Telefonino.net network
Win Base Win Adv Win XP Vista Windows 7 Registri Software Manuali Humor Hardware Recensioni Blog Download Foto
INDICE NEWS NEWS WEB NEWS SOFTWARE SEGNALA NEWS CERCA NEWS »

Firefox: il male degli aggiornamenti silenti



adv

[ Il WikiLeaks dell'informatica è qui: Facebook, Gmail e soci sono avvertiti ] [ Pesce batte Alzheimer ]
Pubblicato da wintricks.staff l'01/12/2011 alle 09:26

 

Il ciclo di rilasci ravvicinati, che Mozilla sta seguendo per Firefox, ha scontentato l'utenza enterprise e, per risolvere il fastidio, gli sviluppatori hanno pensato di dotare la Volpe di un sistema "silente", che aggiorni il browser senza che l'utente si accorga di nulla.

Secondo Phil Lieberman, CEO della Lieberman Software, che si occupa di sicurezza IT, l'adozione di un sistema di aggiornamento silenzioso, però, comporterebbe rischi non di poco conto.

Primo fra tutti, il fatto che i vari sistemi di sicurezza IT delle aziende dovrebbero essere riconfigurati per permettere a Firefox di aggiornarsi autonomamente.

Ciò significa che, per ovviare allo scontento dei clienti enterprise, bisognerebbe obbligarli a modificare il loro sistema IT, una soluzione paragonabile ad un cane che si morde la coda.

Il secondo punto in questione forse è ancora più importante ed è la possibilità che qualche hacker faccia breccia nel sistema di aggiornamento automatico ed installi in Firefox componenti che ne compromettano la sicurezza, per poi utilizzarli per attaccare i sistemi IT compromessi.

Lieberman porta un esempio lampante della pericolosità di un sistema di aggiornamento silente:

"Nel 2008 Peter Kleissner, un code cracker, ha realizzato Stoned Bootkit, un bootkit capace di inserirsi nel sistema di avvio sicuro di Windows 8 ed installare malware direttamente nel MBR, dove risulta irrintracciabile dalla maggior parte degli antivirus. Un amministratore IT può contenere le azioni di questo tipo di malware scegliendo di permettere l'aggiornamento dei propri sistemi soltanto da account root, ma se si fosse in presenza di un sistema di aggiornamento silente, la compromissione e la perdita di dati sarebbe inevitabile."




Segnala su: Ok Notizie Technorati Digg Delicious FriendFeed UpNews Segnalo Yahoo Google News Windows Live Twitter MySpace Facebook
Leggi tutto o commenta
 In evidenza Spia chiunque tramite cavo USB
Commenti:
borgata
Non credo sia un problema per due motivi.

Per le aziende, Mozilla sta preparando le versioni LTS, ossia con supporto a lungo termine.
Firefox verrebbe aggiornato ogni 5 versioni mi pare, evitando così continui update poco graditi a tali realtà.

Inoltre gli aggiornamenti automatici saranno comunque facilmente disattivabili, quindi chiunque non li desiderasse (eccomi! ) potrà semplicemente tornare al vecchio sistema.
summer67
Non è una volpe, è un panda rosso.
robinhood
Sono sicuro che ci sarà un apposito checkmark per abilitare o meno questa funzione, altrimenti mi metto all'Opera e cambio browser
[ Il WikiLeaks dell'informatica è qui: Facebook, Gmail e soci sono avvertiti ] [ Pesce batte Alzheimer ]