Configurare Internet Explorer 6 per una navigazione più sicura

di: Yan Raber     22 Gennaio 2004

Il web è un mare apparentemente tranquillo ma che spesso nasconde insidie subdole di cui ci si rende conto solo quando è troppo tardi. Impostare correttamente gli strumenti di navigazione, in questo caso Internet Explorer 6, può aiutarci a navigare con maggiore tranquillità, al riparo da violazioni della nostra privacy e da codice potenzialmente dannoso per il nostro computer.

Un primo importante consiglio a riguardo è quello di tenere sempre aggiornato il vostro browser installando tutte le patch di sicurezza messe a disposizione da Microsoft. In questo modo si pone rimedio alle pericolose falle di programmazione che vengono scoperte nel tempo. Per fare questo potete usare la comoda funzione di Windows Update che si occuperà di fare tutto il lavoro in automatico oppure decidere di installare le patch manualmente scaricandole dal sito Microsoft. Le patch per Internet Explorer sono cumulative, l'ultima contiene anche tutte le precedenti. In ogni caso è sempre utile visitare periodicamente la homepage di IE.

Le principali impostazioni di IE di cui si parlerà in seguito sono configurabili in "Opzioni Internet", raggiungibile attraverso il menu "Strumenti" del browser oppure dal pannello di controllo.

Rafforzare la privacy

In questa sezione si tratteranno le impostazioni che si occupano di salvaguardare le informazioni personali o dati che riguardano le nostre abitudini in rete. Queste considerazioni valgono soprattutto in un'ottica di sicurezza locale, per esempio nel caso in cui più utenti accedano allo stesso computer, ma sono comunque utili anche per una più generica sicurezza in rete.

File temporanei, cronologia, cookie

Tutte le pagine che visitiamo (file temporanei), i cookie e la cronologia vengono memorizzati sul computer locale in particolari cartelle adibite a cache. Chi aprisse queste cartelle potrebbe avere accesso a tutte le informazioni sulle pagine precedentemente visitate.

Per cancellare questi dati è sufficiente aprire la scheda "Generale" di Opzioni Internet. Qui si trovano i pulsanti "Elimina Cookie", "Elimina File" (temporanei) e "Cancella Cronologia".

È interessante notare che nella scheda "Avanzate", sotto la categoria "Protezione", è presente una voce "Svuota la cartella dei file temporanei internet alla chiusura del browser". Spuntando tale opzione la cache verrà svuotata automaticamente alla chiusura dell'ultima finestra di IE.

Restrizioni per i cookie

I cookie sono semplici file di testo in cui i siti che visitiamo possono memorizzare alcune informazioni sulla nostra sessione di navigazione per poterli rileggere ad una nostra successiva visita. Le informazioni memorizzate possono essere varie: la data del nostro ultimo accesso, il numero di visite effettuate, le preferenze selezionate nel sito durante la visita, ma teoricamente anche dati personali che avete inserito per compilare un form sul sito.

Una categoria particolare di cookie è quella denominata "di terze parti". Sono cookie non memorizzati direttamente dal sito web visitato ma, per esempio, dai banner pubblicitari in esso contenuti che fanno capo a siti esterni. Questi vengono usati a scopo di marketing per memorizzare informazioni sulle abitudini di navigazione degli utenti e spesso sono associate ad un identificativo univoco per l'utente stesso (tracking cookie).

Nella scheda "Privacy" di Opzioni Internet possiamo decidere quali cookie accettare sul nostro computer e quali no. Il cursore presente nella pagina permette di selezionare tra vari livelli di restrizione automatica.

Si consiglia di non scendere sotto un livello medio (predefinito) o, ancora meglio, medio-alto in modo da bloccare tutti i cookie di terze parti e i cookie dei siti visitati che memorizzano informazioni personali. Volendo si può negarne totalmente la memorizzazione ma bisogna tener presente che maggiori sono le restrizioni impostate e maggiori saranno le possibilità di incorrere in problemi di navigazione. Questo può accadere soprattutto in siti particolari che prevedono una grande interazione con l'utente come, per esempio, quelli di commercio elettronico. Per questi i cookie sono spesso indispensabili. Un esempio: se si imposta una restrizione alta il servizio Hotmail di MSN non permette di fare il login.

Se vogliamo mantenere delle restrizioni globalmente alte ma poter anche navigare su siti come quello precedente possiamo creare una lista di siti web abilitati a ricevere tutti i cookie indipendentemente dalle impostazioni automatiche. Per fare questo basta premere il pulsante "Modifica" nella scheda Privacy, inserire il nome del sito e premere su "Consenti". Allo stesso modo si possono bloccare tutti i cookie di un sito premendo su "Blocca". Nel caso di Hotmail per esempio basterebbe consentire al dominio msn.com il salvataggio di tutti i cookie.

Da menzionare infine la voce "Rapporto privacy" del menu "Visualizza" di IE che permette di visualizzare un riepilogo dei cookie accettati o respinti.

Per approfondimenti sulla gestione dei cookie rimandiamo ad alcuni articoli reperibili sul sito Microsoft:

Descrizione dei cookie:
http://support.microsoft.com/default.aspx?scid=kb;IT;260971
Gestione dei cookie con IE6:
http://support.microsoft.com/default.aspx?scid=kb;it;283185
Gestione dei cookie con IE5:
http://support.microsoft.com/default.aspx?scid=kb;it;196955
Cancellare i cookie con qualsiasi versione di IE:
http://support.microsoft.com/default.aspx?scid=kb;it;278835

Completamento automatico

IE offre la possibilità di memorizzare i dati inseriti nei form, password comprese, in modo da poterli automaticamente riproporre all'utente alla successiva visita del sito per velocizzare la digitazione. Una cosa analoga avviene per i nomi dei siti web digitati nella barra degli indirizzi. Ancora una volta chiunque abbia accesso al computer può visualizzare questi dati ledendo la nostra privacy.

Per disabilitare il completamento automatico scegliere la scheda "Contenuto" in "Opzioni Internet" e premere il pulsante "Completamento automatico". Qui deselezionare le caselle relative a "Indirizzi web", "Moduli" e "Nome utente e password sui moduli". Prima di salvare le impostazioni ricordarsi di premere i due pulsanti "Cancella moduli" e "Cancella password" in modo da eliminare tutte le voci precedentemente memorizzate. Per completare l'opera selezionare la scheda "Avanzate" e, nella categoria "Esplorazione", disabilitare la voce "Usa completamento automatico".

Per approfondimenti sul completamento automatico rimandiamo ad un articolo reperibile sul sito Microsoft: http://support.microsoft.com/default.aspx?scid=kb;IT;217148.

Guide Sicurezza

Guida SQL Injection con Sqlmap

Scopriamo se le nostre applicazioni web sono vulnerabili alle SQL...

Guida sicurezza applicazioni Web

Le tecniche di attacco più comuni, i metodi per verificare la...

Guida Sicurezza wireless

Quali sono i pericoli di sicurezza di una rete senza filo e quali...

Altre guide

Newsletter @Sicurezza

Ogni lunedì, direttamente nella tua e-mail: approfondimenti e bollettini su virus, vulnerabilità e sicurezza informatica.

Iscriviti alla newsletter

Altre newsletter

Corsi in aula

Amministratore di Reti Windows Server 2008

11 Giugno 2012 a Milano
Disponibilità: 5 Posti

Nessun corso previsto