Curso de Hacker Mundo Dos Hackers

Microsoft e Mozilla corrigem falha em seus navegadores



Esse caso meio que retrata bem como as gigantes de tecnologia lidam com colaboração, de funcionários das concorrentes. Uma falha de segurança nos navegadores Mozilla Firefox e Microsoft Edge, foi descoberta pelo programador Jake Archibald, funcionário da Google e desenvolvedor do Google Chrome, essa falha de segurança foi batizada como Wavetrough e permite que invasores explorem arquivos de áudio no formato WAV, para transmitir mais dados do que deveria para o navegador, com isso seria possível ter acesso a emails e feed do Facebook das vítimas.

Como todo bom white hat, Archibald resolveu reportar a falha de segurança tanto para a Mozilla que desenvolve e mantém o Firefox, quanto para a Microsoft que desenvolve e mantém o Edge, mas como muitos já esperariam, a resposta de cada empresa a falha reportada foi diferente. De acordo com Archibald, ao reportar a falha para a Mozilla, em apenas três horas a Mozilla respondeu a mensagem, confirmando que falha de segurança estava presente na versão beta do seu navegador Firefox, além disso, a falha foi prontamente corrigida antes mesmo da Mozilla lançar a versão final para os usuários.

Já no caso da Microsoft, como já era de se esperar, levando em consideração o currículo que a empresa tem ao lidar com “críticas” de concorrentes, ela acabou não respondendo o email enviado por Archibald. Passados vinte dias, Archibald resolveu reportar a falha diretamente para os funcionários que trabalham no desenvolvimento do Edge, e para sua surpresa, os funcionários afirmaram que eles já estavam trabalhando em uma correção para a falha. Aproveitando a oportunidade, como a Microsoft tem um programa de bug bounty, que recompensa pessoas que reportem falhas de segurança em seus produtos, Archibald perguntou se teria direito a receber uma recompensa por sua descoberta, sua ideia seria doar o dinheiro para uma instituição de caridade, porém a Microsoft informou que ele não teria direito de receber uma recompensa, mas logo após o programador do Google ter publicado seu texto referente a descoberta da falha, a Microsoft voltou atrás e afirmou que ele teria direito a receber o dinheiro :D.

Apesar da forma que a descoberta do bug foi tratada pela Microsoft, uma atualização foi lançada e o bug já foi corrigido também no Microsoft Edge.

Gostou dessa matéria? Então comente e compartilhe ;-)!!!

Nenhum Comentário para “Microsoft e Mozilla corrigem falha em seus navegadores”

Deixe seu Comentário

Comentários Recentes

  • Hynt: QUANDO QUE VAI RODA NO MOTO G7 PLAY...
  • Maria: Incrível! Esses dias estou passando por um ...
  • Jailson: Oi amigo vc pode me ensina ou ajuda mesmo p...
  • Fabiano Junio: Boa noite, gostaria de montar seu projeto, ...
  • Sorriso :D: Como a própria publicação fala, para tornar...

Galeria de Imagens

Ver mais imagens