Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a
Abbiamo potuto mettere le mani in anteprima sul nuovo monitor MSI dedicato ai giocatori: un mostro che adotta un pannello QD-OLED da 26,5 pollici con risoluzione 2560 x 1440 pixel, frequenza di aggiornamento fino a 500 Hz e tempo di risposta di 0,03 ms GtG
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro
DJI aggiorna la sua linea di droni ultraleggeri con Neo 2, un quadricottero da 160 grammi che mantiene la compattezza del predecessore ma introduce una stabilizzazione meccanica a due assi, sensori omnidirezionali e un sistema LiDAR
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 01-07-2010, 10:12   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22114
[NEWS] Google Chrome tiene d'occhio i plug-in

mercoledì 30 giugno 2010



Spoiler:
Quote:
Google è pronta ad introdurre diverse novità per migliorare la sicurezza dei plug-in. Fra queste, un controllo sullo stato di aggiornamento di questi componenti simile a quello di Firefox 3.6



Roma - Oggi Google Chrome viene considerato dagli esperti uno dei browser più sicuri in circolazione: questo non perché sia necessariamente meno bacato dei suoi colleghi, ma perché implementa tutta una serie di meccanismi di protezione - primo tra i quali il sandboxing - che rendono assai più difficile lo sfruttamento delle vulnerabilità da parte dei malintenzionati. Ma Google non sembra intenzionata ad dormire sugli allori: alle misure di sicurezza già presenti nell'attuale versione stabile di Chrome è pronta ad aggiungerne altre, tra le quali un controllo sui plug-in analogo a quello recentemente introdotto da Mozilla con Firefox 3.6.

Ad illustrare le strategie sulla sicurezza relative a Chrome è questo post firmato da tre membri del Google Security Team. Qui si spiega, riprendendo un tema caro a Mozilla, che nell'ambito dei browser il principale vettore di attacco non è più rappresentato dalle falle contenute nei browser stessi, ma da quelle - spesso numerose - che affliggono i più diffusi plug-in: un esempio su tutti, Flash Player. "Gli aggressori privilegiano gli attacchi più facili, di conseguenza l'accresciuta robustezza dei browser li sta portando a considerare altri modi per compromettere le macchine degli utenti" si legge nel post. "Stiamo osservando un considerevole aumento degli attacchi rivolti a certe porzioni dell'infrastruttura di browsing, come i plug-in".

Per proteggere i propri utenti da queste minacce, Google ha recentemente introdotto nel suo browser due novità: la prima riguarda la possibilità di disattivare i singoli plug-in (aboutlugins) senza riavviare il browser e di restringere, per mezzo di una whitelist, i domini che possono caricare i plug-in; la seconda consiste nell'inclusione di Flash Player in Chrome, così da armonizzarne il sistema di aggiornamento automatico e garantire all'utente di disporre sempre della versione più aggiornata del plug-in.

Ripetendo quanto fatto con Flash Player, Google ha deciso di integrare in Chrome un viewer di PDF che gira nella sandbox del browser: "Questo renderà molto più difficile sfruttare le vulnerabilità PDF-based per l'installazione persistente di malware" assicura Google. Per il momento il plug-in Chrome PDF Viewer è contenuto esclusivamente nella developer preview di Chrome 6, e va attivato manualmente da aboutlugins.

Nel medio termine BigG introdurrà infine due altre forme di protezione: la prima è il già citato controllo sullo stato di aggiornamento dei più diffusi plug-in, che come in Firefox 3.6 avviserà l'utente se un componente non è aggiornato e lo aiuterà a scaricare la versione più recente; la seconda protezione è una sorta di estensione della prima, e metterà in guardia gli utenti ogniqualvolta una pagina web tenti di eseguire plug-in che, benché ancora diffusi, non sono più generalmente necessari per usufruire dell'odierna esperienza di navigazione sul Web. L'uso di tali plug-in, secondo Google, può essere considerato in molti casi sospetto.

A monte di tutti questi accorgimenti c'è poi la progressiva migrazione verso la nuova API per i plug-in, Pepper, che semplifica lo sviluppo di componenti - come Chrome PDF Viewer - in grado di girare all'interno di una sandbox.

Il grande impegno di Google nel rendere il proprio browser a prova di cracker e di malware è motivato dal fatto che, come noto, il Web è la piattaforma su cui gira l'intero parco di software e di servizi offerto da BigG: la sicurezza del browser è dunque un fattore cruciale per il successo delle applicazioni cloud di Google, soprattutto in ambito enterprise.

Proprio negli scorsi giorni StatCounter ha pubblicato nuove statistiche che confermano come Chrome sia diventato, anche negli Stati Uniti, il terzo browser più utilizzato dopo Internet Explorer e Firefox.

Alessandro Del Rosso






Fonte: Punto Informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
L'IA "seria" di Appian è diversa: inserita nei processi e rispetta dati e persone L'IA "seria" di Appian è divers...
Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
AWS Transform si evolve: agenti IA per m...
I social network hanno stancato gli ital...
Star Citizen supera i 900 milioni di dol...
Netflix ha eliminato la funzione Cast pe...
L'IA è una bolla e scoppier&agrav...
Un rapporto collega i data center di Ama...
Troppa concorrenza per Cherry (quella de...
Entro il 2035 la Cina vuole costruire de...
Tineco in super sconto: ultimo giorno di...
La Cina creerà una costellazione ...
I veicoli elettrici emettono radiazioni ...
Stai per acquistare una PS5? Attento al ...
iPhone 17 Pro Max finalmente disponibile...
Apple, Sony, Bose, Beats, Sennheiser, CM...
Arriva il Raspberry Pi 5 da 1 GB, ma por...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:28.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v