Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Falla in Internet Explorer, a rischio le credenziali di Face
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza
Precedente :: Successivo  
Autore Messaggio
Zeus News
Ospite





MessaggioInviato: 26 Mag 2011 10:34    Oggetto: Falla in Internet Explorer, a rischio le credenziali di Face Rispondi citando

Commenti all'articolo Falla in Internet Explorer, a rischio le credenziali di Facebook
Con il cookiejacking è possibile sottrarre il contenuto dei cookie e rubare l'identità agli utenti.



Top
mda
Dio maturo
Dio maturo


Registrato: 01/11/06 09:39
Messaggi: 6648
Residenza: Figonia

MessaggioInviato: 26 Mag 2011 20:19    Oggetto: Rispondi citando

Questo mi fa INCAZ#@*@E!!!!!!!!

Citazione:
«Siamo consapevoli del problema che può condurre al furto di cookie di un utente se questi viene convinto a visitare un sito pericoloso e, una volta lì, ulteriormente convinto a cliccare e spostare oggetti sulla pagina. Dato il livello di interazione richiesto, non lo consideriamo un problema ad alto rischio".


Ma è una ditta seria una che risponde in questo modo???
Grrr Basta TapTap Furibondo blufire

Ciao
Top
Profilo Invia messaggio privato HomePage AIM
MaXXX eternal tiare
Dio maturo
Dio maturo


Registrato: 18/02/09 11:13
Messaggi: 2290
Residenza: Dreamland

MessaggioInviato: 27 Mag 2011 01:29    Oggetto: Rispondi citando

mda ha scritto:
Questo mi fa INCAZ#@*@E!!!!!!!!

Citazione:
«Siamo consapevoli del problema che può condurre al furto di cookie di un utente se questi viene convinto a visitare un sito pericoloso e, una volta lì, ulteriormente convinto a cliccare e spostare oggetti sulla pagina. Dato il livello di interazione richiesto, non lo consideriamo un problema ad alto rischio".


Ma è una ditta seria una che risponde in questo modo???
Grrr Basta TapTap Furibondo blufire

Ciao


Decisamente no!

Questa è l'ennesima prova secondo me che Ie non viene criticato a priori ma per ben documentate cose tra cui quest'ultima.

Fosse successo ad altri browser sarebbe stata una priorità fixare la cosa al più presto.
Top
Profilo Invia messaggio privato
{utente anonimo}
Ospite





MessaggioInviato: 27 Mag 2011 10:05    Oggetto: Rispondi citando

Mah. Io a volte mi chiedo se 'sti qua fanno apposta o cosa...

Va detto però che la complessità dei programmi e la possibilità pressochè illimitata di creare e propagare malware tramite web rendono decisamente impossibile realizzare software 100% bug-free. Nell'opensource le cose vanno un po' meglio perché il codice è visibile a tutti e i bug o saltano fuori prima che succedano i disastri oppure, quando succede qualche casino si capisce subito cosa andare a correggere e si rimedia in fretta. Ma anche così, si è lontani dal realizzare programmi perfetti.
O si rinuncia ad avere tutte, maledette e subito una tonnellata di nuove feature alla volta oppure... qualche bug è inevitabile.
Top
MaXXX eternal tiare
Dio maturo
Dio maturo


Registrato: 18/02/09 11:13
Messaggi: 2290
Residenza: Dreamland

MessaggioInviato: 27 Mag 2011 13:33    Oggetto: Rispondi citando

{utente anonimo} ha scritto:
Mah. Io a volte mi chiedo se 'sti qua fanno apposta o cosa...

Va detto però che la complessità dei programmi e la possibilità pressochè illimitata di creare e propagare malware tramite web rendono decisamente impossibile realizzare software 100% bug-free. Nell'opensource le cose vanno un po' meglio perché il codice è visibile a tutti e i bug o saltano fuori prima che succedano i disastri oppure, quando succede qualche casino si capisce subito cosa andare a correggere e si rimedia in fretta. Ma anche così, si è lontani dal realizzare programmi perfetti.
O si rinuncia ad avere tutte, maledette e subito una tonnellata di nuove feature alla volta oppure... qualche bug è inevitabile.


è verissimo quello che hai detto però quello che personalmente mi fa arrabbiare e non solo me da quanto vedo è il fatto che ms la prende spesso così sotto gamba minimizando i problemi, quando un altra software house più seria o nel mondo open scoperto un bug grave si inizia subito a cercare di fixarlo.
Top
Profilo Invia messaggio privato
Ramon
Semidio
Semidio


Registrato: 07/07/06 00:50
Messaggi: 342

MessaggioInviato: 27 Mag 2011 21:47    Oggetto: E' sempre meglio tappare ... Rispondi citando

Anche in ambiente Linux spesso vengono scoperte vulnerabilità che per essere messe in pratica richiedono una laurea in informatica e una in scienza del calcolatore; però vengono ugualmente tappate subito. Non si sa mai.

Del resto, i cosiddetti "malintenzionati", spesso sono personaggi estremamente preparati; basta solamente uno di questi signori e la frittata è fatta.
Proprio per questo motivo, il comunicato della Microsoft appare ancora più assurdo e sconcertante.
Top
Profilo Invia messaggio privato
mda
Dio maturo
Dio maturo


Registrato: 01/11/06 09:39
Messaggi: 6648
Residenza: Figonia

MessaggioInviato: 28 Mag 2011 01:40    Oggetto: Rispondi citando

{utente anonimo} ha scritto:
Mah. Io a volte mi chiedo se 'sti qua fanno apposta o cosa... (....)


Secondo me lo fanno apposta!!! Riparare i buchi costa soldi!!!
Rolling Eyes
Costa il tempo del programmatore e analista/progettista, supervisore, tester (che poi deve mettere il nuovo test in più nella serie dei test sulle nuove uscite), pacchettizzatori (quelli che fanno i pacchetti d'istallazione), spazio server, ecc. ecc. ecc... Fin L'immagine del prodotto (dunque tutta la sua trafila commerciale) che risulta lesa.

Nell'Open è più snello (meno soldi impegnati) ma non molto distante dal Close.

Allora si è tentati Twisted Evil d'IGNORARE il problema... O minimizzarlo.

Ciao
Top
Profilo Invia messaggio privato HomePage AIM
freemind
Supervisor sezione Programmazione
Supervisor sezione Programmazione


Registrato: 04/04/07 20:28
Messaggi: 4643
Residenza: Internet

MessaggioInviato: 28 Mag 2011 12:23    Oggetto: Rispondi citando

Il punto è: "perchè creare sistemi così complicati?".
La risposta è: "così i programmatori possono sviluppare programmi pieni di minchiate e in fretta così da rendersi appetibili ai clienti!".

Una roba che non ho mai capito è la tecnologia ole di microsoft: con questa è vero che si può al volo incorporare un collegamento con excel dentro ad una form in c# ma cristo, perchè bisogna incorporare excel dentro ad una form?
Se serve un foglio di calcolo si usi il foglio di calcolo, se serve una griglia con 4 funzioni in croce per i conti, si sviluppi una griglia ad hoc.

Ah, già, così si può giustificare un bel 10000 euro per 30 giorni di lavoro!
Top
Profilo Invia messaggio privato
mda
Dio maturo
Dio maturo


Registrato: 01/11/06 09:39
Messaggi: 6648
Residenza: Figonia

MessaggioInviato: 28 Mag 2011 20:13    Oggetto: Rispondi citando

freemind ha scritto:
Il punto è: "perchè creare sistemi così complicati?".
La risposta è: "così i programmatori possono sviluppare programmi pieni di minchiate e in fretta così da rendersi appetibili ai clienti!".

Una roba che non ho mai capito è la tecnologia ole di microsoft: con questa è vero che si può al volo incorporare un collegamento con excel dentro ad una form in c# ma cristo, perchè bisogna incorporare excel dentro ad una form?
Se serve un foglio di calcolo si usi il foglio di calcolo, se serve una griglia con 4 funzioni in croce per i conti, si sviluppi una griglia ad hoc.

Ah, già, così si può giustificare un bel 10000 euro per 30 giorni di lavoro!


La stessa cosa la puoi fare incorporando un collegamento con Calc (OpenOffice, in questo caso basta la sola libreria) dentro una form in C o C++ o Java o altro linguaggio SENZA OLE !

Il guaio che Excel è costruito malissimo (una volta era tutto in VisualBasic) e serviva un accrocchio per riutilizzarlo.

Ciao
Top
Profilo Invia messaggio privato HomePage AIM
freemind
Supervisor sezione Programmazione
Supervisor sezione Programmazione


Registrato: 04/04/07 20:28
Messaggi: 4643
Residenza: Internet

MessaggioInviato: 30 Mag 2011 17:43    Oggetto: Rispondi citando

Certo mda ma la questione è: "perchè fare una cosa del genere?".
Va bene non reinventare sempre la ruota ma avere come provider excel, calc, word o altro software di questo tipo a me sembra una boita!
Cioè, io scrivo un programma perchè, per esempio, excel non basta quindi: "perchè dovrei aver bisogno di excel?"
Top
Profilo Invia messaggio privato
mda
Dio maturo
Dio maturo


Registrato: 01/11/06 09:39
Messaggi: 6648
Residenza: Figonia

MessaggioInviato: 30 Mag 2011 19:16    Oggetto: Rispondi

freemind ha scritto:
Certo mda ma la questione è: "perchè fare una cosa del genere?".
Va bene non reinventare sempre la ruota ma avere come provider excel, calc, word o altro software di questo tipo a me sembra una boiata!
Cioè, io scrivo un programma perchè, per esempio, excel non basta quindi: "perchè dovrei aver bisogno di excel?"


Rolling Eyes
Sono d'accordo con te che è una boiata. Ma i motivi esistono.

Spesso è come dici tu per fare "l'effetto speciale" che tanto piace al cliente! Esiste il fatto che oramai devi dare del valore aggiunto al tuo programma se no quello dice che lo farebbe con dei mezzucci se non "carta e penna".

Salvo il fatto del SDK e/o API (generalmente librerie o framework) ti permettono di non reinventare la ruota e relativi test sul programma.

Questo ti permette di bloccarlo psicologicamente in un certo modo lavorativo. Ovvero si abitua nel lavorare al computer in un certo modo (che poi vede anche lavorando in Office) e pertanto poi richiederà sempre di lavorare in quel modo e sceglierà te come fornitore invece di altri.

Ciao
Top
Profilo Invia messaggio privato HomePage AIM
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi