quarta-feira, agosto 18, 2004

XP SP2 - Falha de Segurança

Recentemente instalei o SP2 do XP na minha máquina. Tem funcionado sem falhas até o momento e me parece que a segurança do sistema melhorou consideravelmente.
Hoje recebi uma mensagem da Full Disclosure onde uma empresa de segurança alega que existe uma falha na forma como o XP lida com as zonas de segurança do IE. Parece que o command prompt do Windows não checa a zona de segurança da qual arquivos baixados da Internet provém. Em teoria seria possível executar programas de fontes não trusted sem que o usuário estivesse a par. Parece que não pode ser explorado de forma remota.
Acho que no meu caso não tem muito problema pois não uso o IE já há algum tempo por motivo de segurança. Troquei pelo Firefox e estou feliz.
O interessante é a resposta que a empresa recebeu da Microsoft, dizendo que não vêem isso como um problema. Vamos esperar pra ver...

Nenhum comentário: