Categorias

Microsoft critica segurança do Chrome

O mundo dá voltas e agora foi a vez da Microsoft encontrar uma vulnerabilidade em um produto do Google e aproveitar a oportunidade para criticar a segurança do navegador da rival e promover seu Edge.

A Microsoft reportou a falha de segurança no motor de JavaScript do Chrome, que permitiria a um invasor executar código malicioso, escapando do sandbox do navegador e afetando o sistema principal.

Como é de praxe, o Google acatou o relatório e até premiou a Microsoft pela descoberta do bug, antes de aplicar a correção no Chrome no mês passado. Entretanto, Jordan Rabet, membro da equipe de segurança da Microsoft, publicou uma postagem no blog oficial da Technet onde tece duras críticas ao modelo de atualização implementado pelo Google, elogia as proteções adotadas no Edge e alerta que “um único comprometimento através do navegador web pode ter resultados catastróficos”.

Rabet não considerou prudente a publicação do código-fonte da correção no Github antes da correção estar disponível para a maioria dos usuários. Embora o Google tenha liberado a correção apenas 4 dias após o alerta, ainda demoraria quase um mês para ela ser incorporada à versão mais comumente utilizada do Chrome. Nesse ínterim, argumenta o especialista, cibercriminosos poderiam ter analisado o código-fonte da atualização, aprendido sobre a vulnerabilidade e atacado a base de usuários do navegador.

Pela vulnerabilidade encontrada, a Microsoft deveria receber cerca de US$15.000 do programa de recompensas do Google, mas o Google aceitou a recomendação da Microsoft, dobrou a cifra e doou o valor total para uma instituição de caridade em Seattle, onde fica a sede da criadora do Windows.