Stefano Zanero wrote:
>> Windows preinstalla estensioni Firefox non disinstallabili 
> Qui si parla di una estensione installata da un aggiornamento, mica di
> cose preinstallate dal sistema operativo.

la differenza tra questo e quello è cronologica. Oggi un aggiornamento,
domani la prossima release di Windows. A ogni nuova release di Windows
tutto cambia, tutto resta lo stesso: i paueriuser devono reimparare da
zero come abbassare la sicurezza del sistema al livello di Windows 98
(come si installa Windows 2000 su FAT32? come si riabilita l'account
Administrator su Windows XP? come si disabilita UAC in Windows Vista?),
e gli itisechiuritiprofescional si preparano a farsi venire aneurismi
ogni volta che concetti vecchi che hanno già internalizzato vengono
riproposti sotto un nome nuovo

I plugin già esistevano e già venivano preinstallati alla minima
provocazione: che adesso si chiamino estensioni, abbiano un'iconina col
riflesso sotto e un sito trendy non cambia il fatto che il concetto di
base non è mai stato considerato insicuro per definizione. Semmai il
problema è che i plugin non compaiono nella lista delle estensioni (ma
il "Manage Add-ons" di Internet Explorer li mostra, ma come, l'internet
mi aveva detto che Internet Explorer non è sicuro?!)

>> Ovviamente, il caso di ClickOnce è molto più serio
> In effetti lo e', perche' si tratta di una "estensione" che rende molto
> piu' facile installare "altre cose".

e Java?
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a