|
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. | NEI PREFERITI | .:: | RSS Forum | RSS News | NEWS web | NEWS software | |
| PUBBLICITA' | | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | | CERCA nel FORUM » | |
![]() |
#1 |
Gold Member
Top Poster
Registrato: 21-09-2001
Messaggi: 3.977
![]() |
Mozilla Firefox sempre più vulnerabile
![]() Non sono per nulla incoraggianti i dati forniti da Symantec all'interno dell'annuale Internet Security Threat Report, reso pubblico nei giorni scorsi. Tra spam, phishing, violazioni della privacy e malware, per il navigatore, soprattutto se poco protetto e sprovveduto nel suo agire, il pericolo si nasconde dietro l'angolo. Nel corso del 2008 sarebbe infatti aumentato a dismisura il numero delle minacce presenti in rete, in particolar modo quelle legate ad "infezioni" contratte via browser, a tal punto che nemmeno i siti Web più noti sarebbero al sicuro. Una delle pratiche più diffuse messe in atto dai cyber-criminali resta infatti quella di includere nelle pagine un iframe invisibile all'utente, in grado di reindirizzarlo verso i server contenenti codice maligno. Tra i malware (cresciuti in termini quantitativi del 265% in un anno), il più devastante è stato senza dubbio Conficker, noto anche come Downadup, in grado di infettare milioni di PC in tutto il mondo. Preoccupante anche il mercato dei dati personali rubati ai navigatori, con un vero e proprio tariffario in cui i dati di accesso ad una casella di posta sono valutati dai 10 ai 100 dollari, quelli relativi alle carte di credito da pochi centesimi a 30 dollari, mentre quelli che forniscono pieno accesso a conti bancari possono arrivare a richiedere un "investimento" di addirittura 1000 dollari. 350 miliardi di messaggi email contenenti spam e 5.500 vulnerabilità nei software (il 20% rispetto al 2007) contribuiscono a delineare la situazione presa in esame. Per quanto riguarda i browser, invece, Firefox sembra essere stato colpito da circa il 99% delle vulnerabilità rilevate nel 2008, Internet Explorer dal 47%, Safari dal 40%, Opera dal 35% e Chrome solo dall'11%. Fonte |
![]() |
![]() |
![]() |
#2 |
Hero Member
Registrato: 18-04-2008
Messaggi: 1.279
![]() |
per forza, più diventa famoso più diventa vulnerabile.
forse ora si capirà perchè internet explorer è così tanto vulnerabile... e non perchè faccia schifo come browser |
![]() |
![]() |
![]() |
#3 | |
Guest
Messaggi: n/a
|
Quota:
|
|
![]() |
![]() |
#4 |
Gold Member
Registrato: 20-05-2004
Loc.: Perugia
Messaggi: 4.188
![]() |
Ben detto SK888! Sarà ora che si capisca che certi software non hanno problemi solo perchè non c'è diffusione e se non c'è diffusione nessuno ha interesse a creare problemi solo a pochi.
I problemi alla Microsoft glieli hanno creati solo per questo, perchè è diffusa ed anche un po' per invidia diciamola tutta già che ci siamo. |
![]() |
![]() |
![]() |
#5 | |
Guest
Messaggi: n/a
|
Quota:
|
|
![]() |
![]() |
#6 |
Guest
Messaggi: n/a
|
Ma ovviamente non si può dire nulla perché Firefox è Open Source....
![]() |
![]() |
![]() |
#7 |
Hero Member
Registrato: 14-01-2005
Loc.: Rome, Italy
Messaggi: 1.132
![]() |
Comprate le azioni della Mozilla
quest'anno c'è stato il sorpassone con il ditone ![]() http://en.wikipedia.org/wiki/Usage_s...TheCounter.com
___________________________________
♫ m u s i c ♪ i s ♫ t h e ♪ a n s w e r ♫ "Il più piccolo dei piccoli felini è già lui stesso un vero capolavoro". (Leonardo da Vinci) Namasté! |
![]() |
![]() |
![]() |
#8 |
Gold Member
Top Poster
Registrato: 10-12-2005
Messaggi: 3.514
![]() |
la Symantec però non dice che l'add on per Firefox che distribuisce assieme ai prodotti Norton 2009 non solo è incompatibile con FF, ma è anche classificato come spyware (da altri software house di sicurezza) in quanto si tratta della ask toolbar (distribuita anche da AVG).
Il resoconto in merito a FF si direbbe basato su quello di Secunia: indubbiamente generico e poco corretto.. qui la risposta di Mozilla http://blog.mozilla.com/security/200...curity-metric/ ![]() Ultima modifica di leofelix : 17-04-2009 alle ore 18.15.13 |
![]() |
![]() |
![]() |
#9 | |
Gold Member
Top Poster
Registrato: 13-02-2001
Loc.: Forette City
Messaggi: 13.153
![]() |
UFF... Mi stufo a scrivere sempre le stesse cose.
![]() 1 - Contare il numero di vulnerabilità non serve a nulla! Mozilla Firefox è software Open Source. TUTTE le vulnerabilità siano esse interne o esterne, pubbliche o private, alla fine finiscono su Bugzilla e sono liberamente consultabili. Lo stesso non si può dire per IE, Opera e Safari. 2 - Non tutte le vulnerabilità sono uguali Sia i vendor (Mozilla, Microsoft, Apple, ecc..) che le società di sicurezza (Symantec, Secunia, ecc...) usano valutare le vulnerabilità dividendole in Critical, Medium e Low. Una vulnerabilità che garantisce il controllo del PC da remoto non può essere paragonata ad una vulnerabilità che non fa funzionare un plugin. 3 - "Periodo di esposizione", questo sconosciuto Lo sapete che le vulnerabilità hanno una "data di scadenza"?? Lo sapete che il periodo temporale che va dall'individuazione della vulnerabilità al rilascio della patch da parte del vendor si chiama "periodo di esposizione"?? Lo sapete che: Quota:
4 - Internal vulnerability discovery <> Exploit in the wild Tradotto: se una vulnerabilità viene individuata internamente dal vendor e viene dichiarata solo contestualmente al rilascio della patch ha un "peso" decisamente diverso da una vulnerabilità individuata da terzi che magari già la sfruttano nei nuovi malware in circolazione. 5 - ActiveX ovvero il "cancro" della sicurezza nei browser Credo che l'immagine qui sotto, tratta da report Symantec di cui la news, non abbia bisogno di ulteriori commenti. 6 - Ma quando arrivano le patch? Avete letto del PWN2OWN 2009?? Quella specie di gara per bucare browser, Sistemi Operativi ed applicativi di terze parti?? Nessuno dei maggiori browser (no Opera e no Chrome, sorry!) ne è uscito indenne. La differenza? Beh, Mozilla ha rilasciato Firefox 3.0.8 già il 27 marzo, Microsoft ha rilasciato il bollettino di sicurezza MS09-014 il 14 aprile (che "credo" ![]() ![]() UFF... Basta! Alla prossima news sui rapporti di sicurezza Secunia/Symantec/McAfee/nomedientesocietàdisicurezzaacaso mi limiterò a linkare questo post. ![]()
___________________________________
"Society doesn’t need newspapers. What we need is journalism." - Clay Shirky ![]() |
|
![]() |
![]() |
![]() |
#10 | |
Junior Member
Registrato: 04-04-2009
Loc.: Mantova
Messaggi: 134
![]() |
Quota:
|
|
![]() |
![]() |
![]() |
#11 | |
Gold Member
Top Poster
Registrato: 10-12-2005
Messaggi: 3.514
![]() |
Quota:
In quanto alla barra di ask.com http://msmvps.com/blogs/donna/archiv...e-vendors.aspx Anche Comodo per esempio mi chiede se la voglio installare, ma basta deselezionarla. Comodo è gratuito ed offre quello che è considerato il più potente Personal Firewall, e mi lascia scegliere. Norton non è gratuito e non mi lascia scegliere (se installare o meno la ask.com toolbar).. o la Symantec ha iniziato a offrire anche questa scelta? Ultima modifica di leofelix : 17-04-2009 alle ore 19.46.57 |
|
![]() |
![]() |
![]() |
#12 | |
Junior Member
Registrato: 04-04-2009
Loc.: Mantova
Messaggi: 134
![]() |
Quota:
![]() |
|
![]() |
![]() |
![]() |
#13 | ||
Gold Member
Top Poster
Registrato: 10-12-2005
Messaggi: 3.514
![]() |
Quota:
Quota:
![]() |
||
![]() |
![]() |
![]() |
#14 | |
Junior Member
Registrato: 01-11-2008
Messaggi: 75
![]() |
Quota:
![]() ![]() ![]() ![]() Mi stampo questa risposta per tenerla come promemoria ![]() ![]() |
|
![]() |
![]() |
![]() |
#15 | |
Junior Member
Registrato: 04-04-2009
Loc.: Mantova
Messaggi: 134
![]() |
Quota:
![]() |
|
![]() |
![]() |
![]() |
Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti) | |
|
|
![]() |
||||
Discussione | Autore discussione | Forum | Risposte | Ultimo messaggio |
Mozilla Firefox 1.5.0.10 ITA | Thor | Archivio News Software | 2 | 24-02-2007 13.31.58 |
Mozilla FireFox e la Google toolbar | wall3 | Software applicativo | 1 | 21-06-2005 13.54.52 |
Mozilla FireFox 1.0.3 finale | eagleman | Segnalazioni Web | 2 | 18-04-2005 10.03.08 |
Firefox 1.0 ITA | Macao | Archivio News Software | 117 | 22-11-2004 18.41.54 |
"Speciale Firefox 1.0" | Gigi75 | Segnalazioni Web | 8 | 10-11-2004 12.36.17 |