Home Page di InvestireOggi
Le ultime
NEWS
FINANZIARIE
Quotazioni e Grafici E.o.D. Real Time
FTSE Mib
13.155
+47.0

Rispondi
 
Strumenti discussione Cerca in questa discussione
Vecchio 01-04-2011, 19:07   #1 (permalink)
Utente Senior
 
L'avatar di Goofy
 
Data registrazione: Jan 2009
Messaggi: 8,975
Firefox 4: il re dei browser è ancora il più sicuro?

Firefox 4: il re dei browser è ancora il più sicuro?

articolo del grande Marco Giuliani da leggere tutto d'un fiato

Differenza fondamentale tra Chrome (con sandboxie incorporata) e FF (senza funzionalità di sandboxie)
Immagini allegate
 

Ultima modifica di Goofy : 01-04-2011 alle ore 19:10.
Goofy non è connesso   Rispondi citando
Avviso pubblicitario - i seguenti Banner Pubblicitari permettono al sito di offrirvi il consueto, alto standard qualitativo.
 
Vecchio 01-04-2011, 19:32   #2 (permalink)
Utente Senior
 
L'avatar di Goofy
 
Data registrazione: Jan 2009
Messaggi: 8,975
Citazione:
Negli ultimi anni si è registrato nel settore della sicurezza informatica un incremento vertiginoso di kit pronti all’uso, tool messi in vendita nel mercato nero, capaci di creare pagine web ad hoc contenenti exploit in grado di sfruttare falle conosciute – o falle ancora sconosciute – dei browser web od eventuali plugin da quest’ultimi utilizzati.

Nel caso specifico, una eventuale pagina web contenente un exploit costruito ad hoc per sfruttare una falla del browser – o di qualche plugin – potrebbe portare all’esecuzione automatica, senza interazione dell’utente, di codice nocivo, eseguito con i privilegi con cui è stato eseguito il browser o il plugin.

Non è un fenomeno raro incappare casualmente in qualche pagina web compromessa, anzi è molto più frequente di quello che gli utenti possano pensare. Questo perché a volte non è necessario andare per forza su siti web a luci rosse o siti warez per capitare in qualche pagina web nociva, ma anche siti web apparentemente affidabili e conosciuti potrebbero essere stati compromessi e potrebbero contenere del codice nocivo.

È stato il caso di Aruba qualche anno fa, che si è vista compromettere molti siti web ospitati nei loro server; è stato il caso di siti web di cantanti famosi come Roberto Vecchioni o Carmen Consoli o gli Zero Assoluto; è stato il caso del noto sito web Anti-phishing Italia; è stato il caso del sito web della rete sismica sperimentale italiana. L’utente naviga tranquillamente in questi siti web e, spesso incolpevole, rischia di rimanere infetto.



Purtroppo riuscire a garantire che il proprio software sia privo di qualsiasi bug è tecnicamente impossibile, soprattutto in progetti di medio-grandi dimensioni, quali possono essere i browser web. E ammesso e non concesso che sia anche possibile, gli sviluppatori dei browser non possono comunque garantire che anche i plugin installati siano effettivamente privi di bug.

Ne è un esempio il pluri-colpito Adobe Flash Player, o il Quick Time Player. L’utente dovrebbe sempre controllare che tutti i software installati nel proprio PC siano costantemente aggiornati, per evitare che vecchi bug corretti nelle versioni aggiornate dei software possano essere ancora veicolo di malware.
molto interessante, come vedete sono cose che ripeto da tanto tempo

quindi basta navigare tranquillamente senza fare niente di particolare per correre il rischio di infettarsi

non si devono per forza scaricare warez e codici

Ultima modifica di Goofy : 01-04-2011 alle ore 19:33.
Goofy non è connesso   Rispondi citando
Vecchio 01-04-2011, 19:34   #3 (permalink)
Utente Senior
 
L'avatar di Goofy
 
Data registrazione: Jan 2009
Messaggi: 8,975
Opera naturalmente non ha ancora una sandboxie incorporata ma è da un pò che vi consiglio di usarla come sw di terze parti

Ultima modifica di Goofy : 01-04-2011 alle ore 20:07.
Goofy non è connesso   Rispondi citando
Vecchio 05-04-2011, 13:13   #4 (permalink)
Utente Senior
 
L'avatar di Goofy
 
Data registrazione: Jan 2009
Messaggi: 8,975
Citazione:
Questa fase preventiva è sufficiente a mitigare il problema exploit? Sebbene sia molto efficace, è stato mostrato più volte come – a causa (spesso, ma non sempre) della non collaborazione dei programmatori i quali non compilano i propri software rendendoli compatibili con tali tecnologie – non basti da sola a garantire la sicurezza del sistema. Un esempio efficace è l’ultimo exploit per il Flash Player plugin, scoperto agli inizi del mese corrente è che è in grado di superare agevolmente sia DEP che ASLR, riuscendo ad eseguire correttamente il proprio payload.


anche se qualcuno dice il contrario

Citazione:
mentre non esistono al momento exploit che riescano a bypassare DEP+ASLR nel contesto dei servizi di Windows e di altri ambiti applicativi

Ultima modifica di Goofy : 05-04-2011 alle ore 13:15.
Goofy non è connesso   Rispondi citando
Vecchio 05-04-2011, 18:08   #5 (permalink)
erg
Utente Senior
 
L'avatar di erg
 
Data registrazione: Jan 2009
Messaggi: 809
Firefox 4: il re dei browser è ancora il più sicuro? ...
già, bella domanda:

http://www.ilsoftware.it/articoli.asp?id=7227
erg non è connesso   Rispondi citando
Vecchio 05-04-2011, 18:20   #6 (permalink)
f4f
翠鸟科
 
L'avatar di f4f
 
Data registrazione: Oct 2003
Località: taglialegna da CiubeBBa;at Tokyo as Zenigata;capt Orr;lednàcèk;Orazio;and miles to go before I sleep
Messaggi: 34,014
OT , mi scuso
ma volevo ancora ringraziare per SandBox
non ti sarò mai grato abbastanza
cancello se dò fastidio
__________________
per aspera ad astra,
ma che fatica però
f4f non è connesso   Rispondi citando
Vecchio 05-04-2011, 22:24   #7 (permalink)
Utente Senior
 
L'avatar di Goofy
 
Data registrazione: Jan 2009
Messaggi: 8,975
Citazione:
Ci auguriamo che si pensi all'integrazione di un valido meccanismo di sandboxing. Internet Explorer 9.0 si "aggancia" ad alcune caratteristiche introdotte nelle più recenti versioni di Windows e Chrome implementa una propria tecnologia di sandboxing basata sulla gestione dei privilegi degli utenti (unita alla possibilità di aggiungere ulteriori restrizioni): appare quindi opportuno che anche Mozilla possa implementare in Firefox qualcosa di simile. Obiettivo quello di proteggere gli utenti da eventuali codici nocivi che, sfruttando qualche vulnerabilità presente nel browser o nei plugin installati, potrebbe riuscire ad eseguire codice nocivo sul sistema uscendo dal "contesto operativo" di Firefox.
questa parte è interessante
Goofy non è connesso   Rispondi citando
Rispondi

Segnalibri

« Discussione precedente | Nuova discussione »

Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 
Strumenti discussione Cerca in questa discussione
Cerca in questa discussione:

Ricerca avanzata

Regole messaggi
Tu non puoi inviare nuove discussioni
Tu non puoi replicare
Tu non puoi inviare allegati
Tu non puoi modificare i tuoi messaggi

Il codice BB è Attivato
Le faccine sono Attivato
Il codice [IMG] è Attivato
Il codice HTML è Disattivato
Trackbacks are Attivato
Pingbacks are Attivato
Refbacks are Disattivato


Discussioni simili
Discussione Autore discussione Forum Risposte Ultimo messaggio
Browsers
Browser Performance Test: ecco la nuova graduatoria dei browser secondo Lifehacker
Goofy PC, Tecnologia e Web, Sicurezza informatica 0 30-06-2010 13:01
Browsers
Firefox 3.5.5 - Firefox Portable 3.5.5 English
giobar57 PC, Tecnologia e Web, Sicurezza informatica 2 07-11-2009 13:15
Browsers
New version Firefox 3.5.3..Firefox avvisa anche se Flash Player non è aggiornato
Fiber PC, Tecnologia e Web, Sicurezza informatica 10 10-09-2009 22:51
Sicurezza informatica
Firefox è il browser con più vulnerabilità
Goofy PC, Tecnologia e Web, Sicurezza informatica 24 14-03-2009 22:47
Browser Jack73 Assistenza agli utenti 2 01-10-2008 12:17


Tutti gli orari sono GMT +2. Adesso sono le 07:59.


vBulletin®
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.6.0
(C) Copyright InvestireOggi 2000-2010