Internet Explorer 6, biscottini a rischio privacy

Internet Explorer 6, la nuova versione del programma Microsoft per navigare nelle pagine Web di Internet, è caduto scivolando su un biscotto. O meglio su un 'cookiè, che vuol dire appunto "biscotto" in inglese ma in gergo informatico indica i piccoli file usati dai siti Web per ricordare i vostri dati personali.



[ZEUS News - www.zeusnews.it - 22-11-2001]

Normalmente la privacy è salva perché ogni cookie viene scritto sul vostro computer e può essere letto soltanto dal sito che l'ha creato, ma le versioni recenti di Internet Explorer (la 5.5 e la 6.0; quelle precedenti non hanno questo problema) consentono ai malintenzionati di leggere tutti i dati personali contenuti nei cookie semplicemente mandandovi un e-mail (se usate Outlook) o inducendovi a visitare un sito-trappola, magari con la promessa di immagini di donzelle allergiche agli indumenti.

Nel caso di Outlook, Microsoft segnala che non è necessario ricevere un allegato ed aprirlo: basta aprire l'e-mail del malintenzionato. Il problema non si pone se usate un altro programma per la posta invece di Outlook oppure se avete installato gli aggiornamenti di sicurezza di Outlook. Trovate tutti i dettagli, ahimè soltanto in inglese, presso il sito di Microsoft.

Ecco come sapere se siete a rischio: nel menu Start di Windows, scegliete Esegui e immettete "cookies". Vedrete un elenco di file: i cookie, appunto. Apritene uno con un doppio clic: troverete una lunga fila di numeri e, a un certo punto, un indirizzo di una pagina Web.

Ora andate al sito degli scopritori del difetto, immettete nella casella "WWW address" l'indirizzo che avete trovato nel cookie e cliccate su "Show cookies for site". Se compare una serie misteriosa di numeri, in cui troverete forse qualche vostro dato personale, siete vulnerabili: io ad esempio ho trovato il mio nome, cognome, indirizzo e numero di telefono nel cookie depositato da una compagnia aerea. Se non compare niente, siete immuni a questo problema.

Il sito dovrebbe rispondervi "No cookies found for site" oppure "You have active scripting disabled in your browser or for some other reason yoùre not affectect by this bug" (sì, c'è proprio scritto 'affectect' invece di 'affected'). Il problema tocca esclusivamente Internet Explorer 5.5 e 6.0; non ha effetto sulle versioni precedenti di Internet Explorer e sugli altri browser, come Opera e Netscape.

Per Internet Explorer italiano c'è per ora ufficialmente soltanto un rimedio temporaneo: andate nel menu Strumenti di Internet Explorer, scegliere Opzioni Internet, Protezione, l'icona Internet, Livello personalizzato, Esecuzione script attivo e cliccate su Disattiva. Riavviate Windows e ripetete il test. Alcuni siti potrebbero non funzionare più, ma almeno sarete protetti (almeno contro questa falla).

Microsoft ha già preparato il rimedio definitivo sotto forma di patch da scaricare, ma non è ancora disponibile in versione italiana; tuttavia gli esperti dicono ufficiosamente che si può usare quella americana.

Per installare la patch, scaricate quella relativa alla vostra versione di Internet Explorer (5.5 o 6.0), facendo attenzione a scaricare la versione della patch apposita per la lingua del vostro Internet Explorer. Purtroppo quella italiana non c'è ancora, quindi o usate Internet Explorer inglese, per il quale la patch è disponibile subito, oppure aspettate che Microsoft realizzi la patch italiana. Chiudete Internet Explorer, eseguite la patch e poi riavviate Windows. Ripetendo il test, non dovreste più vedere i vostri cookie in bella mostra sul sito di Solutions.fi.

In teoria la patch americana si può usare anche su Internet Explorer italiano, ma a vostro rischio e pericolo, perché non è una procedura ufficialmente consigliata da Microsoft e non è disinstallabile: vi conviene applicarla dopo aver fatto un backup integrale di Windows. Ho provato a usare questa patch USA su Internet Explorer italiano e ha funzionato: Solutions.fi non vede più i miei cookie e Internet Explorer sembra funzionare correttamente.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
 

Paolo Attivissimo

(C) by Paolo Attivissimo - www.attivissimo.net.
Distribuzione libera, purché sia inclusa la presente dicitura.

Commenti all'articolo (0)


La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Che rapporto d'aspetto ha il tuo monitor?
4:3
16:9
16:10

Mostra i risultati (1997 voti)
Aprile 2024
Enel nel mirino dell'Antitrust per le bollette esagerate
TIM, altre ''rimodulazioni'' in arrivo
L'algoritmo di ricarica che raddoppia la vita utile delle batterie
Hype e Banca Sella, disservizi a profusione
Falla nei NAS D-Link, ma la patch non arriverà mai
La navigazione in incognito non è in incognito
Le tre stimmate della posta elettronica
Amazon abbandona i negozi coi cassieri a distanza
Marzo 2024
Buone azioni e serrature ridicole
Il piano Merlyn, ovvero la liquidazione di Tim
Falla nelle serrature elettroniche, milioni di stanze d'hotel a rischio
L'antenato di ChatGPT in un foglio Excel
La valle inquietante
La crisi di Tim e la divisione sindacale
La fine del mondo, virtuale
Tutti gli Arretrati
Accadde oggi - 25 aprile


web metrics