ACCEDI

Password dimenticata?

×
Seguici su Instagram Feed RSS Seguici su YouTube
Pagina 6 di 9 PrimaPrima ... 23456789 UltimaUltima
Visualizzazione risultati da 51 a 60 su 84

"Lasciate Explorer, non è sicuro" Allarme dell'Autorità tedesca

  1. #51
    Mai più senza FdT lakeofire
    Uomo 39 anni
    Iscrizione: 11/9/2007
    Messaggi: 13,624
    Piaciuto: 66 volte

    Predefinito

    Le opinioni di Microsoft e degli altri vendor sul "caso IE"

    di Michele Nasi (18/01/2010)


    Il polverone che in questi giorni si è sollevato attorno ad Internet Explorer ha davvero pochi precedenti. Dopo le dichiarazioni di Google, McAfee e iDefense, è la volta di Microsoft Italia che, tramite le parole di Feliciano Intini, tende a ridimensionare il problema.

    Intini osserva che fermo restando il dovere di Microsoft di correggere la falla di sicurezza di recente scoperta, il suggerimento migliore è quello di dotarsi di soluzioni software che siano "allo stato dell'arte".
    "L'analisi degli attacchi ha fatto emergere che Internet Explorer 6 potrebbe essere stato uno dei diversi vettori usati" e "l'unico exploit noto al momento funziona solo su IE6 presente su Windows XP" ha voluto sottolineare Intini confermando come le aggressioni possano andare in porto solamente se l'utente usa una versione non aggiornata del browser web e se questi viene indotto a visitare pagine web allestite con il preciso intento di far leva su una vulnerabilità di sicurezza.

    Lo stesso Intini aveva precedentemente caldeggiato l'aggiornamento ad Internet Explorer 8.0 che grazie all'uso della modalità "protected mode" e della funzionalità "data execution prevention" (DEP) consente di mettersi al riparo dalle minacce come quella emersa nei giorni scorsi. Nella tabella di rischio pubblicata da Intini vengono evidenziati solo due possibili configurazioni "pericolose": Windows XP con Internet Explorer 6.0 e Windows 2000, sempre con Internet Explorer 6.0. I sistemi Windows XP dotati di Internet Explorer 7.0 sono considerati come potenzialmente attaccabili sebbene l'attuale codice exploit, al momento, non sia funzionante in forza di alcune differenze nella configurazione della memoria di IE7.

    Frattanto, stando ad alcune "voci di corridoio", Google avrebbe avviato una serie di indagini interne con lo scopo di stabilire su quali postazioni l'attacco possa essere andato a segno.

    McAfee ha invece allestito una pagina "ad hoc" attraverso la quale si propone di mantenere aggiornati gli utenti sull'evoluzione degli attacchi che tentano di far leva sulla vulnerabilità di Internet Explorer da poco messa a nudo. La società di Santa Clara ha pubblicato uno specchietto con il livello di rischio intrinseco, relativo all'impiego di varie configurazioni software.

    L'Internet Storm Center di SANS, dal canto suo, osserva una posizione più attendista non variando l'"Infocon", ossia l'indicatore che riflette l'andamento della diffusione delle minacce informatiche in Rete. L'"Internet Threat Level" di ISC resta quindi, per il momento, su "verde": la scelta è stata giustificata sulla base del fatto che al momento non ci sarebbero strumenti automatici in grado di bersagliare la vulnerabilità insita in Internet Explorer e che la versione del browser di Microsoft ad essere espressamente oggetto di attacco è la 6.0, ormai superata ed il cui impiego è da tempo caldamente sconsigliato. "L'impatto globale di una vulnerabilità simile è al momento molto molto contenuto", scrive ISC.

    McAfee ha invece preferito portare sul livello "critico" il suo indicatore "Global Threat Condition" mentre Symantec e Trend Micro, ad esempio, si mantengono su un livello "elevated".

    iDefense (gruppo Verisign) aveva inizialmente lanciato accuse nei confronti di Adobe Reader ipotizzando lo sfruttamento, negli attacchi, di una falla del programma per la lettura e la gestione dei documenti in formato PDF. La tesi è stata rigettata da iDefense che quindi torna sui suoi passi.

    Per approfondire le modalità con cui l'attacco è stato posto in essere, suggeriamo di consultare questa precedente notizia.
    Link


  2. #52
    obo
    .
    35 anni
    Iscrizione: 23/9/2005
    Messaggi: 35,505
    Piaciuto: 122 volte

    Predefinito

    è ovvio che un dipendente microsoft ridimensioni il problema, non è ne la prima ne l'ultima volta

    ps: a casa vostra difficilmente sarete colpiti da questo exploit, qui si parla principalmente di aziende in cui la migrazione di molti pc client a versioni successive (sia dei programmi sia del sistema operativo per questioni di stabilità e retrocompatibilità dei programmi) può ancora oggi comportare un costo decisamente elevato.

  3. #53
    Mai più senza FdT lakeofire
    Uomo 39 anni
    Iscrizione: 11/9/2007
    Messaggi: 13,624
    Piaciuto: 66 volte

    Predefinito

    Obo, quello che volevo dire è che, come sembrerebbe, il problema riguarda versioni vecchie di Ie... come avevo detto io nel mio post. Anche tu nel tuo infatti hai sottolineato che il problema riguarda le aziende che hanno versioni vecchie del browser.

    Il fatto è che la notizia, come postata inizialmente, ovviamente non per colpa tua ma di chi fa gli articoli è scritta da culo. Perchè sembra un problema che riguarda chiunque ha IE... le solite notizie da prendere con le pinze... che sia politica, computer o fantacalcio

  4. #54
    obo
    .
    35 anni
    Iscrizione: 23/9/2005
    Messaggi: 35,505
    Piaciuto: 122 volte

    Predefinito

    Quote Originariamente inviata da lakeofire Visualizza il messaggio
    Obo, quello che volevo dire è che, come sembrerebbe, il problema riguarda versioni vecchie di Ie... come avevo detto io nel mio post. Anche tu nel tuo infatti hai sottolineato che il problema riguarda le aziende che hanno versioni vecchie del browser.

    Il fatto è che la notizia, come postata inizialmente, ovviamente non per colpa tua ma di chi fa gli articoli è scritta da culo. Perchè sembra un problema che riguarda chiunque ha IE... le solite notizie da prendere con le pinze... che sia politica, computer o fantacalcio
    non è così, l'unica differenza tra ie6 e successivi è che è stato introdotta una migliore gestione dei cookie, pop-up ecc... (lo smart controll) ma il bug c'è bello presente anche in ie7 e ie8. solamente che è più "difficile" sfruttarlo rispetto a ie6; e più difficile non significa che non si può sfruttare.

  5. #55
    Pesciolino nell'acquario. Half shadow
    Uomo 35 anni
    Iscrizione: 20/7/2008
    Messaggi: 11,214
    Piaciuto: 833 volte

    Predefinito

    Quote Originariamente inviata da lakeofire Visualizza il messaggio
    Obo, quello che volevo dire è che, come sembrerebbe, il problema riguarda versioni vecchie di Ie... come avevo detto io nel mio post. Anche tu nel tuo infatti hai sottolineato che il problema riguarda le aziende che hanno versioni vecchie del browser.

    Il fatto è che la notizia, come postata inizialmente, ovviamente non per colpa tua ma di chi fa gli articoli è scritta da culo. Perchè sembra un problema che riguarda chiunque ha IE... le solite notizie da prendere con le pinze... che sia politica, computer o fantacalcio
    L'avevo capito subito che era una minaccia in sitle influenza A.
    Ed io che uso Explorer 8 fin dalla RC non me ne stuferò mai.

    Quote Originariamente inviata da obo Visualizza il messaggio
    non è così, l'unica differenza tra ie6 e successivi è che è stato introdotta una migliore gestione dei cookie, pop-up ecc... (lo smart controll) ma il bug c'è bello presente anche in ie7 e ie8. solamente che è più "difficile" sfruttarlo rispetto a ie6; e più difficile non significa che non si può sfruttare.
    Dato che non sono gli utenti privati ad essere in pericolo e che nelle nuove versioni la falla è difficile da sfruttare mi chiedo dove sia il problema.

  6. #56
    obo
    .
    35 anni
    Iscrizione: 23/9/2005
    Messaggi: 35,505
    Piaciuto: 122 volte

    Predefinito

    Quote Originariamente inviata da Half shadow Visualizza il messaggio
    Dato che non sono gli utenti privati ad essere in pericolo e che nelle nuove versioni la falla è difficile da sfruttare mi chiedo dove sia il problema.
    non sei attento http://forum.fuoriditesta.it/interne...ml#post2248686
    estendibile anche a te che usi windows

    tanti bei pc zombie da utilizzare per gli scopi più disparati, che bello

  7. #57
    Pesciolino nell'acquario. Half shadow
    Uomo 35 anni
    Iscrizione: 20/7/2008
    Messaggi: 11,214
    Piaciuto: 833 volte

    Predefinito

    Quote Originariamente inviata da Pine Visualizza il messaggio
    Sto proprio danneggiando tutti
    E ti dico che nel mio PC di infezioni non ce ne sono!
    Non clicco in tutti i link che mi promettono mari e ponti e da quando non uso più Firefox non vengo più dirottato verso strani siti...
    Di conseguenza anche se uso Windows e Explorer non penso proprio di avere il computer zombie...
    E se anche dovesse succedere a me basta formattare e detto tra noi mi basta farlo una sola volta.

  8. #58
    Marco™
    Uomo 35 anni da Padova
    Iscrizione: 20/3/2008
    Messaggi: 2,336
    Piaciuto: 53 volte

    Predefinito

    Quote Originariamente inviata da Half shadow Visualizza il messaggio
    E ti dico che nel mio PC di infezioni non ce ne sono!
    Non clicco in tutti i link che mi promettono mari e ponti e da quando non uso più Firefox non vengo più dirottato verso strani siti...
    Di conseguenza anche se uso Windows e Explorer non penso proprio di avere il computer zombie...
    E se anche dovesse succedere a me basta formattare e detto tra noi mi basta farlo una sola volta.
    Venivi dirottato quando usavi Firefox?? Avevi sicuramente un virus latente preso con explorer.
    Comunque non concepisco questo attaccamento ad un prodotto conclamatamente inferiore, fai un favore a te stesso e prova Opera!
    E poi la tanto citata falla è presente su ben 3 versioni di IE, questo dovrebbe darti un'idea di che programmatori seri siano quelli di IE. Concludo dicendo che l'articolo ridimensiona la cosa dicendo che IE 6 è poco diffuso in quanto i privati hanno già aggiornato il loro software, cosa che le realtà business/enterprise non fanno in virtù della priorità del budget su tutto (cosa che mi puzza di scusa visto che conosco solo un browser, per Mac, a pagamente, tutti gli altri gratuiti).
    Benissimo, ti posso confermare che conosco almeno una decina di persone che fino ad un mese fa usavano IE6 e non sapevano nemmeno che fosse un programma aggiornabile Ovviamente a queste persone ho dovuto sistemare il pc perché "era lento" (=virus e tonnellate di programmi installati alla c4zzo). Ho formattato, reinstallato XP, messo firewall, antivirus, HIPS e a metà Firefox, all'altra metà Opera. Adesso quando mi vedono mi ringraziano perché il loro pc è diventato una scheggia.
    E la ragione principale sta tutta nei controlli ActiveX... in pratica una porta aperta per qualunque malintenzionato.

    PS: prima di essere così sicuro di non avere infezioni, potresti dirmi che cosa fai per proteggere il pc?

  9. #59
    Vivo su FdT
    Uomo 36 anni da Milano
    Iscrizione: 30/4/2005
    Messaggi: 3,821
    Piaciuto: 12 volte

    Predefinito

    Vero, ActiveX è una delle cose più terribili che MS abbia mai ideato.

  10. #60
    Pesciolino nell'acquario. Half shadow
    Uomo 35 anni
    Iscrizione: 20/7/2008
    Messaggi: 11,214
    Piaciuto: 833 volte

    Predefinito

    Quote Originariamente inviata da Marco =w= Visualizza il messaggio
    Venivi dirottato quando usavi Firefox?? Avevi sicuramente un virus latente preso con explorer.
    Lo trovo piuttosto difficile.
    Il precedente proprietario di questo PC era un accanito sostenitore di Firefox ed usava solo quello e non appena avuta la connessione mi è subito comparso un bel messaggio di SPAM, dato che FF era il browser predefinito.
    Quote Originariamente inviata da Marco =w= Visualizza il messaggio
    PS: prima di essere così sicuro di non avere infezioni, potresti dirmi che cosa fai per proteggere il pc?
    Antivirus Avira, abbastanza potente, prendo meno virus io di chi ha Avast, + un firewall diverso da quello nativo ed un antispyware.
    E di virus parlo del signor Braviax, preso da un sito di torrent, non più successo dopo aver eseguito gli aggiornamenti sulla protezione da Windows update.

    Controllo spesso il task manager, se ci fossero processi nocivi me ne accorgerei. XD

    Persino la cansione con Hijack (o qualcosa di simile) non trova niente di niente.

    E mi sembra strano aver preso tramite Explorer un virus che infetta Firefox!

    P.S: Riguardo ad Opera non è uno dei browser alternativi che intendo provare in futuro.
    Preferirei semmai provre Iron un giorno, che dovrebbe essere come Google chrome ma senza lo spionaggio, ma per il momento non ho tempo.

Pagina 6 di 9 PrimaPrima ... 23456789 UltimaUltima

Discussioni simili

  1. 2012, allarme Nasa "Black out sulla Terra"
    Da paky92 nel forum Scienza e natura
    Risposte: 69
    Ultimo messaggio: 25/1/2010, 17:49
  2. Recensione "Allarme a Strasburgo"
    Da Thalion nel forum Cultura, libri e arte
    Risposte: 1
    Ultimo messaggio: 11/3/2009, 14:54
  3. Risposte: 27
    Ultimo messaggio: 21/12/2008, 14:48
  4. "Oggi" Voglio Vivere Nella "Mia" Ignoranza.
    Da SoloxTe nel forum Il confessionale
    Risposte: 9
    Ultimo messaggio: 17/9/2008, 5:00
  5. CANZONE "RIFLESSIVA" SULLA "DOPPIA PERSONALITA"
    Da CONFE 89 nel forum Il confessionale
    Risposte: 14
    Ultimo messaggio: 2/11/2007, 15:47