Gentili utenti vi informiamo che il team di MyTech si è spostato sul canale Hitech & Scienza di Panorama.it

      non hai uno username? regìstrati   /   recupera la password

apple / google / microsoft

Novità sul fronte security per la seconda beta di Explorer 8

browser explorer phishing xss

Scritto da Guido Sintoni

La nuova versone promette una migliore protezione dalle minacce del Web con un rinnovato filtro antiphishing e il controllo degli attacchi cross-site scripting

Se Firefox 3 e Opera 9.5 chiamano, Internet Explorer risponde. Non l’attuale versione 7, quanto la futura 8: che, già in beta 1, ad agosto subirà una bella iniezione di aggiornamenti diventando Internet Explorer 8 beta 2. Sarà una versione, ovviamente non ancora definitiva, con un focus particolare sulla sicurezza: sono annunciati infatti due nuovi componenti, SmartScreen e Cross Site Scripting Filter.

Il primo, SmartScreen Filter, è l’evoluzione del filtro antiphishing dell’attuale Explorer 7. Sul si entra nel dettaglio: “il filtro analizzarà l’intero indirizzo Url, fornendo una protezione più granulare, permettendo a Internet Explorer 8 una protezione migliore contro attacchi maggiormente mirati e sofisticati”. Il filtro, inoltre, avviserà gli utenti che si accingono a scaricare malware noto: appare come una combinazione tra analisi euristica e confronto degli indirizzi con quelli immagazzinati in una base dati preesistente e aggiornabile su base periodica.

Il secondo componente, Cross Site Scripting (XSS) Filter, punta a combattere l’omonima tipologia di attacco, che può portare al furto di informazioni sensibili (tipicamente contenute nei cookie) e quindi alla compromissione delle utenze sui siti Web vulnerabili, e in genere all’esecuzione di script non desiderati sulla Pc della vittima. “Ad esempio, un attacco di tipo cross-site scripting su Windows Live Mail può permettere a un attaccante di leggere e inoltrare messaggi di posta, impostare nuovi appuntamenti sul calendario, e così via”. Il filtro analizza in tempo reale gli script e li blocca in automatico, notificando l’utente a cose fatte con un messaggio che compare subito sotto la barra degli indirizzi. Ulteriori informazioni sul comportamento del filtro si trovano sul

Commenti   (Inserisci un commento)

Ancora nessun commento.

Effettua il login