Zeus News è un notiziario dedicato a quanto avviene nel mondo di Internet, dell'informatica, delle nuove tecnologie e della telefonia fissa e mobile: non è un semplice amplificatore di comunicati stampa ma riserva ampio spazio ai commenti e alle riflessioni, proponendosi quale punto di osservazione libero e indipendente.

Il consiglio di Zeus

Il primo fu il Kindle di Amazon, costoso e poco attraente, seguito da un restyling più sottile e capiente giunto anche nel nostro Paese e causa di un nuovo tipo di pirateria, quella dei libri elettronici; presto sarà aperto ad applicazioni di terze parti.

Poi Fujitsu lanciò Flepia, l'e-reader a colori, Asus annunciò l'Eee Reader touchscreen, LG presentò il lettore a energia solare e Google, entrata nel mercato degli e-book, si accordò con Sony regalandole mezzo milione di libri.

Ultimo è arrivato l'Apple iPad, comprensivo di un chip per il Trusted Computing che aumenterà le già presenti polemiche su censura e copyright; l'iPad ha portato a un aumento nei prezzi degli e-book e ha spinto Amazon a ideare una nuova generazione di Kindle touchscreen, in attesa dell'e-reader flessibile.

Leggi tutti i Focus.

Una suite di programmi che supporta ben cinque lingue e permette di tradurre singole parole, parti di testo, documenti di Office e intere pagine Web. Leggi il TEST DI ZEUS
Un netbook robusto pensato appositamente per gli studenti e dotato di una tastiera che rende piacevole la digitazione. Leggi il TEST DI ZEUS
Un Nas adatto per l'uso domestico che, grazie alla tecnologia EasySwap e al pannello Lcd semplifica la sostituzione dei dischi e il controllo delle impostazioni. Leggi il TEST DI ZEUS
Un router Wi-Fi "n" dotato di porta Usb 2.0 per trasformare qualunque disco esterno in un Nas. Leggi il TEST DI ZEUS
Una fotocamera compatta da 12 megapixel di facile utilizzo e con zoom ottico 5x. Funzione EasyShare per uploadare foto e video su YouTube premendo un pulsante. Leggi il TEST DI ZEUS

La Francia e la Svezia furono le prime a muovere contro The Pirate Bay, ma ben presto singoli artisti, come Micheal Jackson, si unirono ai tentativi di chiusura. E mentre la Baia creava il blog non censurabile, la Svezia dava il via libera alla Legge Orwell per monitorare tutte le comunicazioni.

Infine è arrivata l'Italia quando il Pm di Bergamo ha imposto ai provider di oscurare e poi dirottare il sito, scatenando le proteste di Aduc in particolare contro Fastweb. Ancora più inquietante il diritto arrogatosi dai discografici di leggere e manipolare i cookie degli utenti loggando gli indirizzi Ip e identificando i visitatori contro il parere del Garante.

In questo scenario il Governo preferisce incontrarsi con le major e ribadire l'impegno nella lotta al mercato della pirateria, dimostrando di non conoscere neanche il significato dell'espressione peer to peer.

La Cassazione ha ritenuto legittimo il sequestro del 2008, perché il sito violerebbe le leggi sulla proprietà intellettuale anche se non è più nemmeno un tracker BitTorrent: e così ha inizio un nuovo oscuramento della Baia.

Leggi tutti i Focus.

Safari scarica i file senza il permesso dell'utente

Un sito malevolo può scaricare sul Pc dell'utente tutto quello che vuole. Apple ritiene che il problema non sia serio.

[ZEUS News - www.zeusnews.com - 19-05-2008]

Safari scarica i file senza il permesso dell'utent
Un Desktop pieno di file scaricati involontariamente ottenuto visitando con Safari il sito dimostrativo http://malicious.example.com/

Safari, il browser di Apple, presenta un comportamento potenzialmente pericoloso che però non pare interessare troppo la sua casa produttrice.

Il problema sta nella gestione dei download: un sito web malevolo può riempire le directory di default dei file scaricati (il Desktop nella versione per Windows, la directory Download dell'utente nella versione per Os X) con tutto ciò che vuole perché Safari "non può essere configurato per ottenere il permesso dell'utente prima che scarichi una risorsa".

Le parole sono di Nitesh Dhanjani, che ha scoperto questo comportamento e ne ha informato subito il team di sicurezza di Apple il quale, peraltro molto gentilmente, ha risposto che non considera questo un problema legato alla sicurezza. Dhanjani, dunque, ne ha parlato nel proprio blog per mettere in guardia gli utenti.

I creatori di malware possono così sfruttare questa falla per scaricare i propri software sul Desktop dell'utente (se questi usa Windows e Safari) senza fare molta fatica. L'ideale sarebbe che il browser chiedesse l'autorizzazione all'utente prima di scaricare qualunque cosa.

Il suggerimento è stato girato al team di sicurezza Apple, il quale a sua volta l'ha passato al gruppo di sviluppo di Safari, precisando: "Per favore notate che non trattiamo questo come un problema legato alla sicurezza, ma come ulteriore misura per migliorare le difese contro i download involontari", e concludendo che per avere la soluzione potrebbe volerci un po', visto che per una modifica del genere occorre consultare anche lo Human Interface team, ossia il gruppo che decide come deve avvenire l'interazione tra il programma e l'utente.

Ci sono poi ancora due problemi di cui Dhanjani si è accorto: il primo riguarda l'invocazione di script lato client da parte di Safari quando viene aperta una pagina Html locale. Il browser di Apple lo permette senza problemi, laddove i prodotti concorrenti (anche Internet Explorer) avvertono l'utente di quanto sta avvenendo; cliccare su un file Html scaricato in locale potrebbe infatti far pensare che non si sta rischiando niente, ma se il file richiama uno script il pericolo può essere reale.

Se ci si trovasse dunque un file Html misterioso sul Desktop - che nessuno ricorda di aver messo lì - e si decidesse di vedere che cosa mai contenga tramite Safari, le conseguenza potrebbero essere spiacevoli.

L'ultima preoccupazione riguarda una vulnerabilità ad alto rischio che è stata segnalata al team di sicurezza e sulla quale Apple sta lavorando; i dettagli non sono stati diffusi per evitare che venga sfruttata prima che sia pronta una patch.

Newsletter
La newsletter e' gratuita e permette di essere sempre aggiornati sulle novita' del sito, del forum e del blog di Zeus News. Iscriviti.

Feed RSS
Il Feed RSS ti consente di leggere i titoli anche senza collegarti al sito. Abbonati.


Articoli correlati

Undici milioni di download in tre giorni per Safari 4 di Zeus News
Apple chiude le falle di OS X di Zeus News
Francia e Germania sconsigliano Internet Explorer di Zeus News
Falle critiche in Firefox, già pronte le versioni aggiornate di Zeus News
Snow Leopard installa una versione vulnerabile di Flash di Zeus News

I commenti dei lettori

2 commenti inseriti

[1] Ach'io uso normalmente Firefox (compresa la 3.0rc1). :lol: ...

[2] Safari fa pena. Su mac o pc io uso...
Leggi tutti i commenti sul forum
Inserisci un commento - anche se NON sei registrato

La responsabilità dei commenti e dei messaggi nel forum ricade esclusivamente sui rispettivi autori. Zeus News si riserva il diritto di cancellare o modificare i messaggi inopportuni, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. Per richiedere la rimozione di eventuali messaggi dal contenuto illecito sfuggiti al controllo dei moderatori, vi preghiamo di utilizzare questa pagina.

Partecipa al dibattito nel Forum Browser Segnala l'articolo a un amico Visualizza l'articolo in formato stampabile

Febbraio 2010
Amazon, un Kindle touchscreen per battere l'iPad
Office 2010 è gratuito con l'upgrade, ecco le date
La clamorosa insicurezza delle carte di credito
iPhone 4G, detto anche N89
L'iPad? È la copia di un tablet cinese
Ubuntu abbandona Google per Yahoo
Gennaio 2010
Sky lancia la televisione in 3D
Steve Jobs svela al mondo l'iPad
Windows 7... da Dio
Caro Sandro, congratulazioni per l'equo compenso!
Sette milioni di Firefox 3.6, più stabile e veloce
Le mappe del Gps con Nokia sono gratuite
Il tablet di Apple si chiamerà iPad
Milano in 3D su Google Earth
Dieci cose da non comprare più nel 2010
Siae, equo compenso anche per cellulari e Pc
Ragazzina di 10 anni sospesa da scuola, spacciava menta
Da tre schiaffi a una bastonata
Google svela Nexus One
Trust trasforma il computer in Tv
Tutti gli Arretrati
Una Nas basato su Intel Atom e Linux che oltre alle funzioni di storage offre i servizi di web server, download station, print server e molto altro. Leggi il TEST DI ZEUS
Un hard disk portatile leggero e silenzioso che, grazie alla tecnologia Drop Guard, resiste agli urti e alle cadute accidentali. Leggi il TEST DI ZEUS
Un navigatore di fascia entry level ma dotato di funzionalità avanzate: grazie ad IQ Routes il navigatore sceglie il percorso migliore in base al traffico. Leggi il TEST DI ZEUS
Un lettore musicale di rete altamente configurabile e personalizzabile, per ascoltare le radio via Internet e la propria raccolta di file musicali tramite rete locale Ethernet o Wi-Fi. Leggi il TEST DI ZEUS
Un lettore multimediale silenzioso e di facile utilizzo che supporta parzialmente l'alta definizione. Leggi il TEST DI ZEUS
last minute
web metrics