Grave vulnerabilità SSL

Tre settimane fa è stata scoperta una falla nella tecnologia SSL che è alla base delle transazioni sicure su Internet e che usate (magari inconsapevolmente) ogni volta che fate acquisti online: l'SSL è quello che fa comparire nei browser l'icona del lucchetto chiuso, sinonimo di sicurezza. La vulnerabilità è stata risolta in Linux, "smentita" in Windows.



[ZEUS News - www.zeusnews.it - 01-09-2002]

La falla consente sostanzialmente a un sito di spacciarsi per un qualsiasi altro sito sicuro, generando anche falsi certificati digitali che dovrebbero invece garantire l'autenticità della transazione e intercettando comunicazioni riservate. Dato che siamo abituati a considerare l'SSL e il suo benedetto lucchetto chiuso come garanzia di affidabilità, si tratta di una vulnerabilità che mina le stesse basi del commercio online. Una cosa da non prendere sottogamba, insomma.

La vulnerabilità è multipiattaforma, nel senso che ne sono affetti sia Windows (con Internet Explorer), sia Linux (con Konqueror, un popolare browser per Linux), e anche questo è degno di nota, perché di solito le falle sono specifiche per un unico sistema operativo. I dettagli tecnici sono disponibili in sintesi presso The Register e in dettaglio presso questo sito dove trovate anche le istruzioni per una dimostrazione pratica.

Per gli utenti Linux il problema è risolto. La falla in Konqueror è stata eliminata una settimana dopo la sua scoperta: infatti la nuova versione (gratuita) di KDE, che include Konqueror, è già disponibile e lo è anche una patch per chi non vuole tribolare con un aggiornamento di tutto il software KDE.

E gli utenti Windows? Sarebbe logico attendersi che un sistema operativo supportato da un colosso commerciale sia aggiornato e corretto molto più prontamente di un Linux creato da una sbandata comunità di informatici senza alcuna motivazione economica. Macché.

Secondo il comunicato Microsoft, infatti, il problema sostanzialmente non esiste: è improbabile che accada, perché il malintenzionato dovrebbe trovare il modo di farvi visitare il suo sito (come se non esistessero mille modi per farlo, dall'e-mail con invito a scaricare foto di donne nude in su) e sarebbe facilmente identificabile (bel sollievo, se si tratta di un sito estero, impraticabile da perseguire legalmente). Inoltre gli utenti possono sempre verificare i certificati digitali facendo doppio clic sul lucchetto per visualizzare i dati tecnici del certificato e notare che sono fasulli (una cosa facile facile, insomma).

Quindi il problema praticamente non esiste, ma giusto per scrupolo Microsoft sta lavorando a una patch di correzione.

Senza fretta.

La prossima volta che sentite qualcuno blaterare che a Linux manca il supporto tecnico e non ci sono garanzie di aggiornamento, ricordatevi di questo esempio.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
 

Paolo Attivissimo

(C) by Paolo Attivissimo - www.attivissimo.net.
Distribuzione libera, purché sia inclusa la presente dicitura.

Commenti all'articolo (0)


La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Cosa fai se non usi un'applicazione da molto tempo?
La lascio nel dispositivo, potrei averne bisogno un giorno
La eliminano. Quando ne avrò bisogno, la scaricherò di nuovo

Mostra i risultati (1487 voti)
Febbraio 2026
Winhance ottimizza Windows 11: meno app inutili, più velocità e controllo sistema
Grave falla in Chrome già attivamente sfruttata: aggiornare subito il browser di Google
Western Digital ha già venduto tutti gli hard disk del 2026
Claude, il piano gratuito si potenzia: quattro funzioni premium ora accessibili a tutti
Windows più leggero e veloce: WinUtil elimina il superfluo e personalizza il sistema in profondità
Agenzia delle Entrate su IO: avvisi, scadenze e comunicazioni fiscali
Stampanti datate a rischio? Microsoft ritira i driver legacy in Windows 11
Fine dell'era 8K, LG interrompe la produzione
Il dottor IA è sempre disponibile e gratuito. Ora è autorizzato a operare come un medico vero
Il mercato è invaso da SSD fake, inaffidabili e con prestazioni inferiori
L'Europa accende IRIS 2, la costellazione satellitare che vuole ridurre la dipendenza da Starlink
Apple rivoluziona l'acquisto dei Mac
Gennaio 2026
WhatsApp, chatbot di terze parti a pagamento. Ma solo in Italia
WhatsApp, 4 euro al mese per rimuovere la pubblicità
Windows 11, aggiornamento d'emergenza risolve i bug della patch di gennaio
Tutti gli Arretrati
Accadde oggi - 22 febbraio


web metrics