Internet Explorer 8 è davvero il più sicuro, soprattutto con Vista

L'accoppiata Windows Vista/Internet Explorer 8 è la migliore per una navigazione sicura: lo dice l'hacker che ha vinto il Pwn2Own Contest.



[ZEUS News - www.zeusnews.it - 26-03-2009]

Internet Explorer 8 Alsr Dep Nils CanSecWest Pwn2O

La release finale di Internet Explorer 8 è più sicura della beta utilizzata come bersaglio alla CanSecWest e piegata da Nils; anzi, le cose sono migliorate proprio grazie all'opera dell'hacker tedesco.

In Internet Explorer 7 erano presenti due tecniche che ne elevavano il livello di sicurezza: Alsr (Address Space Layout Randomization, che consiste nel caricare in memoria programmi e librerie a indirizzi casuali) e Dep (Data Execution Prevention, che impedisce l'esecuzione di codice da certe aree di memoria).

Erano poi state tolte dopo che alcuni partecipanti alla Black Hat Conference dell'anno scorso avevano mostrato i sistemi per superarli: è stata questa mancanza a facilitare il lavoro di Nils, che tuttavia non può ancora svelare i dettagli del proprio attacco per via delle regole accettate per partecipare alla CanSecWest.

In ogni caso, Alsr e Dep sono rientrati in Internet Explorer 8 appena in tempo per il rilascio della versione stabile, che diventa ancora più sicura quando usata insieme a Vista o Windows 7 proprio per il miglior supporto a queste due tecniche rispetto a Windows Xp.

A confermarlo è Terri Forslof, manager di Tipping Point Technologies (sponsor del Pwn2Own Contest) che, pur dovendo sottostare alle stesse restrizioni di Nils ha dichiarato che "la versione rilasciata di IE 8 sarà molto più difficile da violare sotto Vista".

Tutto ciò sembra indicare che la navigazione più sicura sia al momento quella che avviene usando Internet Explorer 8 con Windows Vista (o 7, che però è ancora in beta).

Lo stesso Nils, in un'intervista rilasciata a ZdNet, sostiene che Firefox può essere violato molto più facilmente sotto Mac Os X che non sotto Windows, proprio grazie alle protezioni fornite da Alsr e Dep in quest'ultimo sistema operativo.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (ultimi 5 di 10)

In effetti Internet 6 come menu visto che è stato anche la versione mi pare che sia durata di più, dato che nel 96 avevamo internet 5 in Ufficio e Windows 3.1 era più immediato, non dovevi andarti a reperire i menu una volta a destra ed una volta a sinistra. Il primo giorno che ho scaricato Internet 7 ci sono diventato matto a ritrovare... Leggi tutto
8-3-2010 04:19

CSS? Leggi tutto
1-4-2009 18:54

Quoto e mi spiace per i problemi per la tua web applicazione. Pensa te e mi viene da ridere che conosco un web designer che fino a poco tempo fa diceva che per lui "la dannazione" per i web designer e web master era chi non usava explorer perchè così dovevano faticare a rendere i siti compatibili con gli altri browser :roll:... Leggi tutto
26-3-2009 23:35

Mah, la sicurezza è un processo, quindi non basta il browser... Ammettiamo che per esempio ff su linux venga bucato, il browser va in crash e poi? Se ho la macchina configurata bene il problema si ferma li, con win ci sono poi i difetti del sistema operativo. Comunque, ie8 non l'ho ancora provato, ma il 7 mi fa schifo come il 6 e parlo... Leggi tutto
26-3-2009 23:10

Ma non so se sicurezza e aderenza agli standard siano di pari passo. Cmq questo ragazzo che citano nell'articolo è un esperto non un utente comune quindi forse i suoi commenti non sono aria fritta. Per il resto come dicono Oxo e fingam ogni utente dice la sua e ha al sua preferenza. Io personalmente posso anche credere che IE8 sia... Leggi tutto
26-3-2009 22:18

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Come preferisci seguire gli aggiornamenti di Zeus News?
Apro Zeus News nel browser e vedo se ci sono novità
Sono iscritto alla newsletter
Sono abbonato ai feed RSS
Seguo le novità dal Forum dell'Olimpo Informatico
Seguo le novità da Twitter
Seguo le novità da Facebook
Tramite un altro sito che aggrega le notizie
In altro modo (suggeriscilo nei commenti!)

Mostra i risultati (6634 voti)
Aprile 2024
La IA di Microsoft che fa parlare (e cantare) le fotografie
TIM, altre ''rimodulazioni'' in arrivo
L'algoritmo di ricarica che raddoppia la vita utile delle batterie
Hype e Banca Sella, disservizi a profusione
Falla nei NAS D-Link, ma la patch non arriverà mai
La navigazione in incognito non è in incognito
Le tre stimmate della posta elettronica
Amazon abbandona i negozi coi cassieri a distanza
Marzo 2024
Buone azioni e serrature ridicole
Il piano Merlyn, ovvero la liquidazione di Tim
Falla nelle serrature elettroniche, milioni di stanze d'hotel a rischio
L'antenato di ChatGPT in un foglio Excel
La valle inquietante
La crisi di Tim e la divisione sindacale
La fine del mondo, virtuale
Tutti gli Arretrati
Accadde oggi - 24 aprile


web metrics