Noticias de Seguridad Informática - Segu-Info

sábado, 17 de octubre de 2009

20:38:00

Toda historia tiene un final

Buenas,
Siento decepcionaros, pero no me despido de mis publicaciones periódicas :)


Esta historia de amor-odio no es nada nueva. Esta extensión permite a Firefox utilizar la tecnología ClickOnce que acompaña a .NET Framework, y en su día supuso cierta polémica porque la instalación por defecto impedía a los usuarios desinstalar fácilmente la extensión, ya que dicho botón estaba deshabilitado en el gestor de complementos de Firefox. Esto provocó que la instalación se calificara de spyware, algo exagerado creo yo, pero lógicamente, produjo la indignación de muchos usuarios. Meses después, la extensión NET Framework Assistant vuelve a la primera plana.

Es importante reseñar que esta extensión, por lo que he podido leer, sólo se instala si se tiene el conjunto de actualizaciones KB951847 instalado (Microsoft .NET Framework 3.5 Service Pack 1) a través de Windows Update, así que entiendo que no todo el mundo la tendrá instalada, y no todo el mundo recibirá esta ventana al iniciar el navegador.

Sea como fuere, Microsoft informó hace tiempo sobre cómo eliminar este complemento, pero se ve que Mozilla ha tomado un atajo más drástico justificando la inhabilitación forzosa por cuestiones de estabilidad y seguridad surgidas a raíz del último ciclo de actualizaciones de Microsoft.

Confieso que no he repasado la hemeroteca para ver si es la primera vez que Firefox bloquea unilateralmente una extensión por problemas de seguridad de un tercero, pero independientemente de ello, me parece una jugada acertada para salvaguardar a sus usuarios. Pero más acertada me parecería si estos controles se extendieran con la misma efectividad a la totalidad de la jungla de extensiones que empleamos, que también pueden ser fuente de problemas.

Un saludo, y buen fin de semana para todos.

Autor: Sergio Hernando
Fuente: SAHW

0 comentarios:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!

Aquí y Ahora

 
 Widget de Google 

Acerca de Segu-Info

Segu-Info es un emprendimiento personal de Lic. Cristian Borghello CISSP - MVP que brinda información sobre Seguridad de la Información desde el año 2000. Segu-Info es la Comunidad de Seguridad de la Información más grande de habla hispana. Todos los contenidos de este sitio se encuentran bajo Licencia Creative Commons a menos que se indique lo contrario. Cristian Borghello no se hace responsable del contenido o comentarios de terceros.

  ©Template desarrollado por Dicas Blogger y Adaptado por SoloE para Segu-Info - 2009