Czy ciche aktualizacje Firefoksa to dobry pomysł?

Pod październikowym artykułem informującym o wprowadzeniu w Firefoksie 10 cichych aktualizacji wywiązała się dyskusja na temat wad i zalet tego rozwiązania. Pomijając opinie dotyczące wygody takiego rozwiązania, warto zastanowić się nad inną kwestią: czy Firefox 10 będzie bezpieczny?

Bezpieczeństwo czy wygoda? (Fot. Flickr/dimnikolov/Lic. CC by)
Bezpieczeństwo czy wygoda? (Fot. Flickr/dimnikolov/Lic. CC by)
Łukasz Michalik

22.11.2011 18:33

Pod październikowym artykułem informującym o wprowadzeniu w Firefoksie 10 cichych aktualizacji wywiązała się dyskusja na temat wad i zalet tego rozwiązania. Pomijając opinie dotyczące wygody takiego rozwiązania, warto zastanowić się nad inną kwestią: czy Firefox 10 będzie bezpieczny?

Plany Mozilli skomentował  Philip Lieberman, CEO firmy Lieberman Software. Lieberman Software to założona w 1978 roku firma zajmująca się szeroko rozumianym bezpieczeństwem. Wśród jej klientów jest m.in. 20 z 50 największych przedsiębiorstw świata. Jak z takiej perspektywy wygląda kwestia aktualizacji przeglądarki?

Philip podkreślił, że automatyczne aktualizacje z pewnością zdobędą uznanie użytkowników – w końcu chyba większość z nas woli mieć na głowie mniej spraw do załatwienia. Poza wygodą jest jednak druga strona medalu – bezpieczeństwo. Niestety, w tym przypadku trudno znaleźć korzyści.

Jedną z nielicznych jest szybsze dostarczanie ważnych łatek i uaktualnień, jednak Philip Lieberman nie uważa, by rekompensowało to zagrożenia. Jego zdaniem mechanizm autoaktualizacji jest wymarzonym narzędziem dla hakerów.

Nie ma on też wątpliwości, że ciche aktualizacje przeglądarki zostaną wykorzystane do uruchamiania złośliwego oprogramowania, a jedynym pytaniem w tej kwestii jest nie „czy”, ale „kiedy” się to stanie.

Komentując bezpieczeństwo Firefoksa, Lieberman nawiązał również do niedawnego złamania zabezpieczeń Windowsa 8. Napisany przez Petera Kleissnera bootkit Stoned Lite ma zostać zaprezentowany na rozpoczynającej się 25 listopada konferencji MalCon w Indiach.

Odrębną kwestią jest bezpieczeństwo w firmach – najprawdopodobniej  administratorzy firmowych sieci nie będą entuzjastami cichych aktualizacji i w wielu przedsiębiorstwach możliwość ta zostanie zablokowana przez osoby odpowiedzialne za bezpieczeństwo.

Źródło: Net Security

Źródło artykułu:WP Gadżetomania
Wybrane dla Ciebie
Komentarze (0)
© Gadżetomania
·

Pobieranie, zwielokrotnianie, przechowywanie lub jakiekolwiek inne wykorzystywanie treści dostępnych w niniejszym serwisie - bez względu na ich charakter i sposób wyrażenia (w szczególności lecz nie wyłącznie: słowne, słowno-muzyczne, muzyczne, audiowizualne, audialne, tekstowe, graficzne i zawarte w nich dane i informacje, bazy danych i zawarte w nich dane) oraz formę (np. literackie, publicystyczne, naukowe, kartograficzne, programy komputerowe, plastyczne, fotograficzne) wymaga uprzedniej i jednoznacznej zgody Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, będącej właścicielem niniejszego serwisu, bez względu na sposób ich eksploracji i wykorzystaną metodę (manualną lub zautomatyzowaną technikę, w tym z użyciem programów uczenia maszynowego lub sztucznej inteligencji). Powyższe zastrzeżenie nie dotyczy wykorzystywania jedynie w celu ułatwienia ich wyszukiwania przez wyszukiwarki internetowe oraz korzystania w ramach stosunków umownych lub dozwolonego użytku określonego przez właściwe przepisy prawa.Szczegółowa treść dotycząca niniejszego zastrzeżenia znajduje się  tutaj.