La verdadera importancia del bug de seguridad de IE7

A ver… el otro día en cuanto estuvo disponible IE7, puse un post diciéndolo para que todo el mundo lo descargue.


El caso es que al día siguiente apareció un problema de seguridad de Internet Explorer 7… y todo el mundo se me echó encima en plan: «Ja!, que cachondeo, acaban de sacarlo y ya tiene un fallo». En general la prensa por ahí adelante (sobre todo en los USA porque la versión definitiva de momento está en inglés) se ha quemado bastante con el asunto también y ahora quiero aprovechar que tengo un rato libre y voy a dar mi opinión al respecto.


Primero: el bug no es de IE7 si no de Outlook Express, lo que pasa que se explota a través de IE. De hecho no es siquiera un error de la versión 7 si no que afecta también a versiones anteriores. No me extrañaría lo más mínimo que estos de Secunia estuviesen esperando a notificarlo al día en que IE 7 apareción. Obviamente no hubiera tenido el mismo efecto sacándolo con antelación y diciendo que era de la 6.0 que esperando a lo zorro hasta el mismo día del lanzamiento y soltar la bomba. Cualquiera que sepa un poquito de marketing es consciente de esto ¿no?


Segundo: el problema no es para tanto. Incluso los de Secunia (sus descubridores) lo clasifican con un 2 sobre 5. Lo que pasa es que con el asunto de lanzamiento y dado que el sensacionalismo vende mucho (no hay más que poner la tele y ver los programas que echan o ver las noticias, sobre todo los fines de semana), conviene presentarlo como un «fallo grave de seguridad» como han hecho muchos, sobre todo en el mundillo Linux.


Tercero: y esto sé que es lo que va a levantar más polémica: Firefox tiene tres fallos de la misma categoría descubiertos también por Secunia, dos de los cuales están sin parchear desde hace dos años. Si no me crees puedes verlos aquí y aquí. Y no pasa nada. No ha salido en ningún medio ¿verdad? De hecho aparecen fallos de nivel dos y tres cada poco tiempo en mútliples productos y no se reseñan en sitio alguno (si acaso en la Web del fabricante). Lo único realmente interesante de la de IE7 es su presentación por parte de Secunia al día siguiente.


Firefox es un navegador estupendo (aunque tenga sus problemas y pegas como IE), pero no está exento de problemas de seguridad.


¿Qué cuales son las pegas principales que yo le veo?: que carga mucho el sistema y que no está preparado para trabajar en un entorno empresarial grande (por temas de distribución y configuración centralizadas).

Sin categoría

4 thoughts on “La verdadera importancia del bug de seguridad de IE7

  1. Yo creo que el problema reside en que desde que han publicado que se iba a liberar una nueva versión de IE no han hecho más que decir que iba a ser superseguro sin ningún problema, todo super maravilloso, etc, etc, etc …

    Cierto es que no se le da la misma publicidad a un error de IE7 recién salido que por ejemplo a cualquier error que tendrá el último firefox 2.0 pero también estamos hablando de una cuota de mercado de un 80% contra un 11% del firefox.

    En cuanto a lo de que firefox no es adecuado para entornos empresariales estoy seguro que podría dar para muuuucho tiempo de charla.

    Un saludo.

  2. Hombre, pues qué quereis que os diga. Microsoft siempre ha echado pestes encima del software libre acusándolo de ser poco menos que productos desarrollados por newbies, aficionados y en general frikis con mucho tiempo libre (y un odio visceral hacia La Innombrable, of course). El dejar un bug ahí, para más inri arrastrado desde la versión 6 (y todos sus sucesivos parches y SPs), no dice mucho de la "profesionalidad" y "seriedad" de los señores de Redmond. Y Jose Manuel… el hecho de que afecte al Outlook Express es indiferente (lo que importa es que explota *a través* de IE7, y el dato de la supuesta "poca peligrosidad" del fallo, no es excusa o no debería serlo. No le quita un ápice de importancia.

    Y esta es la opinión de alguien a quien se le califica de "pro-Microsoft" 😉

    Saludos

    PS: Ahora que, donde esté Opera, se quiten todos los demás.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *