http://www.i-dome.com/docs/pagina.phtml ... icolo=9786
Non conosco asp, ma non vedo la particolare pericolosità del primo dei due bug citati: viene sfruttato un redirect del sito delle poste, il che agevola il phishing, ma devi comunque fornire il link su una pagina truffaldina...
Anche nel secondo caso si trattava di utilizzare del codice javascript per creare una falsa pagina del sito delle poste per carpire dati riservati del cliente, ma non si attaccava neanche in questo caso direttamente il sito o il database su cui si appoggia...
Mi sfugge qualcosa di più pericoloso di cui non mi sono accorto?
Per quanto non condivida la sua presa di posizione, non mi piace giudicare una persona solo per le idee espresse. Mi pare di capire che abbia una visione di come dovrebbe essere un sistema operativo (per uso casalingo) diversa dalla mia che eleva a condicio sine qua non per giudicare la qualità di un OS, fissati insomma certi requisiti di base, un dato modello di interazione uomo-macchina e un certo uso tipico, di lì a**n**l** prende i passi per divulgare tutte le tecniche e i trucchetti che un utente dovrebbe conoscere per usare con la massima sicurezza possibile il pc, compatibilmente con lo schema definito in origine. Il peccato, dal mio punto di vista, è che le condizioni poste ad un sistema operativo ed a un certo modello di utilizzo senza le quali un sistema operativo è nostalgico del passato portano ad escludere conoscenze, software, tecniche e tecnologie che possono essere più affidabili e sicure, anche se, dal suo punto di vista, meno moderne e user-friendly. Insomma, se ho ben capito, a**n**l** propone il massimo possibile per la sicurezza del pc di casa posto che l'utente usi windows e che voglia delegare a software che girano su di esso piuttosto che ad uno studio dell'informatica la tutela del proprio sistema, salvo seguire le dritte che gli vengono proposte. Beh, io la penso diversamente, però capisco che sia un atteggiamento potenzialmente molto interessante per un gran numero di persone e che per questo attiri l'attenzione dei mass-media. E che, fra coloro che usano il pc in un certo modo perché ritengono giusto farlo così, abbia competenze e abilità notevoli, soprattutto se confrontate con la giovane età. Uscendo dal suo ambito, che ci siano sotto il profilo della sicurezza soluzioni migliori di quelle proposte da lui, persone con più conoscenze e più capacità è un'altro discorso. E' un massimo relativo della sicurezza, non un massimo assoluto, l'importante è che non lo si spacci per tale e che non se ne faccia un modello universale da seguire.
Spero che a**n**l** sia conscio delle sue competenze e potenzialità (di cui cercavo di avere un'idea nella prima parte del post), ma anche dei suoi limiti...



