Help - Search - Members
Full Version: Block dangerous script solo per explorer!
Kaspersky Lab Forum > Forum in italiano > Protezione per utenti Home
Lore90
C'è la possibilità che venga in futuro reso disponibile il blocco degli script anche per il browser firefox?
Perchè solo gli utenti che usano explorer possono sfruttare questo plug-in?
Firefox conquista sempre maggiori quote di mercato, non è più solo un'alternativa al browser di Redmond. dry.gif
skywalker
Ciao, io sono un utente di Firefox sin dal suo rilascio. Uno dei motivi che mi ha indotto a sceglierlo come programma di default per la navigazione in internet, è la sua affidabilità in termini di sicurezza. Contrariamente ad Internet Explorer, che è vulnerabile ad un gran numero di minacce informatiche, Firefox è una piccola fortezza, non soltanto per gli strumenti di difesa recentemente incorporati nel programma, ma anche perché non ricorre a tecnologie come BHO (Browser Helper Objects) ed ActiveX, peculiari invece di IE, che costituiscono la principale porta di ingresso per il malware. KAV non offre un plug-in di scansione per Firefox, semplicemente perché Firefox non ne ha bisogno, mentre IE ha bisogno invece di un "aiutino" in più per essere al sicuro. A ciò si aggiunge il fatto che il modulo Web Anti-Virus di KAV effettua una scansione diretta del flusso di dati in transito sulla porta 80 (quella usata dal protocollo HTTP), garantendo così un monitoraggio efficace su qualunque browser. L'importante è accertarsi che la casellina "Scan HTTP traffic" sia correttamente selezionata.
koda2
QUOTE(skywalker @ 2.09.2007 00:32)
Ciao, io sono un utente di Firefox sin dal suo rilascio. Uno dei motivi che mi ha indotto a sceglierlo come programma di default per la navigazione in internet, è la sua affidabilità in termini di sicurezza. Contrariamente ad Internet Explorer, che è vulnerabile ad un gran numero di minacce informatiche, Firefox è una piccola fortezza, ....


ciao
per la definizione di piccola fortezza per Firefox ho i miei dubbi, ad esempio un bug scoperto qualche mese fa bastava una pagina-esca ed un po' di Javascript per rubare alcune password memorizzate nel navigatore, (problema risolto), io adesso sto usando ie7 full update e non rimpiango Firefox per sicurezza wink.gif
skywalker
QUOTE(koda2 @ 2.09.2007 16:45)
ciao
per la definizione di piccola fortezza per Firefox ho i miei dubbi, ad esempio un bug scoperto qualche mese fa bastava una pagina-esca ed un po' di Javascript per rubare alcune password memorizzate nel navigatore, (problema risolto), io adesso sto usando ie7 full update e non rimpiango Firefox per sicurezza  wink.gif
[right][snapback]428620[/snapback][/right]

Beh, se proprio vogliamo cercare il pelo nell'uovo, è chiaro che non esiste al mondo un solo programma che sia esente al 100% da casi di vulnerabilità. Questi purtroppo possono essere rivelati soltanto dall'uso intensivo e prolungato del software, perché nessuna fase di beta testing, per quanto accurata, potrà mai evidenziare tutti i potenziali rischi, né coprire tutta la casistica possibile e immaginabile. Inoltre i cracker non stanno a guardare, ma vanno continuamente alla ricerca di nuove tecniche di intrusione e, prima o poi, inevitabilmente trovano un varco: è una lotta senza quartiere, in cui non c’è mai nulla di definitivo, come quella tra i costruttori di allarmi e gli scassinatori. Del resto le patch e gli aggiornamenti servono proprio a questo: trovato il problema, si trova la soluzione. Detto ciò, la mia definizione di "fortezza" non è assolutamente inadatta a Firefox. Come ho già scritto nel post precedente, a giustificarla basterebbe anche soltanto il fatto che Firefox non usa BHO ed ActiveX e quindi è naturalmente immune alla maggior parte del malware e dello spyware che agisce invece in modo devastante su IE. A ciò si aggiungono tutte le ulteriori barriere offerte dalle funzioni standard del programma e dagli add-on. Non dimenticare poi, che il progetto Mozilla si avvale della costante collaborazione di una comunità mondiale di programmatori che per vastità e competenza non ha eguali in qualsivoglia realtà aziendale. La storia di IE, per quanto riguarda la sicurezza, è costellata da clamorosi scivoloni e precipitose corse ai ripari, anche se bisogna dire che con la versione 7 la situazione è notevolmente migliorata. Rimane però il fatto che IE, senza un buon programma antispyware con relativo plug-in o un antivirus completo che lo supporti, rimane estremamente vulnerabile, mentre Firefox anche senza l'aggiunta di programmi di monitoraggio si difende egregiamente. Nelle versioni più recenti di IE, è stato introdotto il fastidiosissimo blocco automatico dei controlli ActiveX, che costringe l’utente a fornire (a proprio rischio) l’autorizzazione ogni qualvolta uno di questi controlli va in esecuzione. La ragione è sin troppo ovvia: i controlli ActiveX sono maledettamente pericolosi per IE e Microsoft lo ha capito. Nonostante ciò, piuttosto che abolire questa tecnologia, preferisce semplicemente bloccarla per default, declinando ogni responsabilità e lasciando la decisione finale all’utente, spesso ignaro del rischio che corre. Credo che il concetto sia chiaro. Non discuto il fatto che, nonostante tutto, si possa preferire IE, che nella versione 7 è comunque un ottimo programma. Mi rendo anche conto che la maggior parte degli utenti (me compreso) fanno fatica (per abitudine, pigrizia, diffidenza ecc.) ad abbandonare il software che già conoscono in favore del cosiddetto software "alternativo". Capisco anche che tu, essendo un utente dell'antivirus Kaspersky, possa sentirti sicuro con IE, ma saresti altrettanto sicuro se avessi un altro antivirus che non riuscisse a tappare le falle di IE così bene come fa il nostro Kaspersky? Io dico di no. Ci tengo a precisare che io non sono né un fautore di Microsoft né un detrattore. Non ho mai dato molta importanza ai marchi di fabbrica. Microsoft ha fatto alcune cose ottime e altre tutt'altro che ottime. A me interessa valutare imparzialmente una tecnologia con i suoi "pro" e i suoi "contro". Io ritengo che Firefox sia superiore ad Internet Explorer e credo di aver addotto delle motivazioni oggettive a sostegno della mia convinzione. Ognuno scelga secondo le proprie idee: io mi tengo stretta la mia volpe smile.gif
Lore90
QUOTE(skywalker @ 2.09.2007 01:32)
Contrariamente ad Internet Explorer, che è vulnerabile ad un gran numero di minacce informatiche, Firefox è una piccola fortezza, non soltanto per gli strumenti di difesa recentemente incorporati nel programma, ma anche perché non ricorre a tecnologie come BHO (Browser Helper Objects) ed ActiveX, peculiari invece di IE, che costituiscono la principale porta di ingresso per il malware. KAV non offre un plug-in di scansione per Firefox, semplicemente perché Firefox non ne ha bisogno, mentre IE ha bisogno invece di un "aiutino" in più per essere al sicuro.
[right][snapback]428367[/snapback][/right]

Forse sto andando off-topic. ohmy.gif
Per analogia il concetto qui sopra esposto è estendibile anche ad un'altro prodotto del "dinosauro", mozilla thunderbird comparato a outlook e the bat? mi spiego meglio: il motivo per cui kasperesky fornisce il plug-in anti-spam solo per outlook e the bat, è perchè questi ne hanno bisogno per carenze proprie, mentre Thunderbird non lo necessita, o si tratta di un'esclusione a priori?
Ho letto nel forum che i filtri di th sono migliori rispetto a quelli di Kasper, con questo post volevo solo sapere il motivo della scelta di privilegiare Outlook e the bat. biggrin.gif biggrin.gif biggrin.gif
skywalker
QUOTE(Lore90 @ 3.09.2007 13:39)
Forse sto andando off-topic. ohmy.gif
Per analogia il concetto qui sopra esposto è estendibile anche ad un'altro prodotto del "dinosauro", mozilla thunderbird comparato a outlook e the bat?  mi spiego meglio: il motivo per cui kasperesky fornisce il plug-in anti-spam solo per outlook e the bat, è perchè questi ne hanno bisogno per carenze proprie, mentre Thunderbird non lo necessita, o si tratta di un'esclusione a priori?
Ho letto nel forum che i filtri di th sono migliori rispetto a quelli di Kasper, con questo post volevo solo sapere il motivo della scelta di privilegiare Outlook e the bat. biggrin.gif  biggrin.gif  biggrin.gif
[right][snapback]428991[/snapback][/right]

Non saprei dire con assoluta certezza se in questo caso la scelta di Kaspersky Lab sia stata dettata dalla necessità di dare una "copertura" diretta soltanto ai programmi sprovvisti di filtri antispam o piuttosto ai programmi più diffusi tra gli utenti. Tuttavia propenderei per la prima ipotesi, sia perché "The Bat!" è di gran lunga meno diffuso di Thunderbird, sia perché, obiettivamente, Thunderbird dal punto di vista della protezione antispam è del tutto autosufficiente, essendo dotato di filtri di tipo Bayesiano piuttosto evoluti.
Caterpillar
Io uso opera, posso disattivare la funzione dei script pensata e progettata per explorer?
skywalker
QUOTE(Caterpillar @ 2.12.2007 17:59) *
Io uso opera, posso disattivare la funzione dei script pensata e progettata per explorer?

Se non usi mai IE, sì.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.