La sicurezza di Firefox 3 ed Explorer 8

di: Alessandro Vinciarelli     19 Marzo 2008

Crescono le frodi e le truffe informatiche sul Web. Attacchi di phishing o attraverso virus nocivi sono all'ordine del giorno. I nuovi browser, lo strumento principale con cui si accede al Web, devono per questo garantire sempre più un livello superiore di affidabilità e protezione nei confronti del navigatore.

Per questa ragione i due principali concorrenti in questo ambito stanno sviluppando, per le loro nuove versioni, specifiche funzionalità di protezione in rete. Sia Internet Explorer 8 sia Mozilla Firefox 3 presentano infatti nelle loro versioni, ancora in beta, miglioramenti relativi alla sicurezza informatica.

Tra i due IE8 è il software più giovane (beta 1, mentre Firefox è quasi in beta 5) ed è quello che ha mostrato, per il momento, le novità meno significative, almeno in termini numerici. Sono infatti solo due i principali aggiornamenti di sicurezza: il cosiddetto Domain Highlighting e un filtro antiphishing avanzato.

Internet Explorer 8

Domain Highlighting è il cambiamento più significativo in IE8. In poche parole nella barra degli indirizzi viene evidenziato il reale possessore del dominio, indipendentemente dal sito Web richiesto. In questo modo i tentativi di frode basati su URL costruite ad hoc per ingannare il navigatore possono essere individuati in modo chiaro e sicuro, anche per le persone che non hanno uno skill informatico particolarmente alto.

L'immagine, fonte diretta del blog Microsoft msdn, mostra come IE8 evidenzierà il reale possessore del sito Web.

Figura 1: Explorer 8 Domain Highlighting

Explorer 8 Domain Highlighting

È importante sottolineare che il Domain Highlighting aiuta solamente a prendere decisioni in sicurezza ma non rappresenta un sistema autonomo per la protezione dalle minacce. In altre parole viene fornita all'utente una consapevolezza sulle possibili minacce, ma sarà lo stesso utente poi a dover decidere le successive azioni da compiere.

L'implementazione del Domain Highlighting garantisce che l'evidenziazione del dominio venga effettuata solamente in fase di accesso alla pagina, scomparendo al clic del mouse sulla barra degli indirizzi, permettendo senza introdurre elementi di confusione, le operazioni di copia, incolla e digitazione degli URL.

Questa nuova funzionalità non può essere disabilitata, per ora, dagli utenti e si integra perfettamente con altre caratteristiche di IE8 come gli avvisi del Safety Filter, che vedremo in seguito, o le informazioni circa il certificato HTTPS.

Guide Sicurezza

Guida SQL Injection con Sqlmap

Scopriamo se le nostre applicazioni web sono vulnerabili alle SQL...

Guida sicurezza applicazioni Web

Le tecniche di attacco più comuni, i metodi per verificare la...

Guida Sicurezza wireless

Quali sono i pericoli di sicurezza di una rete senza filo e quali...

Altre guide

Newsletter @Sicurezza

Ogni lunedì, direttamente nella tua e-mail: approfondimenti e bollettini su virus, vulnerabilità e sicurezza informatica.

Iscriviti alla newsletter

Altre newsletter

Corsi in aula

Amministratore di Reti Windows Server 2008

11 Giugno 2012 a Milano
Disponibilità: 5 Posti

Nessun corso previsto