0 Compartilhamentos 124 Views

Microsoft critica segurança do Chrome

23 de outubro de 2017

O mundo dá voltas e agora foi a vez da Microsoft encontrar uma vulnerabilidade em um produto do Google e aproveitar a oportunidade para criticar a segurança do navegador da rival e promover seu Edge.

A Microsoft reportou a falha de segurança no motor de JavaScript do Chrome, que permitiria a um invasor executar código malicioso, escapando do sandbox do navegador e afetando o sistema principal.

Como é de praxe, o Google acatou o relatório e até premiou a Microsoft pela descoberta do bug, antes de aplicar a correção no Chrome no mês passado. Entretanto, Jordan Rabet, membro da equipe de segurança da Microsoft, publicou uma postagem no blog oficial da Technet onde tece duras críticas ao modelo de atualização implementado pelo Google, elogia as proteções adotadas no Edge e alerta que “um único comprometimento através do navegador web pode ter resultados catastróficos”.

Rabet não considerou prudente a publicação do código-fonte da correção no Github antes da correção estar disponível para a maioria dos usuários. Embora o Google tenha liberado a correção apenas 4 dias após o alerta, ainda demoraria quase um mês para ela ser incorporada à versão mais comumente utilizada do Chrome. Nesse ínterim, argumenta o especialista, cibercriminosos poderiam ter analisado o código-fonte da atualização, aprendido sobre a vulnerabilidade e atacado a base de usuários do navegador.

Pela vulnerabilidade encontrada, a Microsoft deveria receber cerca de US$15.000 do programa de recompensas do Google, mas o Google aceitou a recomendação da Microsoft, dobrou a cifra e doou o valor total para uma instituição de caridade em Seattle, onde fica a sede da criadora do Windows.

 

Você pode se interessar

Paypal faz aporte de USD 750 milhões no Mercado Livre
Notícias
8 visualizações
Notícias
8 visualizações

Paypal faz aporte de USD 750 milhões no Mercado Livre

Redação - 25 de março de 2019

Com a clara intenção de consolidar sua operação na América Latina, em especial no Brasil, Paypal mira em público desbancarizado.

Programação Funcional // Dicionário do Programador
Vídeos
1,655 compartilhamentos6,806 visualizações
Vídeos
1,655 compartilhamentos6,806 visualizações

Programação Funcional // Dicionário do Programador

Thais Cardoso de Mello - 25 de março de 2019

Programação Funcional é o termo falado nesse Dicionário do Programador, conheça mais sobre o assunto.

World Backup Day está chegando e você vai poder fazer seu backup de graça
Notícias
9 visualizações
Notícias
9 visualizações

World Backup Day está chegando e você vai poder fazer seu backup de graça

Carlos L. A. da Silva - 25 de março de 2019

31 de março está aí: você está com seus backups em dia? Nós vamos te ajudar a fazer isso com o EaseUS Todo Backup na faixa!

Deixe um Comentário

Your email address will not be published.

Mais publicações

Promoções de Jogos do Final de Semana (22/03)
Notícias
7 visualizações
7 visualizações

Promoções de Jogos do Final de Semana (22/03)

Carlos L. A. da Silva - 22 de março de 2019
Como substituir os produtos da Adobe pagando nada ou muito pouco
Dicas
9 visualizações
9 visualizações

Como substituir os produtos da Adobe pagando nada ou muito pouco

Carlos L. A. da Silva - 22 de março de 2019
Reagindo a Vagas de Estágio // Vlog React #91
Vídeos
1,655 compartilhamentos6,809 visualizações
1,655 compartilhamentos6,809 visualizações

Reagindo a Vagas de Estágio // Vlog React #91

Thais Cardoso de Mello - 21 de março de 2019
A Inteligência Artificial que era perigosa demais
Artigos
4 visualizações
4 visualizações

A Inteligência Artificial que era perigosa demais

Carlos L. A. da Silva - 21 de março de 2019