pena ni citar esa nota, es de cuarta, cantidad vs. problemática, open vs closed source, etc. demasiados motivos como para considerar a Bit9 una empresa extremadamente insegura para consultar por software :)

  19. […] Firefox NO es el programa más vulnerable. En las últimas horas ha estado corriendo como la pólvora una noticia que dice que la aplicación más vulnerable es Firefox y tal y como indica Mariano Amartino no es así.   […]

  20. ozutto Avatar

    es un disparate esta claro, pero todas las compañias hacen este tipo de publicidad, todas todas, tienen medios a su lado y medios en contra de la competencia, en fin, no deberia sorprender tanto, en españa para ver disparates autenticos basta coger el Pais, el Mundo, y el ABC para echar unas risas, en fin, es una buena terapia.

  21. […] publica hoy Seguridad: ¿es Firefox la aplicación más vulnerable? y es interesante como aparecen distintos puntos de vista de diferentes profesionales, fanáticos y […]

  22. Huyi Avatar

    Es lo menos que puede decir una empresa certificada por Microsoft y que es socia de Microsoft, IBM, HP (No lo digo yo, lo dicen ellos mismos en la sección Partners de el sitio…)

acerca de

Denken Über es un blog donde escribo acerca de tecnología y algunas observaciones sobre emprender, invertir y cosas en general. He usado demasiados sombreros en mi vida como emprendedor, inversor, corporativo pero escribir ayuda a pensar un poco más.