Special Feature

Ultimi commenti

Megavideo, ecco come togliere ...
Il blocco è molto semplice da eliminare con qualsiasi brows...
17/08/11 00:38
AMOS

re
Make your own life easier take the business loans and all yo...
11/07/11 01:59
EstellaHiggins

Serie TV, cartoni animati, tel...
WWW.SERIE-TV.US
22/06/11 22:19
guest

IL MIGLIOR SITO DI STREAMING I...
FILM DOCUMENTARI ANIME SERIE TV IN STREAMING SENZA BLOCCHI N...
22/06/11 22:13
guest

MANUTENZIONE IN CORSO
speriamo allora d poter utilizzare presto l'area download vo...
17/04/11 05:02
simone

Articoli correlati

Recent News
Home Internet Sotto esame i "password manager" dei principali browser
Dec
17
2008
Internet
Sotto esame i "password manager" dei principali browser PDF Stampa E-mail
Scritto da Giuseppe D'Onofrio   
Google Chrome ed Apple Safari possono fare di meglio per quanto riguarda la protezione delle password dell'utente. Sono queste le conclusioni di uno studio condotto da Robert Chapin, ricercatore nel campo della sicurezza informatica.
L'indagine di Chapin si è focalizzata sui meccanismi di controllo che i browser presi in esame effettuano per accertare che le informazioni di autenticazione (username e password dell'utente) siano inviate solo a siti web legittimi e non, malaugutamente, a siti "maligni".

Due anni fa, lo stesso Chapin aveva ampiamente pubblicizzato una vulnerabilità nel "gestore delle password" integrato in Mozilla Firefox. La falla, classificata da Mozilla stessa come "critica" ed utilizzata da molti aggressori che avevano allestito pagine fasulle su MySpace.com con lo scopo di sottrarre agli utenti informazioni sui loro account, fu successivamente risolta.

Chapin riconosce gli sforzi riposti nell'ottimizzazione del "password manager" di Firefox ma osserva come le funzionalità per la gestione delle password siano ancora lontane dalla perfezione.

Uno dei problemi più importanti è che i password manager di oggi possono essere indotti ad inserire le credenziali di accesso in differenti parti del medesimo sito web. E' proprio questo il concetto sul quale si sono basati gli attacchi MySpace pubblicando falsi form di login su pagine "maligne", preparate allo scopo.
Secondo Chapin, Chrome e Safari sarebbero ancor oggi vulnerabili ad attacchi simili. Il "password manager" di Opera sarebbe invece per Chapin tra i migliori.

La pagina con i giudizi stilati da Chapin è consultabile cliccando qui.
Commenti (0)Add Comment

Scrivi commento

busy
Ultimo aggiornamento Martedì 23 Dicembre 2008 22:23
 


Articoli simili:

Powered By digitallsolutions.it