Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
L'attacco phishing impossibile da rilevare
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza
Precedente :: Successivo  
Autore Messaggio
Zeus News
Ospite





MessaggioInviato: 18 Apr 2017 16:30    Oggetto: L'attacco phishing impossibile da rilevare Rispondi citando

Leggi l'articolo L'attacco phishing impossibile da rilevare
Un piccolo trucco mette in scacco Firefox, Chrome e Opera.


 

 

Segnala un refuso
Top
{silvana}
Ospite





MessaggioInviato: 18 Apr 2017 18:46    Oggetto: Rispondi citando

"....anche se ovviamente vengono trattati diversamente dal computer".
In effetti non ho mai capito perché vengano trattati in maniera diversa gli stessi caratteri, aumentando inevitabilmente le dimensioni delle codifiche.
Lo dico perché una "a" russa èuguale ad una "a" latina, così come sono uguali molte altre lettere definite "simili" nell'articolo.
Lo stesso si può dire per le scritture giapponese e cinese, praticamente quasi uguali ma codificate come se non lo fossero.
Sospetto influenze politiche; quando ci sono incongruenze nella tecnologia e nell'economia, c'è quasi sempre lo zampino dei poli-burosauri.
Top
{umby}
Ospite





MessaggioInviato: 18 Apr 2017 21:00    Oggetto: Rispondi citando

In effetti il cinesino ha scoperto l'acqua fredda!
Il trucchetto era giá stato identificato diversi anni fa, quando ICANN aprí il web ai caratteri delle lingue locali.
Che poi sia finito nel dimenticatoio, mi pare normale.
In questo momento sto usando un firefox (anzi iceweasel 3.0.6) ultra vecchissimo, in cui giá da allora la chiave per i caratteri extra-inglesi é messa in "false".
Infatti il trucchetto delle pagine di esempio, da me non funge!
Ma aggiungo, che hai fatto bene a postare l'articolo, una rinfrescata di idee serve sempre!
Top
jack.mauro
Semidio
Semidio


Registrato: 07/02/15 16:44
Messaggi: 467

MessaggioInviato: 19 Apr 2017 08:05    Oggetto: Rispondi citando

su firefox, attivando l'opzione network.IDN_show_punycode da about:config si può vedere il nome dominio non decodificato.

Non so quando è stato introdotto questo parametro, ma il plugin "Privacy Settings" la espone solo dall'aggiornamento di stanotte...
Top
Profilo Invia messaggio privato
zero
Dio maturo
Dio maturo


Registrato: 22/03/08 17:34
Messaggi: 1946

MessaggioInviato: 19 Apr 2017 17:25    Oggetto: Rispondi citando

Visualizzando il certificato del sito, si vede il nome reale (ma non lo fa' quasi nessuno!).

Grazie jack.mauro, l'opzione funziona.
Top
Profilo Invia messaggio privato
{aldolo}
Ospite





MessaggioInviato: 20 Apr 2017 06:06    Oggetto: Rispondi citando

quando si hanno soldi da buttare si implementano anche ste cose inutili. il software costa. se ti puoi permettere certe chicche meglio aumentarti le tasse
Top
Ripper_92
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 11/09/09 10:03
Messaggi: 193

MessaggioInviato: 20 Apr 2017 09:40    Oggetto: Rispondi citando

{silvana} ha scritto:
"....anche se ovviamente vengono trattati diversamente dal computer".
In effetti non ho mai capito perché vengano trattati in maniera diversa gli stessi caratteri, aumentando inevitabilmente le dimensioni delle codifiche.
Lo dico perché una "a" russa èuguale ad una "a" latina, così come sono uguali molte altre lettere definite "simili" nell'articolo.
Lo stesso si può dire per le scritture giapponese e cinese, praticamente quasi uguali ma codificate come se non lo fossero.
Sospetto influenze politiche; quando ci sono incongruenze nella tecnologia e nell'economia, c'è quasi sempre lo zampino dei poli-burosauri.

il quasi uguale non è uguale quindi hanno perfettamente ragione ad essere staccati. Laughing Comunque penso che le ripetizioni siano un fatto puramente di comodità nella programmazione visto che tutti caratteri sono in un blocco contiguo e non un carattere nei 7 bit ascii e un altro l'ultimo dell'unicode. È un po' come nel nostro alfabeto che useremo l'ansi, però usiamo anche il latin-1, iec 8859-1, utf-7, utf-8 e unicode. Ci danno tutti gli stessi caratteri, perché non usare solo l'unicode?! Shocked

Comunque piccola parentesi, explorer non riesce a decodificarlo e quindi si vede il codice, mentre edge credo riesca a decodificarlo ma comunque visualizza il codice al posto di apple. Safari non ne ho idea ma vista la quantità di supporto che ha non mi stupirei se fosse come explorer o peggio
Top
Profilo Invia messaggio privato
Gladiator
Dio maturo
Dio maturo


Registrato: 05/12/10 20:32
Messaggi: 12823
Residenza: Purtroppo o per fortuna Italia

MessaggioInviato: 24 Apr 2017 15:04    Oggetto: Rispondi citando

Io uso Chrome 58 a 64 bit e mi mostra l'url https://www.xn--80ak6aa92e.com/ senza aver dovuto fare alcunchè, forse lo hanno già aggiornato ma mi sembra strano perchè Chrome 64 bit, di solito, non si aggiorna da solo ma richiede l'intervento dell'operatore più o meno impegnativo... Confused
Top
Profilo Invia messaggio privato
Ripper_92
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 11/09/09 10:03
Messaggi: 193

MessaggioInviato: 24 Apr 2017 15:10    Oggetto: Rispondi citando

L'hanno patchato, col 57 mostrava apple.com mentre ora col 58 mostra l'indirizzo vero e proprio
Top
Profilo Invia messaggio privato
Gladiator
Dio maturo
Dio maturo


Registrato: 05/12/10 20:32
Messaggi: 12823
Residenza: Purtroppo o per fortuna Italia

MessaggioInviato: 24 Apr 2017 15:17    Oggetto: Rispondi

Ah ok, strano che si sia aggiornato da solo, di solito mi tocca di farlo manualmente...
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi