Microsoft e Google, POODLE al guinzaglio

Microsoft rilascia un "Fix it" per disabilitare SSL 3.0 ed eliminare definitivamente il supporto al protocollo vulnerabile nel corso dei prossimi mesi. Più immediata l'azione di Google con il prossimo update di Chrome

Roma – Dalle raccomandazioni iniziali contro i rischi della vulnerabilità nota come POODLE si è ora passati ai fatti, con Microsoft che rilascia un aggiornamento “Fix it” per disabilitare in un solo colpo il supporto a SSL 3.0 su tutte le versioni di Internet Explorer supportate (6.0-11).

L’ aggiornamento (reversibile come le altre patch Fix it) dovrebbe chiudere la porta alla possibilità che un malintenzionato sfrutti la vulnerabilità per forzare l’uso del protocollo SSL 3.0, arrivando a leggere in chiaro comunicazioni di rete che in teoria dovrebbero essere cifrate e illeggibili a occhi esterni.

Sul lungo periodo, la lotta di Microsoft a POODLE si farà molto più serrata e porterà alla disabilitazione definitiva di SSL 3.0 in IE, anche se in questo caso si parla di un aggiornamento in arrivo solo nei prossimi mesi.

Redmond spiega il ritardo nell’azione con la presenza attiva di un numero ridotto di clienti che ancora fa uso del protocollo vulnerabile. Attesa ridotta, invece, per l’aggiornamento della piattaforma Azure, la quale diventerà “SSL-free” a partire dal primo dicembre.

Per quanto riguarda Google, invece, l’abbandono di SSL 3.0 arriverà con la versione 40 stabile del browser Chrome programmata per le prossime settimane. Al momento Chrome (39) si limita a visualizzare un allarme giallo sull’icona di una connessione SSL.

I colossi di settore provano a rafforzare la sicurezza delle tecnologie telematiche e anche Facebook fa la propria parte in tal senso, regalando bei dollari ai ricercatori di sicurezza più capaci o anche rilasciando il codice open source di un nuovo tool per la sicurezza chiamato osquery . Con osquery è possibile tenere traccia e analizzare le operazioni comuni di un sistema operativo (Linux o Mac OS X) attraverso comode tabelle SQL, una sorta di astrazione di un OS client in forma di database relazionale che può evidenziare, attraverso i log dei processi aperti, i driver di periferica e le connessioni di rete aperte, la presenza di un agente esterno con intenti malevoli.

Alfonso Maruccia

La tua email sarà utilizzata per comunicarti se qualcuno risponde al tuo commento e non sarà pubblicato. Dichiari di avere preso visione e di accettare quanto previsto dalla informativa privacy

  • Funz scrive:
    Bello
    Mai piaciuti i cornicioni, trovo che sia tutto spazio schermo sprecato.
    • panda rossa scrive:
      Re: Bello
      - Scritto da: Funz
      Mai piaciuti i cornicioni, trovo che sia tutto
      spazio schermo
      sprecato.Pero' con questo, in qualunque modo tu lo impugni, copri informazione coi polpastrelli.E se ci metti una cover, ancora peggio.Per me una cornicetta di un paio di millimetri e' meglio: piu' protettivo, piu' funzionale, e non perdi informazione impugnandolo.I display senza cornice vanno bene se sono fissi, non mobili.
      • Funz scrive:
        Re: Bello
        - Scritto da: panda rossa
        - Scritto da: Funz

        Mai piaciuti i cornicioni, trovo che sia
        tutto

        spazio schermo

        sprecato.

        Pero' con questo, in qualunque modo tu lo
        impugni, copri informazione coi
        polpastrelli.Perché? Tu non lo tieni per i lati e devi metterci il dito sopra?
        E se ci metti una cover, ancora peggio.Infatti, incrociando le dita non ne uso.
        Per me una cornicetta di un paio di millimetri e'
        meglio: piu' protettivo, piu' funzionale, e non
        perdi informazione
        impugnandolo.un paio di mm è già parecchio più stretto del mezzo cm per parte del GS2.
        • panda rossa scrive:
          Re: Bello
          - Scritto da: Funz
          - Scritto da: panda rossa

          - Scritto da: Funz


          Mai piaciuti i cornicioni, trovo che sia

          tutto


          spazio schermo


          sprecato.



          Pero' con questo, in qualunque modo tu lo

          impugni, copri informazione coi

          polpastrelli.

          Perché? Tu non lo tieni per i lati e devi
          metterci il dito
          sopra?C'e' sempre una leggera sovrapposizione.O lo tieni orizzontale sul palmo aperto.O se lo impugni, e' inevitabile che venga parziamente coperto anche se per frazioni di millimetro.

          E se ci metti una cover, ancora peggio.

          Infatti, incrociando le dita non ne uso.Quindi e' uno svantaggio.

          Per me una cornicetta di un paio di
          millimetri
          e'

          meglio: piu' protettivo, piu' funzionale, e
          non

          perdi informazione

          impugnandolo.

          un paio di mm è già parecchio più stretto del
          mezzo cm per parte del
          GS2.Questo qua e' 0.7 mmSiamo d'accordo che e' esagerato.
          • Funz scrive:
            Re: Bello
            - Scritto da: panda rossa


            Pero' con questo, in qualunque modo tu
            lo


            impugni, copri informazione coi


            polpastrelli.



            Perché? Tu non lo tieni per i lati e devi

            metterci il dito

            sopra?

            C'e' sempre una leggera sovrapposizione.
            O lo tieni orizzontale sul palmo aperto.
            O se lo impugni, e' inevitabile che venga
            parziamente coperto anche se per frazioni di
            millimetro.mah, a me invece piacerebbe addirittura un dispositivo tuttoschermo, senza nessuna cornice visibile... quello si che sarebbe uno stile che distingue.Dove metterebbero altoparlante e sensori vari, mi chiederai? Si ingegnino :D
          • panda rossa scrive:
            Re: Bello
            - Scritto da: Funz
            - Scritto da: panda rossa




            Pero' con questo, in qualunque
            modo
            tu

            lo



            impugni, copri informazione coi



            polpastrelli.





            Perché? Tu non lo tieni per i lati e
            devi


            metterci il dito


            sopra?



            C'e' sempre una leggera sovrapposizione.

            O lo tieni orizzontale sul palmo aperto.

            O se lo impugni, e' inevitabile che venga

            parziamente coperto anche se per frazioni di

            millimetro.

            mah, a me invece piacerebbe addirittura un
            dispositivo tuttoschermo, senza nessuna cornice
            visibile... quello si che sarebbe uno stile che
            distingue.
            Dove metterebbero altoparlante e sensori vari, mi
            chiederai? Si ingegnino
            :DPotrebbero metterli sul retro.
  • Enjoy with Us scrive:
    5.3 pollici?
    Speriamo si fermino a me sembra che i 5 pollici siano il compromesso migliore fra usabilità e portabilità!Mica voglio avere un iphone da 4.7 pollici che ingombra come uno smartphone da 5.5!
  • Leguleio scrive:
    Parafrasi di una fiaba
    " La produzione di massa degli schermi (quasi) bezel-free partirà questo novembre, annuncia il colosso sudcoreano, e i primi display verranno consegnati agli utenti finali in Cina, paese dove la richiesta di display di grandi dimensioni è in continuo aumento, sostiene ancora LG ". Oh LG, che schermo grande che hai! :o Per spiarti megliooooo...!:(
    • ... scrive:
      Re: Parafrasi di una fiaba
      E come farebbe, di grazia, uno schermo a spiare?
      • ... scrive:
        Re: Parafrasi di una fiaba
        - Scritto da: ...
        E come farebbe, di grazia, uno schermo a spiare?Lascialo perdere, è partito.
        • panda rossa scrive:
          Re: Parafrasi di una fiaba
          - Scritto da: ...
          - Scritto da: ...

          E come farebbe, di grazia, uno schermo a spiare?

          Lascialo perdere, è partito.Ha sempre il dubbio che qualcuno ancora non abbia ben capito le sue reali competenze nel campo tecnologico e allora non perde mai l'occasione per fugare ogni dubbio.
Chiudi i commenti