Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

FIREFOX AVVISI CONTINUI DA NOSCRIPT. Opzioni
enigmista63
Inviato: Thursday, February 05, 2009 1:41:42 AM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
Ciao a tutti,volevo solo segnalare che da qualche giorno molti siti su cui tento di entrare anche solo per leggere la posta"ALICE"per esempio,provocano un comportamento strano della funzione NOSCRIPT di FIREFOX,allego una foto dell'avviso,sembra si tratta di tentativo di
"CLICKJANCKING",nulla di pericoloso da quanto letto in rete,ma va preso con le molle,in quanto gli effetti di questa situazione non sono ancora chiari, sopratutto per chi usa altri browser prestare attenzione,pare che solo con la funzione NOSCRIPT di FIREFOX la cosa venga rilevata.Purtroppo non ho ancora capito come intepretare la cosa,cliccando sull'immagine camuffata,nto solo che la cornice da rossa diventa verde o viceversa ,con un leggero spostamento dell'immagine,ma ho bisogno dell'aiuto di un esperto per capire come funziona la differenza nel verificare la parte ostruita con la parte svelata.





Sponsor
Inviato: Thursday, February 05, 2009 1:41:42 AM

 
monsee
Inviato: Thursday, February 05, 2009 3:06:41 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Si tratta di un pericolo reale.
Una delle due principali vie per "fare clickjacking" è di servirsi -appunto- di javascript studiati ad arte a questo scopo.
NoScript fa il suo mestiere, rilevando e rivelandoti la presenza di un javascript da te autorizzato, ma che è "truccato" (ti credi ci cliccar su una cosa... e invece stai cliccando su di un'altra! [esempio: tu credi di cliccar sul link per accedere alla Home Page di Google.... e invece vai in un sito che SEMBRA la Home Page di Google in tutto e per tutto, ma invece è un sito-trappola...; tu clicchi su di un link credendo di scaricare un inocentissimo PDF... e invece il tuo click avvia un minuscolo download di pochissimi Kb che ti scarica automaticamente sul computer un bel keylogger, oppure un backdoor o -perché no?- perfino un virus )...
http://punto-informatico.it/2419482/PI/Commenti/clickjacking-tutti-browser-vulnerabili.aspx
Che fare?
Due possibilità:
1) Bloccare alla radice i possibili effetti di quel click (ovvero, NON cliccare oppure bloccare il reindirizzamento);
2) accettare il reindirizzamento riconoscendolo come sicuro e non-fraudolento.
Questo, perché taluni re-indirizzamenti NON han, di per sé, alcun "losco fine". Dunque, possono essere accettati.
Un esempio, a tal riguardo, lo fornisce proprio Aiutamici.
Ogniqualvolta cliccate per scaricare uno dei Softwares di Aiutamici, venire re-indirizzati alla pagina di download (ed è, poi, lì, che scatta il download vero e proprio). Ebbene, questo è un reindirizzamento, nella misura in cui io clicco per scaricar -putacaso- dal sito di Aiutamici e il file mi giunge, invece, ad esempio, direttamente da sito di Microsoft... MA, non si tratta di alcunché di "pericoloso": semplicemente, in tanti casi, è questa una maniera consona (magari, pure comoda) per il sito e per il server di Aiutamici di gestire quei downloads. Un reindirizzamento, dunque, sì, ma nient'affatto pericoloso.
Il reindirizzamento di cui parli, invece, tu, riguarda la casella email di Alice (se non ho capito male). E onestamente (anche se non mi son mai fidato gran che né di Telecom né delle sue tante variegate diramazioni) non penso che sia da considerare come un "reindirizzamento pericoloso".
enigmista63
Inviato: Thursday, February 05, 2009 4:28:08 PM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
Ciao Monsee e grazie per l'info, si in effetti anche su altri siti come ad esempio RXBET rilevo la stessa cosa cliccando sulla pagine del gioco gratta e vinci,quello che non ho capito come faccio a sapere se e' un tentativo vero o falso,mi spiego,nell'avviso mi dice di confrontare la parte oscurata con quella svelata,io clicco ,ma l'unica differenza e' il bordo della finestra che prima e verde e dopo aver cliccato diventa rossa?,come ci si deve comportare? Ho provato a contattare per esempio RXBET informandoli della cosa,la risposta del tecnico e' stata quella di usare EXPLORER e di non utilizzare FIREFOX,bella scoperta EXPLORER non mi sembra cosi' sveglio ed invulnerabile.
monsee
Inviato: Thursday, February 05, 2009 8:20:55 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
La sola maniera affidabile, Enigmista è di fidarti solo di siti di cui sei per davvero sicuro TU.
Possiam creare un software che ci avvisi se c'è un reindirizzamento, ma non si può creare un software in grado di legger nella mente di chi quel reindirizzamento l'ha creato e dirci se le sue intenzioni eran cattive oppure no...
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.