logobluw
logobluw
logobluD
logobluD
  • Servizi
    • eStore
    • WordPress Custom
    • BluFileMan
    • Soluzioni Avanzate Web
    • Rottamazione
    • Apps per iPhone e iPad (new)
    • Grafica
    • Audio e Video
    • Social & Web Marketing
    • Assistenza e consulenza
  • Partners
  • Lavora con noi
  • Richiedi Preventivo Gratis
  • Contatti
  • Blog

Mozilla contro BEAST, occorre disabilitare il plugin Java

HomeMozilla contro BEAST, occorre disabilitare il plugin Java

Logo Firefox BEAST è un acronimo che sta per Browser Exploit Against SSL-TLS, ed è la più recente e probabilmente più pericolosa metodologia di attacco attualmente in circolazione. L’attacco consiste nel far eseguire al browser un codice Javascript che si interfaccia con uno sniffer costruito in modo appropriato per spiare le comunicazioni della vittima, semplificando, è una sorta di trojan crittografico che consente di rubare un informazioni di autenticazione, come quelle utilizzati nei pagamente elettronici. I ricercatori hanno affermato che per l’attacco sono necessari 10 minuti anche se in una dimostrazione ce ne hanno messi 2.

I ricercatori per portare a termine l’attacco hanno dovuto forzare uno dei meccanismi di sicurezza del web noto come SOP policy -same-origin policy- che proibisce che un dominio possa leggere o modificare i dati nati in un dominio di origine differente, e per fare ciò hanno utilizzato un’apposita applet Java.

Gli sviluppatori Mozilla stanno prendendo seriamente in considerazione l’ipotesi di un aggiornamento che disabiliti il funzionamento di Java in Firefox. La soluzione è netta e non è stata esente da critiche, l’esperienza utente e le funzionalità ne risentirebbero pesantemente come indicato da Johnathan Nightingale – Firefox Director of Engineering – e molte applicazioni enterprise inoltre, fanno un uso pesante di tecnologie Java. Johnathan Nightingale ha anche ricordato di come la funzionalità di soft-blocking possa essere un ragionevole palliativo in quanto consente una disabilitazione dei plugin con dei pop-up che ne permetterebbero una rapida attivazione su rischiesta. A questo punto tutti si attendono un intervento da parte di Oracle.

Via | The Register
Via | Mozilla.org Bugzilla

Mozilla contro BEAST, occorre disabilitare il plugin Java é stato pubblicato su Ossblog.it alle 15:00 di giovedì 29 settembre 2011.


bluermes
6
notizie dai blog
Prev PostOcchio alla terminologia: Ruby on Rails non è MVC!Set 29, 2011
Next Post‘Un secondo tablet’ →Set 29, 2011
bluermestracciato
Bluermes Comunicazione Integrata è un'agenzia di comunicazione fondata nel 2000, si propone oggi come una struttura a servizio completo, creativa e veloce nelle risposte.
Gero Marsala è Socio IWA, Professionista Web di cui alla legge n.4/2013
Contatti
Via Generale Cascino, 1 Campobello di Licata
3331063065
info@bluermes.it
PayPal Partner
Bluermes Comunicazione Integrata è partner PayPal 
Copyright © Bluermes Comunicazione Integrata VAT: IT - 02175880844