Biscottini a rischio anche per Opera

Anche Opera, uno dei più diffusi browser alternativi a Internet Explorer e beniamino della comunità Linux (perché esiste sia per Windows, sia per Linux), ha problemi con la gestione dei cookie, come Internet Explorer 6.



[ZEUS News - www.zeusnews.it - 22-11-2001]

Neanche Opera è vulnerabile al test di Internet Explorer che ho descritto in un altro articolo e che potete eseguire presso questo sito, ma è comunque colpevole di un altro tipo gestione scorretta dei cookie, per cui un sito ostile potrebbe comunque leggervi i cookie, rivelando i vostri dati personali, proprio come fa in un altro modo Internet Explorer nelle versioni 5.5 e 6.0, per le quali è disponibile presso Microsoft una patch di correzione.

Il problema è stato segnalato dal solito Georgi Guninski e dettagliato presso Bugtraq, dove trovate l'elenco delle versioni di Opera affette dal difetto: per Windows, la 5.02, 5.11, 5.10, 5.12; per Linux, la 5.0. Attenzione: non è detto che le altre versioni siano immuni. Queste citate qui sono semplicemente quelle sicuramente affette dal problema.

Bugtraq e Guninski consigliano di disabilitare Javascript in Opera (File > Preferences > Plugins), mentre Opera Software suggerisce di risolvere il problema attivando l'opzione "Use cookies to trace password protected documents" (File > Preferences > Privacy).

Purtroppo non ho trovato un sito dimostrativo che consenta di verificare l'efficacia di questi rimedi. Se qualcuno lo trova o riesce a realizzarlo (seguendo i suggerimenti di Guninski), mi scriva e lo segnalerò. Avere la possibilità di collaudare la robustezza delle proprie difese è fondamentale per sapere se tutto funziona davvero come reclamizzato (ed è per questo che sono a favore della libera circolazione dei programmi di port scanning, wireless hacking e altre forme di intrusione).

Come per Internet Explorer, queste impostazioni risolvono il problema ma possono rendere inutilizzabili alcune pagine Web. A voi la scelta: la mia tattica personale è tenere tutto disabilitato (Java, javascript, ActiveX) finché un sito ne richiede l'uso; quando lo richiede, verifico che sia un sito affidabile (ad esempio attiverò javascript e soci se visito un sito commerciale noto, come ad esempio Amazon, e di certo non li attiverò se visito il celeberrimo sito porno osamabinladen.tart.com).

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
 

Paolo Attivissimo

(C) by Paolo Attivissimo - www.attivissimo.net.
Distribuzione libera, purché sia inclusa la presente dicitura.

Commenti all'articolo (0)


La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Se Internet potesse migliorare la tua vita, che cosa vorresti?
Conoscere amici e comunicare
Risparmiare sugli acquisti
Innamorarti
Guadagnare tanti soldi
Imparare (lingue, culture, cucinare, suonare, ecc.)
Lavorare di meno
Altro

Mostra i risultati (3526 voti)
Aprile 2024
Enel nel mirino dell'Antitrust per le bollette esagerate
TIM, altre ''rimodulazioni'' in arrivo
L'algoritmo di ricarica che raddoppia la vita utile delle batterie
Hype e Banca Sella, disservizi a profusione
Falla nei NAS D-Link, ma la patch non arriverà mai
La navigazione in incognito non è in incognito
Le tre stimmate della posta elettronica
Amazon abbandona i negozi coi cassieri a distanza
Marzo 2024
Buone azioni e serrature ridicole
Il piano Merlyn, ovvero la liquidazione di Tim
Falla nelle serrature elettroniche, milioni di stanze d'hotel a rischio
L'antenato di ChatGPT in un foglio Excel
La valle inquietante
La crisi di Tim e la divisione sindacale
La fine del mondo, virtuale
Tutti gli Arretrati
Accadde oggi - 25 aprile


web metrics