מיקרוסופט מזהירה מפגם אבטחה בדפדפן Safari
האם דפדפן Safari של אפל מסוכן למערכת שלכם? אם אתם משתמשי חלונות, לפי מיקרוסופט התשובה היא חיובית
הפירצה, המאפשרת לגורמים עוינים להחדיר קבצים מסוכנים לשולחן העבודה של המשתמש ללא ידיעתו, לא מסוכנת כשלעצמה, אך בשילוב עם פירצת אבטחה ידועה של דפדפן Explorer הופכת למסוכנת: מומחה האבטחה אביב רף הצליח לכתוב קוד זדוני שמנצל את שתי הפירצות כדי להוריד ולהפעיל קובץ ללא אישור המשתמש, ולא קשה לדמיין כיצד האקרים יוכלו להשתמש בפירצות כדי להשבית מערכות מחשבים ברחבי העולם.
כתגובה לממצאים, פירסמה מיקרוסופט אזהרה חמורה למשתמשי Safari, המפצירה בהם לחדול משימוש בדפדפן עד שיצא טלאי המטפל בפירצה. באפל, לעומת זאת, מסרבים להתרגש: לטענתם לא מדובר כלל בפירצה, אלא בחלק מממשק המשתמש, שמנסה להקנות למשתמש חווית גלישה חלקה ללא הפרעות, ולכן לא דורש אישור ידני להורדת קבצים, ולכן היא לא ממהרת לטפל בעניין.
מומחי אבטחה כועסים
התגובה הצליחה להכעיס מומחי אבטחה רבים בעולם, שטוענים שאפל חייבת להודות שמדובר בבעיה, ולשחרר במהירות טלאי המתקן אותה. רף מעריך שעד שאפל לא יתקנו את הפירצה, צפויים לצוץ עוד עשרות וירוסים שמטרתם לנצל אותה לרעה: "אפילו אם מיקרוסופט יתקנו את הבעיה מהצד שלהם, משתמשי Safari עדיין יהיו חשופים ופגיעים."
האירוניה היא, שמיקרוסופט "מחזירה" לאפל בהמלצה משלה: לפני מספר חודשים, המליצה אפל לבעלי נגן ה-iPod שלא לשדרג ל-Vista (מערכת ההפעלה החדשה של מיקרוסופט) - בשל חוסר תאימות לתוכנת המוזיקה iTunes.