PDA

Ver la Versión Completa : Nueva versión de Safari...pero, ¿merece a pena usarlo?


Ark
17-04-2008, 17:10:17
http://www.neozeta.com/almacen/portada/ark/18900/1.jpg

Apple acaba de sacar la nueva versión de Safari para los 2 sistemas.
Les corría prisa eliminar el fallo de seguridad que permitió hackear un Air en el PWN2OWN (http://www.cansecwest.com/post/2008-03-20.21:33:00.CanSecWest_PWN2OWN_2008).
No se si recordaréis la noticia, pero al segundo día cambiaron las normas para permitir utilizar herramientas web en los procesos...y ahí fue donde Safari entró en juego.
Os pongo la nota oficial sobre el sistema que explotó Miller:WebKit
CVE-ID: CVE-2008-1026
Available for: Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.2, Mac OS X Server v10.5.2, Windows XP or Vista
Impact: Viewing a maliciously crafted web page may lead to an unexpected application termination or arbitrary code execution
Description: A heap buffer overflow exists in WebKit's handling of JavaScript regular expressions. The issue may be triggered via JavaScript when processing regular expressions with large, nested repetition counts. This may lead to an unexpected application termination or arbitrary code execution. This update addresses the issue by performing additional validation of JavaScript regular expressions. Credit to Charlie Miller for reporting these issues.
Apple, que no es precisamente Microsoft como podéis observar, no ha perdido el tiempo.
Perfectamente podría haber tardado meses. No olvidemos que M$ tiene fallos de seguridad avisados y documentados desde hace mas de 2 años...y ahí siguen.
Pero vamos, que Safari vuelve a ser seguro.

Y es que Safari es uno de los orgullos de Apple.
El WebKit (http://en.wikipedia.org/wiki/Webkit) de Safari es uno de los 2 motores web mas avanzados del mundo, junto al KHTML (http://en.wikipedia.org/wiki/Khtml) de Konqueror, capaces de pasar sin despeinarse el Acid3 (http://acid3.acidtests.org/). Y puede que en breve debamos añadir a la lista la última versión de Opera (cuando mis ojos lo vean...creeré)

Ahora, para mi tiene una falta importantísima: Las extensiones.
Y es que cuando comparas cualquier navegador con Firefox, las extensiones hacen caer al resto.
Como las uses por costumbre, no sabes vivir sin ellas.
La liberdad que ofrece al usuario, y al programador, es única.
Además Mozilla se curra muchísimo el trato a los diseñadores. Algún día os tengo que comentar sobre esto, porque es impresionante. Mozilla me trata con mas cariño casi que mi madre, y eso que mi extensión es muy poca cosa. Simplemente un 10 para ellos.

Hay funciones indispensables como NoScript (https://addons.mozilla.org/es-ES/firefox/addon/722) o AdBlock (https://addons.mozilla.org/es-ES/firefox/addon/1865). Comodidades como ImageBot (https://addons.mozilla.org/es-ES/firefox/addon/1174), DownloadThemAll (https://addons.mozilla.org/es-ES/firefox/addon/201). ¡Indispensables!

¿Hay algo parecido para Safari?
....Haberlo, háilo...
...pero no es lo mismo.
Echadle un ojo a esta web: PimpMySafari (http://pimpmysafari.com/)


A ver si dais con el fallo principal en poco tiempo.
La respuesta, en el Spoiler^ ^
¡¡¡LAS MEDIANAMENTE BUENAS SON DE PAGO!!!:piedra:
Y encima no hay dios que las encuentre "por ahí".

Moraleja: usa Firefox3 :alegre: