Internet Explorer 8 è davvero il più sicuro, soprattutto con Vista

L'accoppiata Windows Vista/Internet Explorer 8 è la migliore per una navigazione sicura: lo dice l'hacker che ha vinto il Pwn2Own Contest.



[ZEUS News - www.zeusnews.it - 26-03-2009]

Internet Explorer 8 Alsr Dep Nils CanSecWest Pwn2O

La release finale di Internet Explorer 8 è più sicura della beta utilizzata come bersaglio alla CanSecWest e piegata da Nils; anzi, le cose sono migliorate proprio grazie all'opera dell'hacker tedesco.

In Internet Explorer 7 erano presenti due tecniche che ne elevavano il livello di sicurezza: Alsr (Address Space Layout Randomization, che consiste nel caricare in memoria programmi e librerie a indirizzi casuali) e Dep (Data Execution Prevention, che impedisce l'esecuzione di codice da certe aree di memoria).

Erano poi state tolte dopo che alcuni partecipanti alla Black Hat Conference dell'anno scorso avevano mostrato i sistemi per superarli: è stata questa mancanza a facilitare il lavoro di Nils, che tuttavia non può ancora svelare i dettagli del proprio attacco per via delle regole accettate per partecipare alla CanSecWest.

In ogni caso, Alsr e Dep sono rientrati in Internet Explorer 8 appena in tempo per il rilascio della versione stabile, che diventa ancora più sicura quando usata insieme a Vista o Windows 7 proprio per il miglior supporto a queste due tecniche rispetto a Windows Xp.

A confermarlo è Terri Forslof, manager di Tipping Point Technologies (sponsor del Pwn2Own Contest) che, pur dovendo sottostare alle stesse restrizioni di Nils ha dichiarato che "la versione rilasciata di IE 8 sarà molto più difficile da violare sotto Vista".

Tutto ciò sembra indicare che la navigazione più sicura sia al momento quella che avviene usando Internet Explorer 8 con Windows Vista (o 7, che però è ancora in beta).

Lo stesso Nils, in un'intervista rilasciata a ZdNet, sostiene che Firefox può essere violato molto più facilmente sotto Mac Os X che non sotto Windows, proprio grazie alle protezioni fornite da Alsr e Dep in quest'ultimo sistema operativo.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (ultimi 5 di 10)

In effetti Internet 6 come menu visto che è stato anche la versione mi pare che sia durata di più, dato che nel 96 avevamo internet 5 in Ufficio e Windows 3.1 era più immediato, non dovevi andarti a reperire i menu una volta a destra ed una volta a sinistra. Il primo giorno che ho scaricato Internet 7 ci sono diventato matto a ritrovare... Leggi tutto
8-3-2010 04:19

CSS? Leggi tutto
1-4-2009 18:54

Quoto e mi spiace per i problemi per la tua web applicazione. Pensa te e mi viene da ridere che conosco un web designer che fino a poco tempo fa diceva che per lui "la dannazione" per i web designer e web master era chi non usava explorer perchè così dovevano faticare a rendere i siti compatibili con gli altri browser :roll:... Leggi tutto
26-3-2009 23:35

Mah, la sicurezza è un processo, quindi non basta il browser... Ammettiamo che per esempio ff su linux venga bucato, il browser va in crash e poi? Se ho la macchina configurata bene il problema si ferma li, con win ci sono poi i difetti del sistema operativo. Comunque, ie8 non l'ho ancora provato, ma il 7 mi fa schifo come il 6 e parlo... Leggi tutto
26-3-2009 23:10

Ma non so se sicurezza e aderenza agli standard siano di pari passo. Cmq questo ragazzo che citano nell'articolo è un esperto non un utente comune quindi forse i suoi commenti non sono aria fritta. Per il resto come dicono Oxo e fingam ogni utente dice la sua e ha al sua preferenza. Io personalmente posso anche credere che IE8 sia... Leggi tutto
26-3-2009 22:18

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Con quale delle seguenti affermazioni concordi maggiormente?
Il cloud computing può migliorare il contributo della funzione IT alla strategia aziendale.
Il cloud computing può aumentare la capacità di innovazione dei dipartimenti IT.
La mia azienda ha già implementato servizi cloud o progetta di farlo.
I servizi cloud sarà una componente importante per il successo della mia azienda nei prossimi 12 mesi.
Il cloud computing consente una riduzione dei costi di manutenzione dell'IT.
Il cloud computing consente una diminuzione dei costi IT e di gestione e miglioramento nell'efficienza dei processi.
Il cloud computing offre maggiori vantaggi per il business rispetto all'outsourcing tradizionale.

Mostra i risultati (682 voti)
Dicembre 2025
Call center Konecta, mille lavoratori a rischio tra Piemonte e Toscana
Dalla frustrazione alla performance: imprecare rende più forti e resistenti
Ordina RAM DDR 5 su Amazon, riceve DDR 2: ecco come funziona la truffa del reso
Televisori LG, dopo l'aggiornamento compare l'app di Copilot. E non si può più togliere
Google lancia la traduzione simultanea universale: bastano qualsiasi telefono Android e auricolari
Tassa da 2 euro sui pacchi fino a 150 euro: la Manovra 2026 coinvolge milioni di spedizioni
Lo script open source che fa sparire Copilot, Recall e gli altri componenti IA da Windows 11
Google Antigravity cancella un intero drive: la IA si scusa, ma i dati sono persi
Migliaia di aerei A320 a terra. Perché è una buona notizia
Arduino passa a Qualcomm: la comunità hacker esplode di malcontento
Piracy Shield, i provider italiani presentano il conto: 10 milioni di euro l'anno
Il Digital Omnibus è una resa dell'Unione Europea?
Novembre 2025
MediaWorld vende iPad a 15 euro per errore, adesso li vuole tutti indietro
Riscaldano casa con un datacenter in giardino: giù i costi delle bollette
I Baschi Grigi della Cybersicurezza
Tutti gli Arretrati
Accadde oggi - 25 dicembre


web metrics