PDA

View Full Version : Vulnerabilità zero-day in Internet Explorer dalla versione 6 alla 11


Redazione di Hardware Upg
28-04-2014, 09:31
Link alla notizia: http://www.hwupgrade.it/news/sicurezza-software/vulnerabilita-zero-day-in-internet-explorer-dalla-versione-6-alla-11_52064.html

Sono stati individuati alcuni attacchi mirati che hanno sfruttato una vulnerabilità presente in Internet Explorer: la vulnerabilità ha permesso l'esecuzione di codice malevolo aggirando la protezione offerta da Windows DEP e ASLR

Click sul link per visualizzare la notizia.

EskevarMkDrake
28-04-2014, 10:09
Se qualcuno usa IE e' sadomasochista... soprattutto su XP...

Cloud76
28-04-2014, 12:31
Su XP non c'è IE10-11 se qualcuno usa IE precedenti è un masochista :asd:
Be' teoricamente con IE5 in questo caso non sei a rischio :D
Se qualcuno usa IE e' sadomasochista... soprattutto su XP...

Questione di gusti, per quanto mi riguarda IE è il migliore in termini di usabilità ed ergonomia. E' da un po' che sto usando Iron (chrome) ed è anni luce indietro come comodità; sicuramente un po' più veloce ma molto indietro sugli altri aspetti.

Benjamin Reilly
28-04-2014, 14:58
praticamente i browser recenti sui recenti sistemi operativi microsft risultano + vulnerabili....

nulla di cui meravigliarsi, dopo mesi di campagna mediatica tesa a terrorizzare l'utenza XP.

Ginopilot
28-04-2014, 22:25
c'e' da dire che con la diffusione dei dispositivi mobile e di browser alternativi, i problemi di ie hanno conseguenze molto piu' limitate che in passato.

LMCH
28-04-2014, 22:49
"la vulnerabilità ha permesso l'esecuzione di codice malevolo aggirando la protezione offerta da Windows DEP e ASLR"

Traduzione: ancora un enensima volta IE è trapanabile a piacere da ActiveX malevoli.

Per la serie, il peccato originale di IE: facciamo un web browser che scarica automaticamente codice x86 precompilato (gli ActiveX) e chissenefrega della sicurezza. :rolleyes:

Cloud76
28-04-2014, 23:03
Per la serie, il peccato originale di IE: facciamo un web browser che scarica automaticamente codice x86 precompilato (gli ActiveX) e chissenefrega della sicurezza. :rolleyes:

E' da una vita che esiste una opzione di sicurezza che si chiama "ActiveX filtering", se gli utenti non la usano non è colpa di Explorer...
Io la uso, va benissimo, e rimane memorizzata l'impostazione che preferisci sito per sito.
:rolleyes:

Ah, e prima che arrivi qualcuno che si lamenta delle pubblicità, esiste la protezione da monitoraggio che blocca tutto come Adblock (a parte le pubblicità su youtube).

rockroll
29-04-2014, 01:16
Symantec tiene a precisare che questa è la prima vulnerabilità per la quale gli utenti di Windows XP non riceveranno un aggiornamento...

A chi resiste in XP, e sa bene come comportarsi in conseguenza, non frega nulla di I.E. (a meno che non sia masochista, come qualcuno ha detto), e non dovrebbe fregar nulla di Symantec.
Le alternative esistono, non costano nulla e sono più efficienti. Se è per quello sono anche più sicure, ma la vera sicurezza per chi resiste in XP è essenzialmente l'utilizzo non rischioso delle risorse On-Line e la ripristinabilità totale in caso di infezione.

Benjamin Reilly
29-04-2014, 11:54
Symantec tiene a precisare che questa è la prima vulnerabilità per la quale gli utenti di Windows XP non riceveranno un aggiornamento...

A chi resiste in XP, e sa bene come comportarsi in conseguenza, non frega nulla di I.E. (a meno che non sia masochista, come qualcuno ha detto), e non dovrebbe fregar nulla di Symantec.
Le alternative esistono, non costano nulla e sono più efficienti. Se è per quello sono anche più sicure, ma la vera sicurezza per chi resiste in XP è essenzialmente l'utilizzo non rischioso delle risorse On-Line e la ripristinabilità totale in caso di infezione.

difatti su XP IE è fondamentalmente inutilizzabile... e come fai ben notare è meglio utilizzare browser differente.

Cloud76
29-04-2014, 12:03
C'è anche adblock se proprio vogliamo vedere. :D

Sì vero, l'avevo provato su IE11, secondo me però va ancora un po' sviluppato e reso più compatibile, al momento ho rimesso la protezione da monitoraggio.
:)