Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Commenti a "La trappola per Flash Player si nasconde in un file Word"

Vuoi discutere qualcosa che riguarda le nostre News? Vuoi darci la tua opinione sui nostri articoli? Complimentarti o muovere una critica? Questa è la sezione giusta!

Commenti a "La trappola per Flash Player si nasconde in un file Word"

Messaggioda Zane » mar apr 12, 2011 5:51 am

Immagine
La trappola per Flash Player si nasconde in un file Word - Commenti

Una nuova falla di sicurezza critica nel codice di Flash Player consente di realizzare animazioni swf "velenose". Il difetto è già attivamente sfruttato dai cracker, ma la patch è ancora in lavorazione. [continua...]
Avatar utente
Zane
MLI Hero
MLI Hero
 
Messaggi: 7935
Iscritto il: lun ago 05, 2002 9:36 am
Località: Ferrara

Re: Commenti a "La trappola per Flash Player si nasconde in

Messaggioda leofelix » mar apr 12, 2011 5:53 am

Ancora?!
Mi auguro che soppiantino presto questa tecnologia.

Grazie per la dettagliata notizia anche se mi è quasi andato di traverso il caffè [;)]
Avatar utente
leofelix
Aficionado
Aficionado
 
Messaggi: 146
Iscritto il: mer nov 07, 2007 4:16 am
Località: Italia

Re: Commenti a "La trappola per Flash Player si nasconde in

Messaggioda deepdark » mar apr 12, 2011 7:39 am

Flashblock e passa la paura [:)]
Avatar utente
deepdark
Aficionado
Aficionado
 
Messaggi: 45
Iscritto il: mar gen 05, 2010 3:19 pm


Re: Commenti a "La trappola per Flash Player si nasconde in

Messaggioda sampei.nihira » mar apr 12, 2011 1:58 pm

Io che uso Chrome dev con il plugin interno flash sono a priori protetto perché la versione è la 10.2.154.26 mentre le versioni esposte sono fino alla 25.
Verificate la versione che avete installata per coloro che hanno Chrome in altre versioni. [:)]
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: Commenti a "La trappola per Flash Player si nasconde in

Messaggioda FrankSix » mar apr 12, 2011 3:23 pm

deepdark ha scritto:Flashblock e passa la paura [:)]

Concordo!! [^]

sampei.nihira ha scritto:Verificate la versione che avete installata per coloro che hanno Chrome in altre versioni.


Io ho la versione stabile (10.0.648.204), però penso che con flashblock che blocca tutto di default non ci siano problemi no? [sh]
"Più sento parlare gli uomini e più apprezzo il silenzio degli animali"
Avatar utente
FrankSix
Bronze Member
Bronze Member
 
Messaggi: 592
Iscritto il: ven ago 27, 2010 6:22 pm

Re: Commenti a "La trappola per Flash Player si nasconde in

Messaggioda sampei.nihira » mar apr 12, 2011 8:43 pm

FrankSix ha scritto:
deepdark ha scritto:Flashblock e passa la paura [:)]

Concordo!! [^]

sampei.nihira ha scritto:Verificate la versione che avete installata per coloro che hanno Chrome in altre versioni.


Io ho la versione stabile (10.0.648.204), però penso che con flashblock che blocca tutto di default non ci siano problemi no? [sh]


Ciao, io ho scritto la versione di flash tu penso quella dello stesso Chrome,quindi devi verificare quella. [^]
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: Commenti a "La trappola per Flash Player si nasconde in

Messaggioda FrankSix » mer apr 13, 2011 12:13 pm

Scusa avevo capito male io! [acc2]

Comunque ho controllato e dei due plugin di flash (di cui uno disabilitato) quello "interno" è 10,2,154,25!
"Più sento parlare gli uomini e più apprezzo il silenzio degli animali"
Avatar utente
FrankSix
Bronze Member
Bronze Member
 
Messaggi: 592
Iscritto il: ven ago 27, 2010 6:22 pm

Re: Commenti a "La trappola per Flash Player si nasconde in

Messaggioda sampei.nihira » mer apr 13, 2011 1:32 pm

FrankSix ha scritto:Scusa avevo capito male io! [acc2]

Comunque ho controllato e dei due plugin di flash (di cui uno disabilitato) quello "interno" è 10,2,154,25!


Quindi rispetto alla dev la tua versione di flash è nella lista nera.
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: Commenti a "La trappola per Flash Player si nasconde in

Messaggioda sampei.nihira » mer apr 13, 2011 2:22 pm

Aggiornamento del plugin flash di Chrome dev siamo alla versione 10,3,180,65.

Coloro che non possono rischiare di avere un flash esposto possono pensare di installare (ovviamente per gli altri browser oltre a Chrome che hanno instalalto nel proprio pc) al momento la versione non esposta al bug anche se in beta:

http://labs.adobe.com/downloads/flashplayer10-3.html
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: Commenti a "La trappola per Flash Player si nasconde in

Messaggioda FrankSix » mer apr 13, 2011 2:35 pm

sampei.nihira ha scritto:Quindi rispetto alla dev la tua versione di flash è nella lista nera.


Già [V] Però FlashBlock non aiuta in questo senso secondo te?
"Più sento parlare gli uomini e più apprezzo il silenzio degli animali"
Avatar utente
FrankSix
Bronze Member
Bronze Member
 
Messaggi: 592
Iscritto il: ven ago 27, 2010 6:22 pm

Re: Commenti a "La trappola per Flash Player si nasconde in

Messaggioda sampei.nihira » mer apr 13, 2011 9:20 pm

FrankSix ha scritto:
sampei.nihira ha scritto:Quindi rispetto alla dev la tua versione di flash è nella lista nera.


Già [V] Però FlashBlock non aiuta in questo senso secondo te?


Certamente,flashblock impedisce l'apertura dei flash,però se un utente ha necessità di aprire ugualmente un contenuto flash e forza il blocco.....
Ovvio che per un'infezione servono una serie di eventi.
Ad esempio questo recente exploit è preso da una serie di antivirus,trà cui figurano Avast ed Avira,ma risulta invisibile ad altri trà cui figurano MSE e Comodo solo per fare 2 nomi.......... [rolleyes] [:)]
Insomma trà tante variabili qualche pc che sarà soggetto all' infezione certamente ci sarà.
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: Commenti a "La trappola per Flash Player si nasconde in

Messaggioda macinino » gio apr 14, 2011 8:03 am

A proposito di FlashBlock, io ho notato che alcune volte durante il caricamento di una pagina web, viene mostrato per una qualche frazione di secondo il riquadro dell'animazione Flash. Mi fa pensare che in certe condizioni, il contenuto Flash venga caricato nonostante FlashBlock sia attivato. Uso Firefox 3, ma ho notato un comportamento simile anche nella versione 2.

E' realmente efficace? [8)] [uhm]
Avatar utente
macinino
Neo Iscritto
Neo Iscritto
 
Messaggi: 24
Iscritto il: mer nov 24, 2010 7:19 pm

Re: Commenti a "La trappola per Flash Player si nasconde in

Messaggioda FrankSix » gio apr 14, 2011 12:34 pm

Certo è chiaro che se un utente necessita di flash...siamo lì [rolleyes]

macinino ha scritto:E' realmente efficace?


Sarebbe interessante fare qualche test...però certo bisognerebbe montare le varie estensioni tipo FlashBlock sui diversi browser per testare in varie condizioni di navigazione...un po' laborioso [uhm]
"Più sento parlare gli uomini e più apprezzo il silenzio degli animali"
Avatar utente
FrankSix
Bronze Member
Bronze Member
 
Messaggi: 592
Iscritto il: ven ago 27, 2010 6:22 pm

Re: Commenti a "La trappola per Flash Player si nasconde in

Messaggioda sampei.nihira » gio apr 14, 2011 1:27 pm

macinino ha scritto:A proposito di FlashBlock, io ho notato che alcune volte durante il caricamento di una pagina web, viene mostrato per una qualche frazione di secondo il riquadro dell'animazione Flash. Mi fa pensare che in certe condizioni, il contenuto Flash venga caricato nonostante FlashBlock sia attivato. Uso Firefox 3, ma ho notato un comportamento simile anche nella versione 2.

E' realmente efficace? [8)] [uhm]


Con Opera ciò non accade,visto che la funzione è implementata nel codice dello stesso browser.

Con altri browser che si servono di estensioni............verificate un po' voi !! [^] [^] [;)] [;)]
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: Commenti a "La trappola per Flash Player si nasconde in

Messaggioda farbix89 » gio apr 14, 2011 2:01 pm

sampei.nihira ha scritto:Con Opera ciò non accade,visto che la funzione è implementata nel codice dello stesso browser.


Intendi l'opzione per "l'attivazione dei plug-in su richiesta"?


Con altri browser che si servono di estensioni............verificate un po' voi !!


L'estensione FlashBlock per Chrome permette di scegliere il comportamento da utilizzare: di default carica già il plugin ma non lo avvia (insomma autoplay disattivato)....in questa configurazione non è molto sicuro,visto che il codice viene comunque caricato in memoria.

In alternativa puoi non avviare nè caricare il plug-in in memoria,ed avviare il tutto solo su richiesta.


Ovviamente la disattivazione del plug-in incriminato su tutti i browser rende leggermente più sicura la navigazione,ma bisogna vedere sempre cosa autorizzi e dove clicchi [std]


Rinunciare a Flash non è al momento percorribile come strada,visto l'elevato uso che se ne fa.

Aggiornarlo resta l'unica strada efficace.......fino al prossimo bug sfruttabile.

La soluzione?

Nessuna realmente percorribile per lunghi periodi...almeno per ora è così [:p]
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: Commenti a "La trappola per Flash Player si nasconde in

Messaggioda sampei.nihira » gio apr 14, 2011 2:54 pm

farbix89 ha scritto:
sampei.nihira ha scritto:Con Opera ciò non accade,visto che la funzione è implementata nel codice dello stesso browser.


Intendi l'opzione per "l'attivazione dei plug-in su richiesta"?


Con altri browser che si servono di estensioni............verificate un po' voi !!


L'estensione FlashBlock per Chrome permette di scegliere il comportamento da utilizzare: di default carica già il plugin ma non lo avvia (insomma autoplay disattivato)....in questa configurazione non è molto sicuro,visto che il codice viene comunque caricato in memoria.

In alternativa puoi non avviare nè caricare il plug-in in memoria,ed avviare il tutto solo su richiesta.


Ovviamente la disattivazione del plug-in incriminato su tutti i browser rende leggermente più sicura la navigazione,ma bisogna vedere sempre cosa autorizzi e dove clicchi [std]


Rinunciare a Flash non è al momento percorribile come strada,visto l'elevato uso che se ne fa.

Aggiornarlo resta l'unica strada efficace.......fino al prossimo bug sfruttabile.

La soluzione?

Nessuna realmente percorribile per lunghi periodi...almeno per ora è così [:p]


Si.
Che non è implementata solamente dalla versione 11.10 (come potrebbe sembrare leggendo frettolosamente l'articolo che è apparso su MLI a riguardo) ma è stata presente anche nelle versioni passate solo che si poteva settare tramite l'editor delle preferenze. [;)]
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: Commenti a "La trappola per Flash Player si nasconde in

Messaggioda developerwinme » gio apr 14, 2011 6:17 pm

sampei.nihira ha scritto:Che non è implementata solamente dalla versione 11.10 (come potrebbe sembrare leggendo frettolosamente l'articolo che è apparso su MLI a riguardo) ma è stata presente anche nelle versioni passate solo che si poteva settare tramite l'editor delle preferenze.

Essendo io l'autore del pezzo in questione, ti ringrazio per avermelo fatto notare, sebbene lo sapessi già (utilizzavo la cosa già dalla 10.50, se non ricordo male).

Ho comunque ritenuto che non valesse la pena di evidenziare la disponibilità della funzione anche nelle versioni precedenti, in quanto credo che la maggior parte degli utenti di Opera utilizzi l'ultima versione del browser e che chi non lo fa ha così un motivo in più per aggiornare (non essendoci effetti collaterali).

EDIT: Mi scuso per l'OT [acc2]
PC: ASUS X53S (Intel Core i7-2670QM 2.20 Ghz, RAM 8 GB, NVIDIA GeForce GT520MX, Windows 8 Pro)
Mobile: Nokia Lumia 710 (CPU 1,4 Ghz, RAM 512 MB, Windows Phone 7.8)
--
developerwinme.wordpress.com
Avatar utente
developerwinme
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5014
Iscritto il: mar dic 30, 2008 7:00 pm
Località: Como


Torna a Commenti

Chi c’è in linea

Visitano il forum: Nessuno e 12 ospiti

cron
Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising