Người điều hành Mozilla đã tuyên bố rằng công ty của mình có thể vá bất kì một lỗi nào cho phần mềm của mình chỉ trong vòng 10 ngày, một biểu hiển cho thấy quyết tâm của Mozilla trong việc tăng tính hiệu quả và khả năng bảo mật cho trình duyệt web của mình.
Để khẳng định thêm cho lời tuyên bố của mình, tại hội nghị bảo mật Black Hat tổ chức ở Las Vegas tuần trước, Mike Shaver giám đốc điều hành Mozilla đã để lại cho Robert Hansen giám đốc điều hành của SecTheory.com đồng thời là người điều hành web site ha.kers.org một business card với dòng chữ “Ten [expletive] days”. Sau đó mọi người đã biết đến tấm card này khi nó được post lên trên blog của Hansen.
Việc bảo mật trình duyệt web đang ngày càng trở lên quan trọng do sự phát triển ngày càng cao của những ứng dụng dựa trên Web, kể từ Gmail của Google cho tới những web site mạng xã hội giống như Facebook.com và những dịch vụ giải trí giống như Salesforce.com. Lỗi bảo mật bên trong những Web browser có thể đặt dữ liệu của người dùng vào tình trạng nguy hiểm đồng thời làm cho PC dễ bị xâm nhập bởi hacker hơn.
Tấm thẻ đã khuấy động nên một vài cuộc tranh cãi quanh vấn đề liệu Mozilla có thể giữ được lời hứa hay không. Hansen đã viết “ tôi luôn luôn là một fan của Mozilla và Firefox thế nhưng đây quả là một lời khẳng định khá dũng cảm của Mozilla cho dù về mặt nào đi nữa”.
Những người khác cũng cho rằng việc giữ được lời hứa 10-days quả thật không dễ dàng. Những bản vá cần phải có chất lượng và phải được kiểm tra chính xác, mà điều này thì tốn rất nhiều thời gian và phụ thuộc vào những lỗi đó là gì . Graham Cluley, phụ trách tư vấn kĩ thuật của Sophos nói thêm “nếu đó là điều họ đang nói tới thì quả là một lời khẳng định táo bạo.”
Trong tháng 7 vừa qua Mozilla đã update Firefox hai lần. Lần update cuối cùng là vào 30 tháng 7 để sửa 2 lỗi mà Mozilla cho là “nghiêm trọng” (tức là không có một sự chuẩn hóa hay một sự đánh giá lỗi nào là nghiêm trọng hay lỗi nào không nghiêm trong, đối với mỗi một công ty khác nhau sẽ có cái nhìn nhận về vấn đề lỗi khác nhau) , trong khi để có bản update này phải mất tới 2 tuần kể từ khi lỗi được phát hiện.
Về phía Microsoft, họ lên lịch đưa ra bản vá cho các sản phẩm của mình vào thứ 3 của tuần thứ 2 mỗi tháng và có thể đưa ra nhưng bản vá không theo lịch cho những lỗi thực sự nguy hiểm. Về vấn đề bảo mật của Mozilla, chủ tịch của Windows Snyder nói sẽ đưa ra những kết luận trong vài ngày tới.
Việc đưa ra bản vá nhanh chóng có thể giúp cho Mozilla có được nhiều lợi nhuận về cổ phiểu hơn so với Microsoft trong lĩnh vực web-browser, nếu đây là một lựa chọn an toàn cho những người quản lý và người dùng Web. Tuy vậy theo phân tích gần đây của XiTiMonitor, một công ty theo dõi thị trường cổ phiếu cho biết Firofox có khoảng 27.8 % cổ phiếu ở thị trường Châu Âu nhưng chỉ có được 18.7% ở thị trường Bắc Mỹ.
Bui Binh (theo news.yahoo.com)
Bình luận