Falla nei browsers alternativi, salvo IE
  • In diretta da GamesVillage.it
    • News
    • -
    • In Evidenza
    • -
    • Recensioni
    • -
    • RetroGaming
    • -
    • Anteprime
    • -
    • Video
    • -
    • Cinema

Pag 1 di 3 123 UltimoUltimo
Visualizzazione risultati da 1 a 15 di 33

Discussione: Falla nei browsers alternativi, salvo IE

Cambio titolo
  1. #1
    Il cucchiaio non esiste! L'avatar di Fallout
    Registrato il
    08-03
    Località
    Bologna
    Messaggi
    7.793

    Falla nei browsers alternativi, salvo IE

    vi riporto sta news:


    I browser alternativi Opera, Mozilla, Firefox, Camino, Konqueror, Netscape, Safari e altri sono a rischio truffa. Un aggressore che vuole carpire i codici di accesso a banche o altri siti commerciali può quindi creare un sito visivamente uguale a quello autentico e poi attirare le vittime offrendo via e-mail o Web un link indistinguibile da quello del sito vero. Internet Explorer si salva da questo rischio perché non supporta correttamente uno degli standard di Internet, l'IDN (Internationalized Domain Names).

    La falla, scoperta da Eric Johanson di Shmoo.com, crea un inganno praticamente perfetto, come potete verificare usando il semplice test di Secunia.com oppure provando a distinguere quale di questi due link è quello autentico (cliccateli pure, sono entrambi innocui):

    http://www.paypal.com/

    http://www.paypаl.com/

    Uno di questi due link porta a una pagina dimostrativa di Secunia.com anziché a Paypal, ma se il vostro browser è vulnerabile, nella barra degli indirizzi sarà indicato in entrambi i casi l'indirizzo di Paypal.com (o almeno così vi sembrerà).

    Il problema nasce dal fatto che secondo lo standard IDN è possibile registrare nomi di dominio contenenti caratteri speciali di alcune lingue: gran bella cosa, che permette per esempio ai francesi di avere dominii con lettere circonflesse e agli spagnoli di avere la tilde dove ci vuole (come in España.com), ma che permette anche ai truffatori di registrare nomi di dominio che somigliano dannatamente a quelli di siti famosi, differenziandosene soltanto perché usano un carattere speciale al posto di uno "tradizionale" (come la seconda A nei link dimostrativi mostrati qui sopra).

    Ironicamente, Internet Explorer non è vulnerabile in questo caso perché non supporta correttamente i nomi di dominio contenenti caratteri speciali (salvo che abbiate installato gli appositi plug-in): di solito si limita a dire che è impossibile connettersi al sito, dando la falsa impressione che il sito desiderato sia disattivato o in panne.

    Gli utenti di Firefox e altri browser basati sullo stesso codice possono provare a disabilitare l'interpretazione dei caratteri speciali, digitando about:config nella casella dell'indirizzo e poi impostando a False il valore del parametro "network.enableIDN", ma le segnalazioni in Rete sembrano indicare che la modifica non è sempre efficace. Altre soluzioni provvisorie sono proposte dai lettori nei commenti a questo articolo.

    Versioni aggiornate dei browser alternativi, che tengano conto di questo problema, sono attese nei prossimi giorni. Nel frattempo, resta valida la raccomandazione già fatta a suo tempo: non fidatevi dei link a banche o negozi forniti da sconosciuti, ma usate i Preferiti oppure digitateli a mano.

  2. #2
    Bassista... Beginner! L'avatar di sca_2
    Registrato il
    10-04
    Località
    Cassine (AL)
    Messaggi
    13.596
    Io ho ancora IE e il secondo link mi dà "Errore di sintassi non valida" e non mi apre la pagina... quindi sono "protetto", giusto?

  3. #3
    thorpe
    Ospite
    si

  4. #4
    P.D. bestemmia L'avatar di asdrubale88
    Registrato il
    05-03
    Località
    Brescia
    Messaggi
    5.693
    a volte la non curanza per gli standard salva IE

  5. #5
    Utente L'avatar di Metroid Prime
    Registrato il
    01-05
    Località
    Aether Oscuro
    Messaggi
    372
    a me il secondo nn lo apre con opera

  6. #6
    P.D. bestemmia L'avatar di asdrubale88
    Registrato il
    05-03
    Località
    Brescia
    Messaggi
    5.693
    Citazione sca_2
    Io ho ancora IE e il secondo link mi dà "Errore di sintassi non valida" e non mi apre la pagina... quindi sono "protetto", giusto?
    sei protetto da una falla poco pericolosa, ma pensa alle restanti 200 falle non ancora patchate

  7. #7
    Bannato L'avatar di Piccio87
    Registrato il
    09-03
    Località
    Roma
    Messaggi
    5.351
    sticazzi, ie merd@ è e merd@ rimane

  8. #8
    Avanti Lazio!! L'avatar di Xunil
    Registrato il
    04-04
    Località
    Roma
    Messaggi
    2.691
    Citazione Fallout

    Gli utenti di Firefox e altri browser basati sullo stesso codice possono provare a disabilitare l'interpretazione dei caratteri speciali, digitando about:config nella casella dell'indirizzo e poi impostando a False il valore del parametro "network.enableIDN", ma le segnalazioni in Rete sembrano indicare che la modifica non è sempre efficace. Altre soluzioni provvisorie sono proposte dai lettori nei commenti a questo articolo.
    ha funzionato...ora nn mi apre + la pagina 'tarocca'. grazie
    ***_XuNiL_***

    Il mio PC:
    Case: Corsair Obsidian 800D + Corsair HX850W Processore: Intel Core i7 3820 @ Noctua NH-D14 Scheda madre: AsRock X79 Extreme7 RAM: Corsair Vengeance LP 4x4gb 1600mhz Scheda video: Asus gtx570 DCII Hard Disks: SSD Crucial M4 128gb + 2x WD 1TB + 3x WD 2TB Ventole: 2x92cm + 4x12cm Neon: 2x 30cm White Masterizzatore DVD: Sony Optiarc 5260S Mouse: Razer Lachesis Tastiera: Logitech G510 SO: Windows 7 Ultimate 64bit Connessione internet: ADSL Tiscali Flat 8191/1024 kbps WiFi Monitor: lcd 23'' IPS Asus VG23AH 3D Speakers: Empire PS-2120D SuperPi: test 3dmark06: test Oggetti vari: HTC One X, Dvico 4100

  9. #9
    pUtente
    Registrato il
    02-03
    Località
    Cassago Brianza
    Messaggi
    10.847
    A me il secondo usando firefox mi appare un messaggio Secunia, e posso solo fare close window.

  10. #10
    Bassista... Beginner! L'avatar di sca_2
    Registrato il
    10-04
    Località
    Cassine (AL)
    Messaggi
    13.596
    Citazione asdrubale88
    sei protetto da una falla poco pericolosa, ma pensa alle restanti 200 falle non ancora patchate
    Non hai tutti i torti... ma ora passo anch'io a ff!

  11. #11
    P.D. bestemmia L'avatar di asdrubale88
    Registrato il
    05-03
    Località
    Brescia
    Messaggi
    5.693
    Citazione sca_2
    Non hai tutti i torti... ma ora passo anch'io a ff!
    com'è che sei ancora a quella schifezza di IE?

  12. #12
    Bassista... Beginner! L'avatar di sca_2
    Registrato il
    10-04
    Località
    Cassine (AL)
    Messaggi
    13.596
    Citazione asdrubale88
    com'è che sei ancora a quella schifezza di IE?
    Non ho mai riscontrato problemi e soprattutto non avevo voglia di scaricare il Setup di ff . A proposito, quanto pesa in MB (ho un 64k e non vorrei fonderlo)...

  13. #13
    LOL L'avatar di MARLBORO
    Registrato il
    01-05
    Località
    La terra dei cachi
    Messaggi
    10.192
    Citazione asdrubale88
    com'è che sei ancora a quella schifezza di IE?
    si è antiquato!
    I fantastici video di domokun: 1 2 3 4 5 6 7 8

  14. #14
    Utente Tostapane L'avatar di WarriorXP
    Registrato il
    10-02
    Località
    MI C.le - LE
    Messaggi
    23.423
    In ogni caso non é un bug...

  15. #15
    con il comando si risolve benissimo infatti dice che la pagina non è reperibile


Pag 1 di 3 123 UltimoUltimo

Regole di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •