Sicurezza e Feed RSS, Problemi in Vista?

 

Sicurezza e Feed RSS, Problemi in Vista?

Posted by DElyMyth on Wed, 2005-06-29 14:38 in

Ho letto oggi su digg una curiosa storia (di cui ho approfittato un po' per Internet Pro e un po', adesso, per testare le funzionalita' di blog di digg), che mette in luce alcune problematiche legate alla sicurezza nell'RSS.

Cito:

with Microsoft's move to integrate RSS into the Windows operating system, and build it into Internet Explorer, still the dominant browser, the idea that hackers and scammers will turn to RSS gains some credence."RSS in the operating system and IE likely means that more people will be saying 'let's start looking for vulnerabilities,'"

La questione, gia' aperta due anni fa da Mark Pilgrim, rischia di tornare in auge con l'avvento di Longhorn, che integrera' la gestione di Feed virtualmente in ogni applicazione Desktop.
Il problema e' che l'RSS puo' veicolare ogni tipo di contenuto o quasi, compresi quindi programmi potenzialmente dannosi.
Si apre una via anche per lo Spam, utilizzando questo sistema, e la mia personale preoccupazione riguarda soprattutto il fatto che l'utente comune di sicurezza non ha mai capito quasi nulla (non si spiega altrimenti la troppo vasta diffusione di alcuni virus), e difficilmente fara' attenzione a che Feed va a leggere con che programma e con che impostazioni.
Lo vediamo anche con i dialer, diffusi tramite controlli ActiveX installati via Internet Explorer, browser che l'utente medio raramente (mai) configura adeguatamente.

(e con questo vedo anche come funziona questa cosa del pubblicare da digg, cosa che non ho ancora sperimentato).

read more | digg story


Comment viewing options
Select your preferred way to display the comments and click "Save settings" to activate your changes.
Bene sono contento di questa notizia. Fortunatamente uso Firefo

Bene sono contento di questa notizia.
Fortunatamente uso Firefox che é un gran bel browser.
Credo che riprenderò in mano una distribuzione di linux :D

Posted by Manuel (not verified) on Wed, 2005-06-29 15:29
Il problema e' che il baco verra' cercato nel protocollo, quindi

Il problema e' che il baco verra' cercato nel protocollo, quindi potenzialmente tutti i FeedReader ne potrebbero risultare colpiti.
Almeno, da quello che ho capito leggendo la pagina di Techweb.

Posted by DElyMyth (not verified) on Wed, 2005-06-29 15:31
vero che l'utente medio [e forse anche un po' di più del medio]

vero che l'utente medio [e forse anche un po' di più del medio] di sicurezza ne sa sempre di meno di quello che sarebbe bene invece sapere...
[ forse, piuttosto che longhorn allora switcherò a mac ;-) ]

Posted by outer (not verified) on Thu, 2005-06-30 15:36
Mac e' bello (a casa ho quello e devo ammettere che regge benone

Mac e' bello (a casa ho quello e devo ammettere che regge benone!) :)

Posted by DElyMyth (not verified) on Thu, 2005-06-30 16:17
Post new comment
The content of this field is kept private and will not be shown publicly.
  • Allowed HTML tags: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd> <br> <p>
  • Lines and paragraphs break automatically.
  • Web page addresses and e-mail addresses turn into links automatically.

More information about formatting options

CAPTCHA
This question is for testing whether you are a human visitor and to prevent automated spam submissions.