Apple: il bombardamento a tappeto non minaccia Safari
di Daniele Piccinelli | 21-5-2008
Scoperto un comportamento anomalo di Safari che scarica file non richiesti e non autorizzati dall'utente. Preoccupazione della comunità dei ricercatori su problemi di sicurezza, ma Apple minimizza.
Safari in alcune condizioni corre il rischio di bombardare il desktop con file non desiderati. A scoprire il problema e a metterne il luce il meccanismo è statto Nitesh Dhanjani un ricercatore specializzato in sicurezza IT che lavora per Ernst & Young.
In pratica quando Safari incontra un contenuto sul Web che non è in grado di gestire e visualizzare, procede con il download automatico del file-risorsa indicato, questo senza chiedere autorizzazione all'utente. Oltre a scaricare quantità di file non richiesti dall'utente, l'anomalia potrebbe essere sfruttata per indurre gli utenti a scaricare file malevoli senza alcun preavviso. Una volta che i file si trovano sulla scrivania del PC o nella cartella Download del Mac, l'utente potrebbe avviarne l'esecuzione senza prima essere stato preavvisato che si tratta di un file scaricato da Internet. Il comportamento risulta più pericoloso per gli utenti Windows che si potrebbero trovare file direttamente nella scrivania di lavoro, senza mai essere stati avvisati dell'avvenuto download, cosa che invece avviene con Internet Explorer e Firefox.
Dhanjani, che ha battezzato il bug come Safari Carpet Bomb, bombardamento a tappeto di Safari, per dimostrare gli effetti che esso potrebbe produrre ha sviluppato un breve ed innocuo script innocuo che lo mostra al lavoro, sia nella versione per Mac sia in quella per Windows, ultimamente sempre più diffusa e utilizzata.
Subito dopo la scoperta, Dhanjani ha contattato Apple segnalando il problema e avvisando dei potenziali pericoli, le vicende sono riportate su StopBadWare.org. Da qui si apprende che Apple ha gentilmente risposto al ricercatore, allo stesso tempo però sottolineando che prenderà in considerazione il comportamento denunciato di Safari non come un problema di sicurezza bensì come una modifica in grado di limitare i download indesiderati dall'utente. Con questa classificazione di fatto Cupertino nega l'esistenza di un reale pericolo per gli utenti Safari, declassando Carpet Bomb da problema di sicurezza a miglioramento dell'interfaccia utente, con tutt'altro livello di priorità per la risoluzione e, aggiungiamo noi, con ben altro impatto sull'immagine.
Il sito StopBadware e Nitesh Dhanjani sono convinti che Apple abbia sottovalutato una seria minaccia per la sicurezza dei sistemi degli utenti e consigliano ad Apple di riesaminare il problema. L'argomento è stato trattato anche da CNet in cui si accenna a un altro baco, questo di alto rischio però, sempre scoperto da Dhanjani e segnalato ad Apple.
Da quanto si apprende da CNet la falla potrebbe essere sfruttata per sottrarre file conservati nel file system dell'utente. Cupertino starebbe già lavorando alla risoluzione del problema.
Categorie: Bugs & Bug Fixes, Voci dalla Rete
Macity - Top News
- iPad 2, calano le scorte presso i distributori: iPad 3 all'orizzonte?
- Sony potrebbe in futuro portare il suo Vita OS su smartphone e tablet
- Corso di Dizione per iPhone e iPad
- The Darkness II per Mac arriva a marzo
- Freeway: -60%; oggi e domani si creano facilmente siti Web ''pro'' da 21 euro
- App iPad e Universal in sconto: una domenica di grandi titoli
- Apple attacca Galaxy Nexus di Samsung. L'obiettivo ora è Android
- The Tiny Bang Story, gioco casual, fenomeno Mac Os ora è anche per iPad
- USA Today app: Apple domina nei download, Android per tablet superato anche da HP
- Ragdoll Blaster 3 per iOS raggiunge il traguardo dei 15 milioni di download
AggiornaMac - Top News
- 200 euro di sconto su FileMaker Pro per chi acquista FileMaker Go per iPhone o iPad
- Gemini: la nuova utility per scovare ed eliminare tutti i duplicati su Mac
- Unstopabble Gorg: originale tower defense in stile fantascienza anni '50 per Mac e iPad
- MathMagic 8, l’editor di equazioni ora supporta anche iBooks Author
- Deskovery: finestre ''liquide'', ma anche sempre in ordine, oggi in sconto
- Trine: gioco fantasy e azione per Mac a soli 79 centesimi
- Televideo: tutte le informazioni e le pagine del Televideo su Mac senza attese
- SubRosaSoft, disponibili le versioni 7.5 delle utility per il recupero di file
- Timing: misura in automatico come e dove spendiamo il nostro tempo al Mac
- Firefox 11, alcune novità dall’ultima beta
