Uma das notícias mais comentadas e debatidas no BR-Linux na semana passada foi a com o título 'IE é mais seguro que Firefox, diz Symantec - mas a Info faz ressalvas...'. Pois bem, em seu blog na ZDNet, George Ou publicou o que ele denominou 'Detailed Firefox and IE vulnerability report'. Usando dados da Secunia, ele apresenta e comenta uma tabela comparando o surgimento ou descoberta, mês a mês, das falhas de segurança do Firefox 1.x e do IE 6, sua gravidade e a correção das falhas. A dita tabela mostra porquê a Symantec teria dito o que disse. O número de falhas no Firefox descobertas entre agosto de 2004 e setembro de 2005 é maior, 49 de extremas a moderadas. O IE apresentou 34 no mesmo período, 35 se considerada uma não corrigida, herdada de um período anterior. Porém, somente uma, encontrada no Firefox, foi considerada como gravíssima e todas falhas foram corrigidas.
Já quanto ao IE, 14 falhas foram consideradas gravíssimas, além de que 1 alta e 5 moderadas não foram corrigidas. A tabela mostra também que a evolução ou o sugimento dessas falhas cresceu proporcionalmente mais no Firefox que no IE, o que poderia sugerir que IE estaria mais maduro. Entretanto, das 6 falhas ditas moderadas no IE, apenas uma foi corrigida, além de uma de alto risco ainda aguardar sua correção Minha conclusão? Bem, se você manter o seu IE atualizado, ainda terá problemas. Se manter o seu Firefox atualizado, não. E, mantendo-se a mesma tendência, recomenda-se o Firefox, pois mesmo que o número de falhas seja maior e estas estejam surgindo em maior número recentemente, a sua correção é mais rápida e garantida. Ponto para o modelo do SL.” A nota foi enviada por stpa, que acrescentou este
link da fonte para maiores detalhes.
Ainda sobre as atualizações do Firefox: gostaria de saber como elas são realizadas no Debian. Sei que apenas correções de segurança são lançadas mantendo a versão dos aplicativos, de acordo com a política de segurança e atualizações Debian, porém, estou interessado em saber em quanto tempo essas atualizações são lançadas já que não basta o time do Firefox desenvolvê-las sem que as distribuições também atualizem rapidamente os devidos softwares.
Abraço a todos, parabéns pela ótima pesquisa!
A Física é tão subjetiva quanto qualquer outra empresa humana.
Albert Einstein