Más usado, más vulnerable y menos usado, menos vulnerable


Con un título un poco trabalenguas quiero dejar unos comentarios sobre la interminable guerra de navegadores y las estadísticas que nos muestran.

Recordando y leyendo un poco sobre sobre todo esto y en especial sobre Internet Explorer quiero hacer hincapié en un par de noticias que dieron mucho de que hablar en este ultimo tiempo:

  • Hace un tiempo Internet Explorer formo parte de la Operación Aurora al ser vulnerable y ser un medio para el ataque que sufrieron varias compañías entre ellas Adobe y Google en territorio Chino.
  • Hace unos días también se dio a conocer que se encontraron dos nuevas vulnerabilidades que permiten la obtención remota de archivos del sistema (para ciertas configuraciones de las versiones 5, 6, 7 y 8 ).

  • Si vemos el estudio realizado notamos que Opera es el menos usado del mercado con algo mas de un 2% y Chrome con un 5.22%. Ahora si volvemos un poquito para atrás a una entrada que publique hace unos meses, salieron diciendo que Opera era el menos vulnerable e Internet explorer el tercer navegador mas vulnerable.

Analizando un poco éstos datos, se puede decir Internet explorer en éste último tiempo es el mas vulnerable y a su vez el mas usado, por el contrario Opera el menos vulnerable y el menos usado. Ahora, está claro que Windows domina la mayor cuota de mercado de los sistemas operativos, pero eso no implica que todos los que lo usan utilicen el Internet Explorer, por eso digo, no debería ser Opera, Firefox o el que sea el menos vulnerable el mas usado, para responder a esto esta claro que entran en juego muchos factores, como ser el nivel de conocimiento de los usuarios, los números a resaltar por las compañías detrás de las estadísticas.

Uno podría pensar, bueno pero al ser el navegador mas usado hay mas usuarios con lo cual hay mas probabilidad de encontrar los errores en la aplicación, pero si una aplicación esta mal diseñada esta mal y punto, no me trago eso de que porque es mas usada al igual que con los sistemas operativos Windows y Linux. Así que se me ocurre que el factor costumbre y la resistencia al cambio influyen a que la mayoría de los usuarios se decidan por éste navegador.

Mini-Post: ¿Qué información revela tu navegador?


Panopticlick es una herramienta que testea nuestro navegador en busca de información que es enviada a los sitios que visitamos.

Visto en NeoTeo

Opera el menos vulnerable


Quería compartir una noticia que leí en Segu-info donde hablan sobre un estudio realizado por la empresa de seguridad Cenzic y comentan un análisis basado en el primer cuatrimestre de 2009 en el cual los datos arrojaron que…

opera_vulnerabilidad

el navegador web Opera es el menos vulnerable de los cuatro evaluados. Es una lastima que este navegador sea privativo, creo que si sería libre tendría mucha mas aceptación dentro de la comunidad ya que es un muy buen navegador.

Opera 10.01


opera_10Opera acaba de lanzar una actualización de la última versión de su navegador con mejoras en su estabilidad y seguridad, así que a actualizarlo:

Descargar Opera 10.01

Opera Unite, el misterio develado


opera_uniteHace unos días (el post anterior en realidad) les comentaba sobre el misterioso anuncio de la compañia Opera Software, sobre algo que iban a lanzar y que revolucionaría la web. Y hoy 16 de junio finalmente se anunció un servicio mas para el navegador web Opera en su versión 10, por ahora beta.

Por unos instantes pense que la compañía daria el gran salto hacia el software libre pero no (lastima) , por el contrario se anunció el servicio denominado Opera Unite, que en pocas palabras lo que permite es tener un servidor en nuestro propio navegador y así poder compartir archivos ya sean música, documentos, fotos, etc. solamente obteniendo una cuenta de Opera y así poder acceder externamente a nuestra máquina.

Como se comenta en muchos lados no creo que sea algo revolucionario, si algo innovador ya que ahora en vez de subir nuestros archivos a servicios como por ejemplo megaupload o youtube, tendremos un servidor web en nuestra propia máquina teniendo un mayor control sobre la información y quienes tienen acceso a ella.

Desde Opera Dev se encuentra disponible una especie de tutorial sobre el funcionamiento y el como empezar a utilizar este servicio que como ya dije se encuentra disponible en la versión beta 10 del navegador y lo pueden descargar tanto para Windows, Linux o Mac.

La incógnita de Opera


Hace poco se anunció la beta de Opera 10 y ahora desde Opera Watch se comenta que el próximo 16 de Junio Opera tiene planeado el lanzamiento de algo totalmente nuevo que revolucionara la web, y el único comentario al respecto fue (perdón por mi ingles, se aceptan correcciones): comenzamos ésta pequeña historia con la invención de la computadora moderna. Durante años las computadoras crecieron en número, y el siguiente paso natural en la evolución fue…

opera_freedom

La crisis del SSL


Hace un tiempo lei una pequeña noticia en la que se hacia mención a que el protocolo SSL (Secure Socket Layer) utilizado en ciertos sitios web y sistemas para cifrar la información que estamos enviando a un cierto servidor estaba pasando por una especie de crisis donde se lo consideraba bastante vulnerable hasta tal punto que hace unos cuantos días se empezo a hablar del famoso ya SSLStrip presentado por Moxie Marlinspike en el Black Hat 2009.

Con esta herramienta como bien demostro su creador se puede hacer pasar un sitio seguro (nos damos cuenta cuando en la dirección del mismo dice HTTPS) como uno que no lo es, en rasgos generales lo que hace es interceptar peticiones https y devolver el mismo sitio pero en su versión http, haciendole pensar al usuario que está frente a un sitio seguro, y en realidad los datos ingresados estan siendo enviados sin cifrado, haciendo una analogía vendria a ser como un policia corrupto, precisamente no te esta protegiendo de los malos sino que te está entregando.

Ahora realmente sabemos que el protocolo SSL está en crisis de verdad y una de las soluciones que se proponen varios seria el cifrado de todas las conexiones http, pero por mas que todo sea cifrado utilizando SSLStrip se obtendrían los mismos resultados, así que de momento está todo muy nebuloso.

Asi que bueno, el post era simplemente para comentarles esto para los que no lo sabían y mientras tanto sigamos confiando un poco en el protocolo.

Para mas info les dejo estos links:

Opera 10 Alpha con turbo


Hace rato que la gente de Opera Software está trabajando en la tecnología Opera Turbo, con esta nueva tecnologia se permite una compresion de datos de hasta un 80 % en la navegacion desde dispositivos moviles.

Opera Turbo funciona algo asi: cuando desde un movil se realiza una peticion url ésta es recibida por los servidores de la compañia que comprimen los datos y luego son enviados al cliente de una forma mucho mas rápida de lo normal agilizando la transferencia de archivos. Lo bueno es que ahora sabemos que con el tiempo se pretende implementar la tecnología Opera Turbo en las distintas versiones de sus navegadores como ser la de escritorio también.

Y ahora desde el labs anuncian que ya es posible probar la futura versión del navegador con esta nueva tecnología y que para los que tienen una conexión no muy rápida les resultara bueno probarla para notar la diferencia.

Descargar versiones de prueba

Mas info:

Actualización de seguridad Opera 9.64


Desde Opera Watch nos comentan que hoy salió la versión 9.64 del navegador Opera, en la cual se actualizan temas referentes con la seguridad del mismo y otras pequeñas mejoras.

Dependiendo del SO Descargar Opera 9.64

Nada de IE 8 ahora vamos por Gazelle


Sin duda la noticia de estos últimos días fue el anuncio de que Microsoft está trabajando en un nuevo navegador denominado Gazelle. Lo mas relevante de éste nuevo sistema es que contará con un kernel propio de 5000 líneas realizado en C# con lo cual el navegador se comportaría como un sistema operativo independiente haciendo que la seguridad en el mismo sea muy dificil de vulnerar.

Por fin se dieron cuenta que cada vez pierden mas cuota de mercado en esta guerra de navegadores a la que pronto se le sumara uno mas. Quizá si es realmente así como dicen podría en un futuro desbancar dentro de los entornos Windows a Chrome, Firefox y Opera, teniendo en cuenta que el lema de éste navegador es la seguridad, aunque con los pocos años que llevo en la informática aprendi que no hay nada seguro, sólo queda esperar.

Mas info publicada por Microsoft: Documento en PDF sobre Gazelle

Noticia vista en Maestros del Web