Redazione di Hardware Upg
29-07-2010, 11:15
Link alla notizia: http://www.hwfiles.it/news/black-hat-riflettori-puntati-sulla-sicurezza-dei-browser-web_33383.html
Secondo Jeremiah Grossman, CTO di WhiteHat Security, le informazioni personali memorizzate nei browser web dagli utenti sono a rischio
Click sul link per visualizzare la notizia.
DanieleC88
29-07-2010, 11:40
Si hanno notizie su come è messo Opera su questo fronte?
sono tutti uguali su questo punto di vista
Tecnicamente sì ma Opera comunque essendo poco tenuto in considerazione è più sicuro e il fatto che il tizio ha costruito tool solo per gli altri software lo conferma
Opera è storicamente il più sicuro da questo punto di vista. in passato ci sono stati diversi ricercatori che hanno confermato ciò.
vomito72
29-07-2010, 13:34
Uso Opera da anni quando non era ancora free e imho non so se è la familiarità ma lo trovo sempre un passo avanti, completissimo e molto comodo da usare.
In tutti i casi e su tutti i browser non ho mai usato l'autocompletamento :D e tantomeno mi sognerei di far salvare password ad IE, con opera uso wand per le password e mi pare che siano criptate anche se ci sono tool per decriptarle o renderle visibili ma non credo che possano essere usati tramite bug del browser
Tutti i browser hanno integrato il salvataggio password e anche se si cripta con altra password (tipo firefox) il browser stesso ci accede liberamente quindi non è , come indicato, un vero bug ma un concetto...opera ne risente quanto gli altri infatti l'exploit è implementabile su qualunque browser il tool poi è sviluppato per la dimostrazione e quindi vengono presi in considerazione i browser + presenti su Win,Linux,Mac.
Stargazer
29-07-2010, 15:11
Si hanno notizie su come è messo Opera su questo fronte?
Io pure uso opera da parecchio però l'autocompletamento lo uso solo per login a forum
lo dice pure un detto: fidarsi è bene ma non fidarsi è meglio
Narkotic_Pulse___
29-07-2010, 17:31
Tutti i browser hanno integrato il salvataggio password e anche se si cripta con altra password (tipo firefox)il browser stesso ci accede liberamente...
è vero anche io uso una master password e te la chiede solo la prima volta :)
ma imho la master password su firefox non è per proteggere le altre password e criptarle ma è per la privacy.
se uno è al tuo pc e avvia firefox, andando su opzioni>sicurezza>password salvate può prendere qualunque tua password.
invece con la password principale si attacca al caz** :)
Un mio amico sta facendo un progetto da presentare all'esame di Sicurezza Informatica in cui ha iniettato codice nell'eseguibile di firefox per intercettare le credenziali dell'autocompletamento, inoltre ha scoperto che la chiave di default usata per criptare i dati è "cablata" per così dire nel sorgente di Firefox ed è la stessa per ogni eseguibile di Firefox.
Con IE la questione è leggermente diversa perché praticamente IE usa l'url come chiave, per cui se non conosci il sito di cui vuoi avere le credenziali (e cancelli la cronologia per evitare attacchi brute-force) ti attacchi :D .
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.