Do ponto de vista de segurança, é seguro executar o FireFox Beta?

0

Gostaria de usar o FireFox Beta para ver alguns dos novos recursos. Eu estou bem com problemas de estabilidade ocasional, mas estou preocupado com a segurança. Por exemplo, se houver uma vulnerabilidade, a Mozilla terá necessariamente a capacidade de corrigi-la no ciclo beta, como faria com uma versão estável?

    
por Mike B 14.06.2012 / 17:06

2 respostas

1

A possibilidade de que haja uma exploração bem conhecida de uma versão antiga de um software é muito maior do que para uma versão recente. Mas você não pode fazer essa relação com a versão beta do software.

Mas, considerando que há apenas algumas pessoas usando o software, o lucro de uma exploração é muito maior para uma versão recente ou antiga do que para a versão beta. (a menos que o bug não seja detectado e seja mesclado ao branch estável). É claro que o software beta muda com mais frequência do que o lançamento estável, o que torna ainda mais desinteressante a criação de exploits.

Você tem que decidir sozinho o que considera seguro (e utilizável), e especialmente não confiar nele como seu único conceito de segurança, mas combiná-lo com outras - muito mais úteis - medidas de segurança como bloqueadores de script, etc.

Eu pessoalmente uso o aurora (a versão noturna) no windows7 e uso o unstable firefox build dentro do gentoo (linux). Porque eu pessoalmente acho que isso pode ajudar minha linha de defesa, mas eu não garantiria isso nem recomendaria isso.

Edit: Claro que é altamente dependente da sua definição de segurança, como você pode ler acima, para mim isso é principalmente malware e scripts que invadem o meu sistema ou privacidade. Mas um software beta pode ser capaz de fazer coisas desagradáveis por conta própria (por exemplo, excluir arquivos em seu disco), o que não é uma preocupação muito grande para mim, então, novamente, você precisa decidir por si mesmo.

    
por 14.06.2012 / 18:10
1

A versão beta do Firefox pode, na maioria dos casos, ser considerada uma versão candidata a lançamento - é basicamente congelada, e qualquer revisão de segurança para código geralmente é feita antes da fusão para beta. Ele contém recursos mais recentes que não foram tão amplamente testados quanto seriam ao liberar o software, e também pode conter correções de segurança que ainda não foram lançadas. Não há realmente uma resposta perfeita aqui, porque a "pegada" de segurança do beta é diferente do lançamento, tanto de maneira positiva quanto negativa.

Porém, vou me esforçar e dizer que a segurança de um beta do Firefox provavelmente é melhor do que outros produtos rotulados como beta, e isso está fora de alguma familiaridade com o processo de desenvolvimento do Firefox. Betas também estarão menos propensos a serem alvos de exploits - as chances são de que alguém encontre um exploit durante o período beta ou o denuncie, ou se eles tiverem uma intenção maliciosa, eles irão segurá-lo até que o bug seja enviado em um produto lançado para que eles possam explorar muito mais usuários de uma só vez.

    
por 15.06.2012 / 06:42

Tags