Fundação mozila fala sabre a lista da bit9

Aew galera a fundação da mozila depois de saber sobre e não admite que eles alcançaram a 1º lugar na lista galera peguei uma parte da nota emitida olha ai:


“Existem alguns problemas com a metodologia da Bit9 que dificultam a capacidade de tirar conclusões válidas”.
“É um teste ineficaz, uma vez que privilegia empresas de software que escondem suas vulnerabilidades de segurança. A Mozilla concentra uma grande quantidade de energia em códigos de segurança universal, e mantém a reputação em matéria de segurança; não brincamos com isso”.
A lista mostrou os aplicativos que apresentam vulnerabilidades de segurança significativas, se baseando em critérios como:
1. Funcionalidade no Windows;
2. O fato de ser conhecido no mercado e alvo de muitos downloads pelo consumidor;
3. E também o fato de não ser classificado como produto malicioso pelas organizações de TI e empresas de segurança;
4. A atualização via Windows Update;
5. Lista de falhas ocorridas em 2008.
“Essas falhas ocorreram durante o ano, mas foram corrigidas alguns dias depois de serem anunciadas. Relatórios de bug não devem ser um substituto para a medição real de segurança”.
“O processo de segurança da Mozilla envolve identificação, testes e liberação de atualizações de segurança para manter os usuários seguros. Fazemos isso em público para que as pessoas possam escrutinar nossos processos, e ajudar a torná-los melhor. Sugerir que esta abertura é uma fraqueza porque temos as ‘vulnerabilidades relatadas’ pelo usuário é uma afirmação fora da realidade”.
Segundo a Mozilla, é “falho” um dos critérios utilizados para composição do relatório da Bit9, que se refere à atualização de software do navegador
“O Firefox não integra o WSUS (sigla de Windows Server Update Services, atualizações do sistema Windows), mas o mecanismo de atualização do Firefox não requer intervenção do usuário, e vemos 90% de atualizações automáticas autorizadas, quando estas são lançadas”.
A Microsoft não se pronunciou nem sobre o relatório emitido, tampouco sobre a relação que ele poderia ter com a parceria com a Bit9.

0 comentários:

Postar um comentário

Deixe seu comentário,Quem escreve Agradece!

contador de visitas
.