Microsoft Switch do IE e seu risco aumenta
NotíciaO chefe de segurança e privacidade da Microsoft no Reino Unido disse à TechRadar que as pessoas que abandonam o navegador do Internet Explorer após a recente onda de manchetes ruins correm o risco de acabar em um navegador menos seguro.
Com a França e a Alemanha orientando o afastamento do Internet Explorer, as coisas estão longe de serem otimistas para o navegador da Microsoft, e embora a vulnerabilidade tenha
só foi usado contra o IE6
, a empresa não descartou que algo semelhante pudesse ser usado contra as versões posteriores.
Com a Microsoft não preparada para dar detalhes de como uma correção será lançada, e aconselhando as pessoas a deixarem o IE6 e seu sucessor para a versão mais recente - IE8 - o chefe de segurança da Microsoft, Cliff Evans, insiste que um navegador não-Microsoft é o pior opção.
Menos seguro
"O efeito líquido da troca [do IE] é que você terminará com um navegador menos seguro", insistiu Evans..
"O risco [sobre este específico] exploit é mínimo comparado ao Firefox ou outros navegadores concorrentes ... você estará se abrindo para questões de segurança.
"Existem riscos e problemas mais amplos com outros navegadores".
Não representando
Evans acredita que a cobertura associada ao problema - que foi identificada pelo Google ao mudar sua política para a China - "não representa a situação"..
"Se você me perguntasse 'qual é o navegador mais seguro?' Eu diria que o Internet Explorer 8 - estamos falando de uma única vulnerabilidade ", acrescentou.
"A realidade do risco é mínima, mesmo se você tiver o IE6; você teria que ir a um site executando o exploit."
Desastre PR
Toda a falha do Google no IE é claramente um desastre de relações públicas para a Microsoft, com a Evans admitindo que esse problema em particular não deve afligir os rivais do IE..
"Não estou ciente de que a vulnerabilidade existe em outros produtos", diz Evans, "mas esses produtos podem ter outras vulnerabilidades."
Perguntado diretamente quando uma correção estaria pronta, Evans afirma que o lançamento pode ou não ser antes do ciclo de atualização normal, mas não tem mais detalhes.
"Estamos trabalhando para fornecer uma atualização para a vulnerabilidade. Não estamos vendo ataques ao IE8."
Enquanto isso, a empresa espera que a reação automática da França e da Alemanha não seja espelhada em outro lugar..