¡Menuda sorpresa! Las protecciones de Firefox no protegen si están desactivadas. Esta es la conclusión a la que se llega tras leer la entrada que ha hecho Sandi en su blog con respecto a NoScript, una vulnerabilidad en Adobe Flash y el navegador de Internet libre Firefox. ¿Quién es Sandi? Una empleada de Microsoft. Y no es una empleada cualquiera, forma parte de lo que llaman Most Valued Professionals, una suerte de red de empleados excelentes que agrupa a lo mejor que hay en el gigante informático.
Recientemente se ha descubierto una vulnerabilidad en Flash, ese software que la mayoría de ordenadores personales tienen instalado y que permite ejecutar ciertas aplicaciones como juegos integrados en las páginas web entre otras cosas. Lo que se ha detectado es que un programador malintencionado puede incluir en estas aplicaciones código malicioso de forma que puede tomar el control de las funciones copiar y pegar (el portapapeles) arrebatándoselo al usuario. En el caso del navegador libre Mozilla Firefox, NoScript, un complemento de seguridad que puede añadirse si el usuario lo descarga, evitaría el problema, puesto que impediría la ejecución de tales aplicaciones.
Sin embargo, cuentan en Kriptópolis, sorprendentemente, Sandi en su blog puso, en visibles y alarmantes mayúsculas, el siguiente titular: ALERTA: FIREFOX CON NOSCRIPT NO PROTEGE DEL SECUESTRO DEL PORTAPAPELES MEDIANTE FLASH. Ella había hecho la prueba y constataba tal extremo. ¿Por qué NoScript no actuaba como debiera en su caso? La respuesta es sencilla: había desactivado la opción «Bloquear Adoble Flash» en la configuración del complemento NoScript. Y por lo tanto NoScript no hacía sino obedecerla y ejecutar la aplicación.
Nadie está a salvo de errores: hasta los mejores profesionales de la red de excelencia de Microsoft tienen derecho a equivocarse. No pasa nada. Parecen notarse ciertas intenciones inconfesables de denostar al navegador Firefox, pero bueno, la cosa no va a más. O sí, porque alertada de su error, en lugar de rectificar, cambió el titular por este otro: ALERTA: FIREFOX CON NOSCRIPT NO SIEMPRE PROTEGE DEL SECUESTRO DEL PORTAPAPELES MEDIANTE FLASH. Es decir, añadió «SIEMPRE». Y se explicó: «Sostengo mi afirmación de que hay usuarios por ahí que creen que NoScript les protegerá de incidentes como el secuestro del portapapeles, incluso cuando hayan deshabilitado “Prohibir Flash” y es necesario decir que esto no es así.»
Y aquí viene lo gracioso del asunto: dado el empeño de Sandi en alertar de que las protecciones no funcionan si se desactivan, el creador de NoScript ha respondido, casi por alusiones, parafraseando y no sin sorna, de la siguiente forma:
ALERTA: El modo de protección de IE7 [Internet Explorer 7, última versión del navegador de Microsoft] NO te protege de nada.
Prueba:
- Desactiva el modo de protección de IE7.
- …
Vale, solo estaba bromeando.
Soy consciente de que esta entrada [aquí enlaza, y se refiere, a la entrada de Sandi] también es una broma.
Después de todo, su autora es una MVP [Most Valued Professional, considerada empleada excelente de Microsoft]…
Otros Reportajes:
Toshiba acerca la calidad DVD a la alta definición »
Los más comentados:
Peligro instantáneo: La mensajería instantánea y sus problemas de seguridad (12)
Phishing: La nueva moda de las estafas por Internet (10)
Contraseñas: ¿Elegimos bien? (10)
AMD vs. Intel: Pequeña historia de los procesadores (10)
Wireless: Cuando no hacen falta cables, se está menos seguro (8)



Estás en:


