Hace poco
se publicaron los resultados del Pwn2Own, concurso realizado
anualmente durante la conferencia de seguridad informática CanSecWesten,
en la cual algunos de los mas reconocidos expertos en seguridad se
disputan grandes premios explotando problemas en los sistemas
operativos, navegadores y dispositivos móviles mas populares.
En esta edición del concurso el navegador Google Chrome,
destacó sobre los demás, por ser el único navegador que permaneció en
pie frente a los ataques realizados por varios de los mejores expertos
de seguridad
informática del mundo, quienes no pudieron contra la “caja
de arena” puesta por Google en su navegador estrella.
Pero esto podría cambiar en poco tiempo….
¿Porqué Google Chrome podría perder su titulo como navegador
mas seguro?
Google acaba de publicar en su blog
oficial y el de
chromium, que integrará de forma nativa, soporte para el plugin de
Adobe Flash Player y Adobe Acrobat Reader (catalogado
como la aplicacion mas insegura del 2009), 2 de los productos de
Adobe con mas vulnerabilidades
criticas encontradas y causantes de un gran numero de las infecciones
por malware en equipos con Microsoft Windows.
¿Que opinan los expertos?
Charlie Miller,
famoso por ser la primera persona en hackear un iPhone y sus triunfos
consecutivos en el concurso Pown2Own afirma que
Google Chrome o Internet Explorer 8 sobre Windows 7 es la combinación
mas segura para navegar en internet, siempre y cuando no tengan Flash
instalado.
Steve Jobs, dejando a un lado los intereses que
tiene Jobs para no incorporar flash en sus dispositivos (todos sabemos
que no lo hace por que muchos desarrolladores podrían crear aplicaciones
sin pasar por su AppStore), el fundador de Apple ha reiterado en varias
ocasiones que
Flash no sólo consume gran parte de las recursos de la CPU y es una
fuente de agujeros de seguridad, sino también se trata de una tecnología
en proceso de obsolescencia.
Forbes, esta prestigiosa revista estadounidense,
catalogó a Adobe
Acrobat Reader y Adobe
Flash Player como las aplicaciones mas hackeadas del año 2009, que
junto a otras aplicaciones forman la puerta de entrada para la mayoría
del software malicioso instalado en equipos de escritorio.
Yo personalmente pienso que es una mala decisión de Google incorporar
aplicaciones de terceros que han demostrado con el tiempo la cantidad
de fallos de seguridad que contienen, a no ser que ellos mismos se
encarguen de asegurar el código de estas aplicaciones (lo cual no creo
que pase), de todas formas la decisión de activar o no estos plugins son
nuestras, ya que la primera vez que iniciemos Google Chrome nos
preguntara si aceptamos los términos y habilitamos estos plugins o
simplemente no lo hacemos:
Adobe afirma que está trabajando con Mozilla y Google para crear un
nuevo API para complementos (plugins) de navegador. Este nuevo
API, que estará basado sobre Mozilla
NPAPI, el cual ha sido diseñado desde sus inicios para ser neutral
para sistemas operativos y navegadores lo que debería mejorar el
desempeño y seguridad.
Si quieres probar esta versión de Google Chrome con Flash Incorporado
puedes
descargarla desde el canal el dev channel de google chrome.
Fuente: Comunidad Dragonjar

No hay comentarios.:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!