Safari, il noto browser di casa Apple, supera oggi con la nuova build del WebKit il test Acid 3 (la versione ufficiale di Safari distribuita da Apple totalizza 74/100). Per chi non lo sapesse Acid 3 è test piuttosto severo in materia di standard del web e viene utilizzato per determinare quanto un browser aderisca (in senso stretto) a standard in materia di web 2.0 (Internet Explorer non se supera quasi uno!).
Questo per molti sviluppatori è un buon segno! Ma Safari soffre anche di una grossa falla di sicurezza.
In questi giorni si è conclusa la manifestazione CanSecWest, concorso ormai rinomato in cui i più noti e importanti hacker del mondo venivano sfidati a “bucare” uno dei tre sistemi a scelta tra Windows Vista (su notebook Sony Vaio), Ubuntu 7.5 e Mac OS X 10.5.2 (su MacBook Air). Il premio finale era la macchina “bucata” e una somma che di giorno in giorno diminuiva.
Ovviamente dei tre quello che ha attirato maggiormente l’attenzione è stato il MacBook Air che, al secondo giorno di attacchi, è crollato sotto le grinfie dello stesso hacker che è riuscito, per primo, ad aggirare il sistema di protezione dell’iPhone.
A Charlie Miller, vincitore della modica cifra di 10.000$, è stato consentito di utilizzare il browser integrato nel computer preso di mira per puntare ad un sito creato ad hoc e dotato di un codice maligno. Ovviamente l’iniezione di codice è stata fatale.
Il sistema quindi regge ancora bene agli attacchi ma Safari soffre ancora di qualche lacuna. Lo scorso anno nel corso della stessa manifestazione ad uscirne sconfitto è stato lo stesso Mac OS X per un problema legato, questa volta, a QuickTime.
Potete comunque dormire sonni tranquilli: le modalità dell’attacco saranno rivelate unicamente dopo aver avvisato opportunamente Apple e atteso che venga corretto il problema; resta da chiedersi se l’aggiornamento di sicurezza 2008-002 rilasciato ieri servisse, anche, a questo.
Ovviamente per chi temesse particolarmente questo tipo di falle è sempre permesso scaricare le nightly build dal sito ufficiale del progetto (da cui poi è rilasciato Safari). La stabilità (del programma e del sistema), tuttavia, potrebbe a volte essere compromessa.

Ecco qua, aggiornato a dovere, o quasi
Se qualcuno aveva già sfruttato il permalink per puntare all’articolo è pregato di aggiornarlo con quello nuovo
Comunque giusto oggi hanno aggiornato il sito con la nuova build 31388 per Mac e 31386 per Win
Dunque un paio di note; curioso come:
- Safari 3.1 build 5525.13 totalizzi 74/100
- Firefox 2.0.0.13 totalizzi 53/100
Anche se comunque nessuno dei due passa il test direi che quanto a standard Safari è più attendibile, persino di Firefox che viene spesso sbandierato come il migliore in fatto di aderenza agli standard.. Mah! Mi manca Internet Explorer 7, se qualche buon’anima fa il test e posta il risultato ci facciamo due risate.
Ho fatto uno screenshot di quello che si ottiene con Internet Explorer7 (su Win Xp) … è davvero desolante:
http://img187.imageshack.us/img187/7136/iezk7.jpg
Incredibile, qualcosa di scioccante. Credo il senso di tutto quel caos di livelli grafici e testuali fosse dire che Internet Explorer supera il test con punteggio pari a 12.
Desolante davvero. Grazie danix per lo screenshot
Safari 3.1 è una major build di safari 3, mentre firefox non aggiorna il motore dalla 2.0.0.6 mi pare, per vedere quanto totalizza firefox bisogna aspettare la versione 3 a giugno! Comunque a volte è meglio un motore che fa 53/100 e mostra molte più pagine di uno che fa anche 100/100 ma poi con molti siti si trova in difficoltà! P.S. Per dover di cronaca dovreste scrivere che è stato opera il primo a sfoggiare un 100/100
Grazie duxDuck per la correzione
Per IE 7 c’è solo da piangere per chi deve creare siti o applicazioni web!
bisogna precisare anche che l’acid è costruito in modo da usare delle cose fuori dagli standard per vedere come si comporta il browser. secondo me il fatto che firefox faccia 53/100 non significa che quella sia la percentuale di aderenza al w3c, ma solo il comportamento in confronto al test. anche perché l’acid 2 lo superava brillantemente senza errori, e non so quanto siano cambiati gli standard da allora. imho, ovviamente
ops, ho guardato meglio, e in effetti fa schifetto anche con l’acid 2
Hahaha, klez sei troppo forte… Comunque in risposta a Filippo dico che effettivamente fino alla versione precedente la 3 Safari qualche problemino lo dava, ma attualmente devo dire che ne sono molto soddisfatto; siti come quello di Vodafone (190.it) un tempo inutilizzabili ora funzionano a pennello con Safari e dalla 3.1 direi definitivamente che non ho più riscontrato problemi.. Non metto bocca quanto a standard del w3c, non so se esista un test in proposito ma sarebbe curioso conoscerne i vari punteggi.
Non per essere pignoli ma rimando ad un articolo di Melablog in cui, alle pimissime righe, si sottolinea che è stato safari il primo a raggiungere tale punteggio mentre Opera si attestava a 99/100. Poi ognuno faccia i conti che vuole.