martes, 29 de abril de 2008

firefox vs internet explorer


Un estudio de Symantec ha suscitado de nuevo el debate sobre quenavegador es más seguro. El titular que ha transcendido del informees que Firefox ha tenido más vulnerabilidades que Internet Exploreren lo que ha transcurrido de año. Sin embargo, desde Hispasec podemosargumentar que a día de hoy es más seguro navegar con Firefox quecon Internet Explorer.
Este tipo de informes cuantitativos siempre se presta a debatesdonde cada parte implicada hace su propia lectura interesada.
Vamos a intentar ver desde un punto de vista objetivo que dice elinforme de Symantec, partiendo de que en el equipo de Hispasec seutiliza indistintamente ambos navegadores entre otros, convivenvarias plataformas, sistemas operativos, y no mantenemos interesescon ningún desarrollador de software.
Por un lado el informe de Symantec pone de relieve que durante elprimer semestre de 2005 Mozilla ha reportado 25 vulnerabilidadesen sus navegadores, mientras que Microsoft en ese mismo periodo haconfirmado 13 vulnerabilidades en Internet Explorer. Eso es undato objetivo que en principio inclinaría la balanza claramente afavor de Internet Explorer.
Si en vez de quedarse en ese dato se sigue leyendo el informe, enel mismo encontramos que de las 25 vulnerabilidades de Mozilla8 de ellas fueron consideradas de alto riesgo, el mismo número queen el caso de Internet Explorer, también 8 de alto riesgo. En estepunto ambos quedarían en tablas. ¿Por qué los atacantes enfocan en el navegador de Microsoft?La respuesta es obvia, simplemente es el navegador que tiene mayorcuota de mercado con diferencia, y los atacantes siempre buscan elmáximo rendimiento a sus fechorías. Si cambiaran las tornas y Firefoxtuviera mayor cuota de mercado, tal y como está la seguridad deambos navegadores, lo lógico es que el que sufriera más ataquesfuera Firefox.

No hay comentarios: