Las actualizaciones “silenciosas” de Firefox podrían ser peligrosas

Con el fin de mejorar el proceso de actualización de Firefox, los ingenieros de Mozilla están trabajando en una forma de actualización silenciosa, algo que podría ser una mala idea, según  un experto de seguridad.

Cuando Firefox detecta que hay una actualización se lo comunica al usuario, que decide si instalarla o no. Si dice que sí el programa descarga la actualización, la instala y reinicia el navegador. Y mientras todo esto ocurre, el usuario, consciente de ello, puede estar mirando la pantalla, trabajando con la hoja de cálculo o aprovechando para preparase un café.

Mozilla quiere hacer desaparecer los tiempos del proceso de actualización y para ello se ha hablado de una alternativa “silenciosa”. En lugar de ejecutarse la tarea en primer plano, las actualizaciones se descargan en segundo plano y se instalan en una copia del explorador en un nuevo directorio, de forma que la primera vez que se abra Firefox después de que una actualización se haya completado la vieja versión del navegador será sustituida por la nueva, sin que el usuario sea consciente del cambio mientras que no afecte al interfaz de usuario.

Pero este nuevo sistema podría suponer un peligro de seguridad. Así lo asegura Philip Lieberman, fundador y presidente de Lieberman Software, empresa dedicada a soluciones de gestión de contraseña. Lieberman dice que existe el peligro de que los hackers puedan modificar el sistema y crear puertas traseras que les permitan acceder al ordenador del usuario. “Es sólo cuestión de tiempo que modifiquen este mecanismo de actualización para inyectar malware”, dice Lieberman.

Mitchell Baker, presidenta de la fundación Mozilla, nos hablaba precisamente hace unos días de su decisión de abrazar estas actualizaciones automáticas. La entrevista está disponible en el siguiente vídeo:

ITespresso Redacción

La redacción de ITespresso está compuesta por periodistas especializados en Tecnologías de la Información y Comunicaciones.

Recent Posts

Google paga 5.000 millones de dólares para resolver una demanda colectiva

Los usuarios denunciaban que la compañía los había rastreado incluso cuando usaban el modo privado…

4 meses ago

Las pymes valencianas pueden optar a ayudas de 5,5 millones de euros por proyectos de I+D

El Instituto Valenciano de Competitividad Empresarial financiará aquellas iniciativas que puedan solucionar incertidumbres científicas o…

4 meses ago

La guerra entre Israel y Gaza no acobarda a los inversores extranjeros de startups

Solo en el cuarto trimestre las empresas emergentes del país han levantado 1.500 millones de…

4 meses ago

Navarra ya cuenta con más de 80 startups

La región tiene 13 scaleups y destaca por sus empresas emergentes de salud y agrotech.

4 meses ago

Las startups valencianas progresaron adecuadamente en 2023

Valencia ha atraído en el primer semestre del año 30 millones de euros de inversión…

4 meses ago

El New York Times acusa a Open AI y Microsoft de infringir sus derechos de autor

El diario estadounidense demanda a las dos compañías tecnológicas por haber usado sus contenidos para…

4 meses ago