Entra

View Full Version : Black Hat: riflettori puntati sulla sicurezza dei browser web


Redazione di Hardware Upg
29-07-2010, 11:15
Link alla notizia: http://www.hwfiles.it/news/black-hat-riflettori-puntati-sulla-sicurezza-dei-browser-web_33383.html

Secondo Jeremiah Grossman, CTO di WhiteHat Security, le informazioni personali memorizzate nei browser web dagli utenti sono a rischio

Click sul link per visualizzare la notizia.

DanieleC88
29-07-2010, 11:40
Si hanno notizie su come è messo Opera su questo fronte?

djfix13
29-07-2010, 12:26
sono tutti uguali su questo punto di vista

Mde79
29-07-2010, 13:16
Tecnicamente sì ma Opera comunque essendo poco tenuto in considerazione è più sicuro e il fatto che il tizio ha costruito tool solo per gli altri software lo conferma

c.m.g
29-07-2010, 13:17
Opera è storicamente il più sicuro da questo punto di vista. in passato ci sono stati diversi ricercatori che hanno confermato ciò.

vomito72
29-07-2010, 13:34
Uso Opera da anni quando non era ancora free e imho non so se è la familiarità ma lo trovo sempre un passo avanti, completissimo e molto comodo da usare.
In tutti i casi e su tutti i browser non ho mai usato l'autocompletamento :D e tantomeno mi sognerei di far salvare password ad IE, con opera uso wand per le password e mi pare che siano criptate anche se ci sono tool per decriptarle o renderle visibili ma non credo che possano essere usati tramite bug del browser

djfix13
29-07-2010, 13:43
Tutti i browser hanno integrato il salvataggio password e anche se si cripta con altra password (tipo firefox) il browser stesso ci accede liberamente quindi non è , come indicato, un vero bug ma un concetto...opera ne risente quanto gli altri infatti l'exploit è implementabile su qualunque browser il tool poi è sviluppato per la dimostrazione e quindi vengono presi in considerazione i browser + presenti su Win,Linux,Mac.

Stargazer
29-07-2010, 15:11
Si hanno notizie su come è messo Opera su questo fronte?
Io pure uso opera da parecchio però l'autocompletamento lo uso solo per login a forum

lo dice pure un detto: fidarsi è bene ma non fidarsi è meglio

Narkotic_Pulse___
29-07-2010, 17:31
Tutti i browser hanno integrato il salvataggio password e anche se si cripta con altra password (tipo firefox)il browser stesso ci accede liberamente...
è vero anche io uso una master password e te la chiede solo la prima volta :)
ma imho la master password su firefox non è per proteggere le altre password e criptarle ma è per la privacy.
se uno è al tuo pc e avvia firefox, andando su opzioni>sicurezza>password salvate può prendere qualunque tua password.
invece con la password principale si attacca al caz** :)

WarDuck
29-07-2010, 21:45
Un mio amico sta facendo un progetto da presentare all'esame di Sicurezza Informatica in cui ha iniettato codice nell'eseguibile di firefox per intercettare le credenziali dell'autocompletamento, inoltre ha scoperto che la chiave di default usata per criptare i dati è "cablata" per così dire nel sorgente di Firefox ed è la stessa per ogni eseguibile di Firefox.

Con IE la questione è leggermente diversa perché praticamente IE usa l'url come chiave, per cui se non conosci il sito di cui vuoi avere le credenziali (e cancelli la cronologia per evitare attacchi brute-force) ti attacchi :D .

riazzituoi
30-07-2010, 11:04
.