|
Messaggi senza risposta | Argomenti attivi
|
Pagina 1 di 1
|
[ 14 messaggi ] |
|
Autore |
Messaggio |
Khelden Tahl
|
Oggetto del messaggio: Attenti, o voi che utilizzate la Volpe di Fuoco! Inviato: mar mag 10, 2005 12:44 |
|
Iscritto il: sab feb 28, 2004 21:16 Messaggi: 6638 Località: Palermo
|
Gli utenti che si servono dell’ultima versione del browser Firefox, il concorrente numero uno di Internet Explorer, sono in gravissimo pericolo. Stando a quanto dichiarato da Secunia, società specializzata nel rintracciare falle e bug nei vari software commerciali e non, il sistema che dovrebbe occuparsi della gestione dei codici JavaScript non funziona come invece dovrebbe.
Un malintenzionato, fanno sapere gli esperti di Secunia, potrebbe facilmente aggredire un computer fallato per poi sfruttarlo a proprio piacimento anche da remoto. Diversamente dalle precedenti segnalazioni di pericolo, quest’ultimo allarme risulta enormemente amplificato in quanto, il codice necessario per sfruttare i due exploit, è stato diffuso sul Web.
La prima falla, spiegano dalla società di sicurezza, è relativa al comando “IFRAME”. Sfruttando questo bug un malintenzionato con modeste conoscenze informatiche sarebbe in grado di eseguire codice da remoto. Per quanto riguarda la seconda falla, sembra in grado invece di aprire il sistema ad un eventuale attacco JavaScript.
Un banale ed apparentemente inoffensivo link potrebbe far cadere il Pc in una pericolosa trappola. Non esistendo al momento una patch risolutiva, i tecnici di Mozilla, la Fondazione che sviluppa Firefox e altri applicativi gratuiti, consigliano di disabilitare l'uso dei JavaScript.
http://secunia.com/advisories/15292
_________________
|
|
Top |
|
Aenarin
|
Oggetto del messaggio: Inviato: mar mag 10, 2005 14:17 |
|
Iscritto il: ven nov 05, 2004 17:30 Messaggi: 1930 Località: Neapolis
|
O.O quello che uso io!!!
Ma quindi per nn incombere in eventuali pericoli devo direttamente disinstallarlo o non usarlo? 
_________________
(\_/) (è.é) (><) <- This is Bunny. And He is still alive. Bunny will be never defeted by a stupid FBI agent so join him and copy him into your sign.
|
|
Top |
|
Khelden Tahl
|
Oggetto del messaggio: Inviato: mar mag 10, 2005 15:06 |
|
Iscritto il: sab feb 28, 2004 21:16 Messaggi: 6638 Località: Palermo
|
Aenarin ha scritto: O.O quello che uso io!!! Ma quindi per nn incombere in eventuali pericoli devo direttamente disinstallarlo o non usarlo?  Cita: Non esistendo al momento una patch risolutiva, i tecnici di Mozilla, la Fondazione che sviluppa Firefox e altri applicativi gratuiti, consigliano di disabilitare l'uso dei JavaScript.
Strumenti>Opzioni>Proprietà Web>Abilita JavaScript
_________________
|
|
Top |
|
Milady
|
Oggetto del messaggio: Inviato: ven mag 13, 2005 03:10 |
|
Iscritto il: mer nov 03, 2004 03:27 Messaggi: 870 Località: Roma *room 69 Piano della Morte*
|
Anche io uso Mozilla (da poco), ma il mio esperto di pc di fiducia non mi aveva detto nulla quando me l'ha installato. E infatti sfruttando le conoscenze del mio ragazzo programmatore ecco qua http://mozillanews.org/?article_date=2004-12-08+06-48-46.
In sintesi l'articolo (del dicembre 2004) dice che praticamente tutti i browser (Mozilla/Firefox, Konqueror, Opera, Internet Explorer, Safari, e Netscape) hanno avuto lo stesso problema e in (almeno) uno dei link correlati si dice che e' stato gia' ampiamente risolto visto che nello stesso mese di dicembre sono state fatte la patch per i browser piu' usati (sicuramente internet Explorer, Netscape and Mozilla).
Quindi se si fanno aggiornamenti periodici del browser non serve disabilitare i javascript 
|
|
Top |
|
Skaan Natsaclanee
|
Oggetto del messaggio: Inviato: ven mag 13, 2005 11:48 |
|
Iscritto il: ven set 03, 2004 23:47 Messaggi: 8034 Località: Roma
|
|
Top |
|
alex#8
|
Oggetto del messaggio: Inviato: dom mag 15, 2005 12:37 |
|
Iscritto il: mer feb 11, 2004 23:02 Messaggi: 2862 Località: Carbonia
|
E' uscita la versione 1.0.4 che risolve la falla dei Javascript e altre due vulnerabilità definite "critiche". Chi ha disabilitato gli aggiornamenti automatici lo può scaricare da http://www.mozillaitalia.org 
|
|
Top |
|
Milady
|
Oggetto del messaggio: Inviato: dom mag 15, 2005 13:23 |
|
Iscritto il: mer nov 03, 2004 03:27 Messaggi: 870 Località: Roma *room 69 Piano della Morte*
|
Magari...sono due giorni che provo a scaricarli...
Mi sa che hanno il server un po' intasato.
|
|
Top |
|
Skaan Natsaclanee
|
Oggetto del messaggio: Inviato: dom mag 15, 2005 23:47 |
|
Iscritto il: ven set 03, 2004 23:47 Messaggi: 8034 Località: Roma
|
|
Top |
|
Aenarin
|
Oggetto del messaggio: Inviato: dom mag 15, 2005 23:52 |
|
Iscritto il: ven nov 05, 2004 17:30 Messaggi: 1930 Località: Neapolis
|
ottimo già stavo andando in crisi 
_________________
(\_/) (è.é) (><) <- This is Bunny. And He is still alive. Bunny will be never defeted by a stupid FBI agent so join him and copy him into your sign.
|
|
Top |
|
Milady
|
Oggetto del messaggio: Inviato: lun mag 16, 2005 01:25 |
|
Iscritto il: mer nov 03, 2004 03:27 Messaggi: 870 Località: Roma *room 69 Piano della Morte*
|
Milady ha scritto: Magari...sono due giorni che provo a scaricarli... Mi sa che hanno il server un po' intasato.
Risolto
Il problema era dell'aggiornamento automatico, andando sul sito non ho avuto alcun problema a scaricare l'eseguibile.
|
|
Top |
|
VanLucavik
|
Oggetto del messaggio: Inviato: lun mag 16, 2005 02:22 |
|
Iscritto il: dom ott 31, 2004 02:59 Messaggi: 1794 Località: Ovunque Serva
|
Posso fare una domanda idiota ?
Perchè non usate I.E. ?
_________________

Brucia l'Eretico, Purifica l'Impuro, Uccidi il Vampiro ! La Luce é la mia Spada, la Fede il mio Scudo !
|
|
Top |
|
Khelden Tahl
|
Oggetto del messaggio: Inviato: lun mag 16, 2005 06:57 |
|
Iscritto il: sab feb 28, 2004 21:16 Messaggi: 6638 Località: Palermo
|
VanLucavik ha scritto: Posso fare una domanda idiota ? Perchè non usate I.E. ?
Firefox è più veloce e ha più funzioni: le schede che secondo me sono una genialata, il "fast search" (non so come si chiami  ) che ti permette di cercare velocemente nei siti che ti pare, un ottimo pop-up killer, funziona anche su linux ecc..
_________________
|
|
Top |
|
Skaan Natsaclanee
|
Oggetto del messaggio: Inviato: lun mag 16, 2005 09:50 |
|
Iscritto il: ven set 03, 2004 23:47 Messaggi: 8034 Località: Roma
|
VanLucavik ha scritto: Posso fare una domanda idiota ? Perchè non usate I.E. ?
Oltre a quanto già citato, ci sono 3 motivi per il quale lo preferisco
1) Non sopporto le costrizioni ed essere costretto ad utilizzare IE non mi garba (non lo si può neanche interrompere o disinstallare)
2) c'è una funzione utilissima che permette la ricerca di parole all'interno di una pagina o su tutto il web.
3)senza contare il Download dei file (puoi mettere in pausa e poi ripartire con calma quando vuoi)
Ciao
_________________ https://pbs.twimg.com/profile_images/1121322043/antiK.jpg
|
|
Top |
|
alex#8
|
Oggetto del messaggio: Inviato: lun mag 16, 2005 14:36 |
|
Iscritto il: mer feb 11, 2004 23:02 Messaggi: 2862 Località: Carbonia
|
Milady ha scritto: Milady ha scritto: Magari...sono due giorni che provo a scaricarli... Mi sa che hanno il server un po' intasato. Risolto  Il problema era dell'aggiornamento automatico, andando sul sito non ho avuto alcun problema a scaricare l'eseguibile.
Infatti io l'avevo scaricato dal sito, visto che dopo un giorno dall'annuncio non si vedeva ancora traccia della freccetta verde che ti indica che ci sono aggiornamenti disponibili
Van Lucavik, oltre a quanto detto da Khelden e Skaan (condivido a pieno), aggiungo
-Minor consumo di memoria rispetto a IE
-Maggior velocità nella correzione delle falle (in una settimana la falla del Javascript è stata corretta...)
-Integrazione con Google per una maggiore velocità di navigazione (per esempio se io voglio entrare in Valm Neira senza usare i bookmarks, mi basta scrivere nella barra dell'indirizzo DROW oppure VALM NEIRA, senza ricordarmi l'indirizzo a memoria)
-Sistema di blocco delle immagini provenienti da certi domini, utilissimo per non avere in mezzo ai piedi i banner grafici
-Supporto RSS e Segnalibri Live (ovvero il segnalibro contiene anche i link alle pagine con gli ultimi aggiornamenti di quel sito)
-Open Source, ovvero chiunque può scaricare i sorgenti del programma (e volendo lavorarci sopra liberamente), quindi è più facile costruire plugin, sistemare eventuali vulnerabilità (tra l'altro la Mozilla Foundation paga chi segnala una vulnerabilità nel codice...), etc etc. IE è a scatola chiusa, se non ci pensa Microsoft a tappare le falle chi lo può fare?
Basta? 
|
|
Top |
|
|
Pagina 1 di 1
|
[ 14 messaggi ] |
|
Chi c’è in linea |
Visitano il forum: Nessuno e 0 ospiti |
|
Non puoi aprire nuovi argomenti Non puoi rispondere negli argomenti Non puoi modificare i tuoi messaggi Non puoi cancellare i tuoi messaggi
|
| |