Grave vulnerabilità SSL

Tre settimane fa è stata scoperta una falla nella tecnologia SSL che è alla base delle transazioni sicure su Internet e che usate (magari inconsapevolmente) ogni volta che fate acquisti online: l'SSL è quello che fa comparire nei browser l'icona del lucchetto chiuso, sinonimo di sicurezza. La vulnerabilità è stata risolta in Linux, "smentita" in Windows.



[ZEUS News - www.zeusnews.it - 01-09-2002]

La falla consente sostanzialmente a un sito di spacciarsi per un qualsiasi altro sito sicuro, generando anche falsi certificati digitali che dovrebbero invece garantire l'autenticità della transazione e intercettando comunicazioni riservate. Dato che siamo abituati a considerare l'SSL e il suo benedetto lucchetto chiuso come garanzia di affidabilità, si tratta di una vulnerabilità che mina le stesse basi del commercio online. Una cosa da non prendere sottogamba, insomma.

La vulnerabilità è multipiattaforma, nel senso che ne sono affetti sia Windows (con Internet Explorer), sia Linux (con Konqueror, un popolare browser per Linux), e anche questo è degno di nota, perché di solito le falle sono specifiche per un unico sistema operativo. I dettagli tecnici sono disponibili in sintesi presso The Register e in dettaglio presso questo sito dove trovate anche le istruzioni per una dimostrazione pratica.

Per gli utenti Linux il problema è risolto. La falla in Konqueror è stata eliminata una settimana dopo la sua scoperta: infatti la nuova versione (gratuita) di KDE, che include Konqueror, è già disponibile e lo è anche una patch per chi non vuole tribolare con un aggiornamento di tutto il software KDE.

E gli utenti Windows? Sarebbe logico attendersi che un sistema operativo supportato da un colosso commerciale sia aggiornato e corretto molto più prontamente di un Linux creato da una sbandata comunità di informatici senza alcuna motivazione economica. Macché.

Secondo il comunicato Microsoft, infatti, il problema sostanzialmente non esiste: è improbabile che accada, perché il malintenzionato dovrebbe trovare il modo di farvi visitare il suo sito (come se non esistessero mille modi per farlo, dall'e-mail con invito a scaricare foto di donne nude in su) e sarebbe facilmente identificabile (bel sollievo, se si tratta di un sito estero, impraticabile da perseguire legalmente). Inoltre gli utenti possono sempre verificare i certificati digitali facendo doppio clic sul lucchetto per visualizzare i dati tecnici del certificato e notare che sono fasulli (una cosa facile facile, insomma).

Quindi il problema praticamente non esiste, ma giusto per scrupolo Microsoft sta lavorando a una patch di correzione.

Senza fretta.

La prossima volta che sentite qualcuno blaterare che a Linux manca il supporto tecnico e non ci sono garanzie di aggiornamento, ricordatevi di questo esempio.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
 

Paolo Attivissimo

(C) by Paolo Attivissimo - www.attivissimo.net.
Distribuzione libera, purché sia inclusa la presente dicitura.

Commenti all'articolo (0)


La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Quali vantaggi ti motivano a investire in prodotti per la smart home?
Prepararsi per quando si arriva a casa dal lavoro
Sicurezza per la casa
Essere pronto ad andare a letto (temperatura, illuminazione, chiusura delle tapparelle)
Intrattenimento accessibile
Cura dei miei parenti anziani

Mostra i risultati (580 voti)
Aprile 2026
Google AI Overviews sbaglia il 10% delle risposte
Router TP-Link compromessi in tutto il mondo: così gli hacker russi sottraggono le credenziali
Attività sessuali, persone svestite o alla toilette, carte di credito
Oracle licenzia 30.000 dipendenti via email
Marzo 2026
Windows 11 avrà una barra delle applicazioni compatta in stile Windows 10
CPU Intel e AMD introvabili
Mozilla lancia la VPN gratuita in Firefox
Windows 11, vacilla l'obbligo dell'account Microsoft
Attacco informatico paralizza gli etilometri con alcolock: migliaia di veicoli fermi
La Ricerca Live di Google arriva in Italia
Samsung ritira il Galaxy Z TriFold dopo tre mesi
Linea fissa TIM, in arrivo la rimodulazione: rincari di 2,99 euro a partire da maggio
DR-DOS torna in vita: riscritto da zero in assembly, non usa codice legacy e non è open source
Perplexity trasforma il Mac mini in un dipendente digitale che lavora per l'utente
Excel, cinque trucchi che ogni principiante dovrebbe imparare subito
Tutti gli Arretrati
Accadde oggi - 13 aprile


web metrics