Gentili utenti vi informiamo che il team di MyTech si è spostato sul canale Hitech & Scienza di Panorama.it

      non hai uno username? regìstrati   /   recupera la password

apple / google / microsoft

Mozilla adesso è più sicuro

Scritto da Guido Sintoni

[img]
Tre nuove versioni per coprire i buchi scoperti nei giorni scorsi. Si chiude l’estate nera dei browser?
Mozilla Foundation ha dunque rilasciato i tre attesi aggiornamenti per Mozilla Firefox, Mozilla Thunderbird e Mozilla Application Suite. Si tratta di tre aggiornamenti che risolvono altrettanti bug di sicurezza: il primo rende possibile importare un falso certificato Ssl, che può portare a un blocco di sistema; il secondo è relativo a una libreria (libpng) per la visualizzazione di immagini e icone; il terzo all’interfaccia utente, che può essere modificata in maniera arbitraria (vedi screenshot).
clicca per ingrandire l'immagine Mozilla Firefox raggiunge così la versione 0.9.3, Mozilla Thundebird la versione 0.7.3 e Mozilla Application Suite la versione 1.7.2.

Si aggiunge così un nuovo capitolo all’estate nera dei browser: Microsoft, dopo più di un mese in cui gli utenti di Explorer hanno di fatto usato il prodotto in condizioni insicure, ha rilasciato una patch fuori programma denominata MS04-025.

Da non perdere: » Il Cert punta l’indice contro Explorer e le sue falle

Mozilla (e tutti i prodotti della famiglia, ovvero i browser basati sul motore Gecko quali Galeon o Epiphany, specifici per Linux e Unix), dal proprio canto, non si è rivelato immune da problemi. Ma il responso del Cert , un’agenzia governativa statunitense che si occupa di sicurezza informatica, è chiaro: “Gli utenti Explorer dovrebbero considerare browser immuni all’attacco, quali Mozilla, Mozilla Firefox, Netscape e Opera. […] Per chi vuole continuare a usare Explorer, Cert e Microsoft consigliano di portare le impostazioni di sicurezza a elevate, anche se ciò può inibire alcune funzioni di navigazione”. Una linea che ora risulta superata se si applica la patch MS04-025, ma che reca un messaggio forte: l’unità temporale richiesta in quel di Redmond per correggere vulnerabilità è il mese, mentre in progetti con mezzi ben inferiori a quelli di Microsoft (quali Mozilla) ci si attesta sulle ore o sui (pochi) giorni.

Commenti   (Inserisci un commento)

Ancora nessun commento.

Effettua il login