Creato da tanksgodisfriday il 26/03/2006
Cose varie al PC, sul Web e nella mente. Puoi scrivermi a: tanksgodisfriday@libero.it
 

 

« Dalla A alla ZetaPubblicità »

Google, la Cina e la falla di IE

Post n°1407 pubblicato il 19 Gennaio 2010 da tanksgodisfriday
 

Qualche
 giorno fa Google ha informato di aver subito un attacco informatico proveniente dalla Cina. Altre aziende hanno confermato di essere state oggetto di uguali attenzioni; tra le altre: Yahoo, Adobe.
L'attacco sarebbe stato condotto sfruttando una falla di sicurezza esistente nei browser Internet Explorer 6, 7 e 8, ed avrebbe portato all'accesso a documenti interni delle organizzazioni, e all'accesso ad alcuni dati delle caselle di posta di attivisti cinesi per la lotta ai diritti umani. Cnet.com ne fornisce una descrizione abbastanza chiara (in inglese).

Microsoft ha riconosciuto l'esistenza del problema, ed ha annunciato che la soluzione sarà pronta nel più breve tempo possibile. Ne è seguito l'avviso del governo tedesco di passare, almeno temporaneamente, all'utilizzo di un browser diverso da Internet Explorer, e ieri un analogo suggerimento è arrivato anche dalla Francia.

Fin qui i fatti. La domanda è: cosa fare sul nostro pc di casa?
Cominciamo dal come si scatena l'attacco: tutto parte con un click su una pagina o su un messaggio di posta "malevoli".
Il suggerimento ovvio è di far attenzione a dove ci porta il nostro mouse, ma evidentemente non basta: il phishing si fa sempre più sofisticato, bisogna mettere in conto che ci scappi un click di troppo.
Il suggerimento successivo è di non fornire mai informazioni personali (password, numero di conto bancario), se non a pagine di cui siamo sicuri.
Esempio: l'indirizzo della banca, scriviamolo direttamente nella barra del browser, senza prenderlo da un'email che arriva dalla banca, ma può anche solo sembrare che arrivi da lì. E, al primo accesso, memorizziamo l'indirizzo nei bookmark, per usarlo la prossima volta senza riscrivere l'indirizzo.

Nel caso annunciato da Google, però, arrivati sul sito malevolo è partito il caricamento sui pc di un software che ha aperto una "back door" sui pc stessi. Attraverso questa "posta sul retro", l'attaccante ha potuto accedere, quando ha voluto, al pc e a tutto ciò a cui il pc stesso aveva accesso.
Come ci si protegge da questo? La sicurezza, per questi aspetti, deve garantirla il browser. Il blog Security Research & Defense di technet.com riporta questo quadro:
 

da cui emergono due suggerimenti:
  • evitare l'uso di Internet Explorer 6
  • non modficare la configurazione iniziale (di default) del browser, se non a ragion veduta e ragionata.
Con cosa sostituire Explorer 6? Fate voi: Explorer 8, Firefox, Chrome, Opera, Safari; di alternative ne esistono in quantità.
Rimanere su Explorer va bene per chi si vuol tenere il "look & feel" di casa Microsoft. I fieri sostenitori del mondo aperto andranno su Firefox, chi ama la novità sceglierà Chrome.
Va tutto bene, l'importante è utilizzare un browser più moderno e quindi più sicuro. 

Buon martedì.

[Tutti i post su web e tecnologia.]

 
Rispondi al commento:
nnsmettodsognare
nnsmettodsognare il 19/01/10 alle 07:47 via WEB
Dubito che gli attivisti cinesi possano trovare qualcosa di interessante sul mio pc :)
In ogni caso sono molto curiosa di sperimentare Chrome, purchè ing mi assicuri che non diventa più complicato gestire il blog!
Buon martedì!
 
* Tuo nome
Utente Libero? Effettua il Login
* Tua e-mail
La tua mail non verrà pubblicata
Tuo sito
Es. http://www.tuosito.it
 
* Testo
 
Sono consentiti i tag html: <a href="">, <b>, <i>, <p>, <br>
Il testo del messaggio non può superare i 30000 caratteri.
Ricorda che puoi inviare i commenti ai messaggi anche via SMS.
Invia al numero 3202023203 scrivendo prima del messaggio:
#numero_messaggio#nome_moblog

*campo obbligatorio

Copia qui:
 

Area personale

 

Ultimi commenti

Grazie, Maria! Un abbraccio.
Inviato da: tanksgodisfriday
il 17/01/2023 alle 18:30
 
Visitato il nuovo sito. Come sempre interessante e...
Inviato da: Fajr
il 17/01/2023 alle 17:14
 
Ho visitato il sito, è carino....peccato che non si può...
Inviato da: Mr.Loto
il 07/01/2023 alle 18:09
 
In realtà, "mi tawa" significa "io mi...
Inviato da: Marco Rossi
il 18/08/2019 alle 21:27
 
Tanti auguri di buone feste da kepago
Inviato da: amandaclark82
il 30/12/2016 alle 15:48
 
 

Translate!

 

Ultime visite al Blog

hesse_fossimoratanksgodisfridaycassetta2Fajrdue.pifupietrosparusolazzqqjigendaisukegiannigarzottocatone6565lilith_0404pavpao
 
 

networkedblogs.com

 
 

© Italiaonline S.p.A. 2024Direzione e coordinamento di Libero Acquisition S.á r.l.P. IVA 03970540963