Google Chrome: Aplicacion con mas vulnerabilidades en el 2012 segun estudio.

ap6ys.png



El navegador Google Chrome encabezó la lista con 291 vulnerabilidades en 2012, seguido por el navegador Mozilla Firefox con 257, Apple iTunes con 243 de Adobe Flash Player con 67, y Java de Oracle con 66. Secunia afirma que el estudio demuestra que Microsoft está haciendo un mejor trabajo en asegurarse de que sus propios programas son más seguros de exploits.

Esa es la buena noticia. La mala noticia es que el estudio parece demostrar que las grandes empresas necesitan hacer un mejor trabajo en asegurarse de que sus programas de terceros no salgan tan abiertos a los ataques de sus sistemas de PC . Morten Stengaard R., Director de Secunia de Gestión de Producto, afirma:


El número de vulnerabilidades que va en aumento, pero muchas organizaciones continúan la vista gorda, poniendo en peligro la totalidad de su infraestructura de TI: Sólo se necesita una vulnerabilidad para exponer una empresa, y ninguna cantidad de procesos y la tecnología que soporta los sistemas operativos y programas de Microsoft será suficiente para proporcionar el nivel requerido de protección.

Fuente:

http://secunia.com/company/blog_news/news/359/
 
Más importante es el tiempo en parcharla para evitar que sea explotada, aspecto donde Google y Mozilla también salen en los primeros puestos y Microsoft también en los últimos, si es que llega a ser parchada esa vulnerabilidad.
 
Más importante es el tiempo en parcharla para evitar que sea explotada, aspecto donde Google y Mozilla también salen en los primeros puestos y Microsoft también en los últimos, si es que llega a ser parchada esa vulnerabilidad.


Eso es lo raro no? navegadores con mas rapidez en ser parcheados y siguen siendo los mas vulnerables? =)

Microsoft no parchea tan rapido Internet Explorer, porque hoy en dia .... no lo necesita.

Esto demuestra que la velocidad de parcheo,no es lo mas importante,sino como se parchea,y como se pule la integridad de todo el codigo base.
 
  • Me gusta
Reacciones: 6 personas
Eso es lo raro no? navegadores con mas rapidez en ser parcheados y siguen siendo los mas vulnerables? =)

Microsoft no parchea tan rapido Internet Explorer, porque hoy en dia .... no lo necesita.

Esto demuestra que la velocidad de parcheo,no es lo mas importante,sino como se parchea,y como se pule la integridad de todo el codigo base.

Sí, sí, vivir en un mundo ideal es tan fácil =)

Update: Hackers exploit new IE zero-day vulnerability

Microsoft confirmed the IE bug, saying, "We're aware of targeted attacks potentially affecting some versions of Internet Explorer," but did not set a timetable for fixing the flaw.
http://www.computerworld.com/s/article/9231367/Update_Hackers_exploit_new_IE_zero_day_vulnerability

Microsoft refuses to patch IE mouse tracking flaw that is currently being exploited




En el caso de Chrome y Firefox, también de Linux, el parche llega varias veces antes que la noticia.
 
Eso es lo raro no? navegadores con mas rapidez en ser parcheados y siguen siendo los mas vulnerables? =)

Microsoft no parchea tan rapido Internet Explorer, porque hoy en dia .... no lo necesita.

Esto demuestra que la velocidad de parcheo,no es lo mas importante,sino como se parchea,y como se pule la integridad de todo el codigo base.
Partiendo del concepto de que la seguridad no es una meta sino un proceso, es mucho mejor tener un parche rápido que uno perfecto. Se imagina el riesgo de tener un equipo vulnerable mientras uno espera a que el fabricante saque un parche impecable, y mientras tanto los exploits circulando y los piratas informáticos haciendo y deshaciendo?

Es como cuando Ud. va a un motel y no lleva protección, qué hace: sale y busca un condón o agenda una cita para la vasectomía?

P.D. "Internet Explorer no necesita parches...." :muerto:
 
Pero que no las actualizaciones y parcheos de IE vienen en windows update? Si uno tiene las actualizaciones automaticas ni cuenta se da... Ademas si no fuera asi, ahi sale en la descripcion que es.
 
mmmmmmm... estos ingenieros de hoy en dia... que les enseñan en la U?? o los estan tumbando o eso es de genes...

por favor señores.. que analisis tan malos....
 
Sí, sí, vivir en un mundo ideal es tan fácil =)

Update: Hackers exploit new IE zero-day vulnerability

http://www.computerworld.com/s/article/9231367/Update_Hackers_exploit_new_IE_zero_day_vulnerability

Microsoft refuses to patch IE mouse tracking flaw that is currently being exploited




En el caso de Chrome y Firefox, también de Linux, el parche llega varias veces antes que la noticia.


No estpy hablando de que Internet explorer no necesite parches,si los necesita,pero no a la velocidad que require Firefox y Chrome.

Por si no sabia le dejo esto:

Cuando Internet explorer estaba en la version 9 .....

http://news.softpedia.com/news/Inte...Browser-Better-than-Chrome-Study-295682.shtml

Ya hay varios estudios de diferentes formas que corroboran a secunia :)
 
No estpy hablando de que Internet explorer no necesite parches,si los necesita,pero no a la velocidad que require Firefox y Chrome.

Por si no sabia le dejo esto:

Cuando Internet explorer estaba en la version 9 .....

http://news.softpedia.com/news/Inte...Browser-Better-than-Chrome-Study-295682.shtml

Ya hay varios estudios de diferentes formas que corroboran a secunia :)

Todos esos estudios toman "la verdad", escogiendo muy bien las palabras para aquellos que a duras penas pasan del título y no analizan las bases de esas afirmaciones, pues para hablar de seguridad, tenemos entonces a Chrome OS imbatible en el recién Pwn2Own y que hace también a Linux como más recomendado:

Linux triumphant: Chrome OS resists cr.acking attempts

http://chromespot.com/2013/03/09/ch...-beaten-along-with-other-browsers-at-pwn2own/



Y de otra fuente:

In a separate security contest from the HP Zero Day Initiative's (ZDI) Pwn2Own competition, Microsoft's IE 10, Google's Chrome, and Mozilla's Firefox web browsers were all ***************ed. Java was also ***************ed multiple times.
Further details are not available at this time, but clearly, given the failure of all browsers on Windows in Pwn2Own and yet another wave of critical Windows vulnerabilities in Chrome OS in specific, and Linux in general, remains the best choice for security-conscious desktop users.
http://www.zdnet.com/linux-triumphant-chrome-os-resists-***************ing-attempts-7000012331/


De donde deriva:

Patch Tuesday: Microsoft to fix four critical flaws, all versions of IE at risk again

The most worrying vulnerability affects all versions of Windows XP (Service Pack 3) and above, including Vista, Windows 7 and Windows 8—including tablets running Windows RT—along with all versions of Internet Explorer 6 and above.
Apenas nada :rolleyes:, no sé como esperar a los "Martes" para los parches, en Linux no se espera a un día en específico.
 
pero a riesgo que me quemen en la hoguera.. pero .. ¿y a que viene linux en todo esto??

Quien va a atacar linux si tiene menos de 1% de escritorios en el mundo...... si.. ya se .. ya se.. que hay muchos linux instalados...

pero que yo recuerde.. estamos hablando de sistemas servidor y de cluster de servidores que se dedican basicamente a cosas DEMASIADO ESPECIFICAS y yo siempre lo he dicho que linux en eso es imbatible.....

pero

quien va a atacar escritorios linux.. es una perdedera de tiempo.. no genera ingresos y son una mosca en un mar de leche.... mejor dicho.. el comentario, disculpadome de anticipado, pero sobra.....

ahora otros no demoran en sacar Apple o que los apple estan fuera de ataques.. lo cual es muy falso y son muy vulnerables, sobre todo ese safari que es un condon con huecos, pero igualmente, son dos moscas en un mar de leche..lo usan los mismos de siempre de toda la vida y una participacion del 3% y chao....

ahora si volviendo a lo que es; el 95% de escritorios usan windows... ni android, ni IOS ni nada de eso.. y yo no voy a atacar a dos o tres moscas.. yo ataco a la vaca entera que produce leche..

ahora bien.... en ese orden de ideas, que opciones tenemos en navegadores??

Explorer: al menos microsoft lo esta intentando y va mejorando ese producto.....

Chrome??? para mi es el mejor navegador del mercado.. y como alguien decia, en el ultimo Pwn salio invicto y la verdad con eso basta y sobra....

Firefox??mmmm ese navegador cada dia la gente lo usa menos por lo de siempre...... asi lo vayan mejorando, pero, asi suene raro, no lo mejoran tan rapido como explorer.. sorry....

y el resto.. Safari es un sida andante... Opera no se, no me interesa, chao.... que mas queda????

finalmente queda la noticia de una empresa de seguridad, de las miles que hay que de alguna manera buscan notoriedad con noticias amarillistas y con lo miedosos y asustadizos que son los gringos, ganan supuestamente "seriedad""".....
 
El título de la noticia es completamente amarillista (en mi concepto).
Un estudio que cuenta cantidad de vulnerabilidades detectadas? Que ridiculés de comparaciones!
Es evidente que a mayor cantidad de usuarios, mayor cantidad de ataques y mayor cantidad de vulnerabilidades detectadas. El hecho de que no se detecte mas vulnerabilidades en otros navegadores no implica que no las tenga. Lo que se debería mostrar es una comparación de relaciones entre vulnerabilidades encontradas/número de usuarios estimados.

Quiere mayor seguridad? Use lo que nadie usa
 
  • Me gusta
Reacciones: 4 personas
Más importante es el tiempo en parcharla para evitar que sea explotada, aspecto donde Google y Mozilla también salen en los primeros puestos y Microsoft también en los últimos, si es que llega a ser parchada esa vulnerabilidad.

No le parece consuelo de tontos? Prefiero no tener problema a que me lo solucionen rápido, sea mas objetivo; haga el ejercicio mental de invertir los roles, lo justificaría de la misma manera.

No uso chrome por esta razón, realizo muchas transacciones en línea, prefiero tener menos riesgos, así de sencillo.

Partiendo del concepto de que la seguridad no es una meta sino un proceso, es mucho mejor tener un parche rápido que uno perfecto. Se imagina el riesgo de tener un equipo vulnerable mientras uno espera a que el fabricante saque un parche impecable, y mientras tanto los exploits circulando y los piratas informáticos haciendo y deshaciendo?

Es como cuando Ud. va a un motel y no lleva protección, qué hace: sale y busca un condón o agenda una cita para la vasectomía?

P.D. "Internet Explorer no necesita parches...." :muerto:

Claro que la seguridad es una Meta, y viene dirigida por un proceso. Esta mal en esa afirmación.
Ahora imagínese el escenario donde tiene que actualizar constantemente 5000 escritorios de una empresa, diciéndole a la gente que necesita una pausa en sus actividades de 10 minutos cada semana. Por esta razón Microsoft libera los martes sus updates de manera controlada, piense un poco mas global, salga de la vista de motel.
 
  • Me gusta
Reacciones: 2 personas
Claro que la seguridad es una Meta, y viene dirigida por un proceso. Esta mal en esa afirmación.
Ahora imagínese el escenario donde tiene que actualizar constantemente 5000 escritorios de una empresa, diciéndole a la gente que necesita una pausa en sus actividades de 10 minutos cada semana. Por esta razón Microsoft libera los martes sus updates de manera controlada, piense un poco mas global, salga de la vista de motel.
Es preferible una pausa de 10 minutos a los daños, interrupciones y pérdida de información causados durante el tiempo que los equipos están vulnerables.

Es más, la liberación controlada de updates es por sí misma un riesgo de seguridad: El martes es día de updates? libere su malware un miércoles y tiene toda una semana para hacer estragos!
 
No le parece consuelo de tontos? Prefiero no tener problema a que me lo solucionen rápido, sea mas objetivo; haga el ejercicio mental de invertir los roles, lo justificaría de la misma manera.

No uso chrome por esta razón, realizo muchas transacciones en línea, prefiero tener menos riesgos, así de sencillo.

Pues ya eso depende del uso que cada quién prefiera hacer a sus sistemas de información. Yo tengo muy claro que no hay sistema 100% seguro y prefiero un sistema con 100 fallas al año, pero que las parchan en pocas horas, a un sistema con 3 fallas al año, pero que se demoran días, semanas ó meses para ser corregidas. Si es que acaso las corrigen.

Para hacer un sistema vulnerable, sólo se necesita una falla, Gmail tuvo un ataque de China como en el 2008 por una falla de IE que Microsoft no corrigió a tiempo y ahí cayó Google.
 

Los últimos temas