C.A.M. - IL NOSTRO FORUM
C.A.M. - IL NOSTRO FORUM
Home | Profile | Register | Active Topics | Active Polls | Members | Search | FAQ
Username:
Password:
Save Password
Forgot your Password?

 All Forums
 Di tutto un po'
 Tutto il resto
 I browser non Microsoft sono a rischio phishing
 New Topic  Reply to Topic
 Printer Friendly
Author Previous Topic Topic Next Topic  

Geppo
Luke

Italy
948 Posts

Posted - 09/02/2005 :  13:20:00  Show Profile  Visit Geppo's Homepage  Reply with Quote
Per chi pensava di essere al sicuro senza Explorer...


http://www.cwi.it/showPage.php?template=articoli&id=12339

Legolas Greenleaf da Mirkwood

Edited by - Geppo on 09/02/2005 13:21:43

chris
Obi Wan

Italy
2447 Posts

Posted - 09/02/2005 :  14:38:00  Show Profile  Visit chris's Homepage  Reply with Quote
Come al solito l'articolo dimentica un pezzettino di informazione...

E vero sui browser WINDOWS e su safari (MACOS X).

NON funziona su piattaforma linux e sui browser delle piattaforme Macintosh non MacOs X.
In altre parole, il baco dove sta? Sta da chi passa l'informazione dal sistema di navigazione al sistema di recupero della connessione oppure sta da chi procura la connessione senza controllare? Ardua sentenza...

E tutto perché si vuole internazionalizzare tutto a tutti costi, incluso i nomi a dominio...

Senza tener conto che fin dall'inizio era stato stabilito dai protocolli che i nomi degli URI (il puntatore alla singola risorsa internet, che sia un'immagine, un documento o una pagina internet) potessero essere composto solo da lettere (a-z), punti, cifre (0 a 9) e pochi altri caratteri (:/+-_~%). Con l'avvento di explorer (e solo di explorer, nella versione 3!) il protocollo ha dovuto estendere l'elenco inserendo lo spazio (carattere fino a quel momento illegale e sosituito da %20 o da +), poi via via sempre di più.

Ora il busillis di quanto sta accadendo è che volendo internazionalizzare tutto, si sfrutta la somiglianza di alcuni caratteri "latini" con altri di altri alfabeti. L'esempio riprotato è appunto la somiglianza tra la lettera «a» e il simbolo «#1072;» che hanno codici diversi ma forma simile se non identica... Ma il computer interpreta due caratteri non in base alla loro forma, ma in base al loro codice.

Per di più, è possibile far scaricare dei font dinamici dal computer per far vedere alcuni titoli con caratteri di fantasia... nulla di più facile per un webmaster "fetente" far scaricare una tabella caratteri in cui le lettere non corrispondono al loro codice "standard": l'utente inesperto leggerà "www.microsoft.com" ma in realtà andrà su "www.globreria.org"...

Ormai la guerra dell'High-Tech non si basa più sui propri punti di forza, ma sui punti deboli degli altri... E' molto triste tutto ciò



Aragorn il Prode (Chris)
Go to Top of Page

chris
Obi Wan

Italy
2447 Posts

Posted - 11/02/2005 :  08:34:16  Show Profile  Visit chris's Homepage  Reply with Quote
quote:
Originally posted by chris

Ormai la guerra dell'High-Tech non si basa più sui propri punti di forza, ma sui punti deboli degli altri... E' molto triste tutto ciò



Analizzando meglio la situazione, mi accorgo che Microsoft è riuscita a far passare per un punto forte un suo punto debole (oserei dire un baco)!!!

Infatti, di fatto esistono siti che il browser Microsoft NON riesce a raggiungere, e questo Microsoft lo sbandiera ai quattro venti come fosse un vantaggio! L'opera di internazionalizzazione dei nomi a dominio (essendoci la possibilità non vedo perché bisogna insistere con il fatto che il sito della «Città di Bologna» sia in realtà quello della «Citta di Bologna») viene completamente ignorata da Microsoft!

Il problema dei siti "falsi" è sempre esistito: chi non è mai andato per sbaglio su www.gogole.it o su www. goggle.it? o peggio www.goggle.com o www.gogole.com?

Tante per fare un esempio concreto, ecco chi è l'assegnatario del dominio ministerosalute.com. In qualunque momento il webmaster potrebbe copiare l'interfaccia grafica del ministero italiano, mettere su un servizio di pagamento online... e potrebbe fare un'opera di mistificazione incredibile: chi potrebbe denunciare uno che sta in Corea?

quote:

Welcome to CyDentity, Inc. dba CyPack.com's WHOIS Service

Domain Name: MINISTEROSALUTE.COM
Domain Status: LOCK
Registrar: CyDentity, Inc. dba CyPack.com
Referral URL: http://www.CyPack.com

Domain Registration Date....: 2003-09-30 GMT.
Domain Expiration Date......: 2005-09-30 GMT.
Domain Last Updated Date....: 2004-11-22 14:12:58 GMT.

Registrant:
kang deock-ho
1F,1293-7, Eupnae-dong, Buk-gu
Daegu, 702848
KR

Administrative, Technical, Billing Contact:
kang deock-ho kang@umbrella.co.kr
1F,1293-7, Eupnae-dong, Buk-gu
Daegu, 702848
KR
(PHONE) +82-53-326-0211 (FAX)


Domain Name Servers in listed order:
NS3.CYPACK.COM 202.31.186.53
NS4.CYPACK.COM 202.31.186.55





Aragorn il Prode (Chris)

Edited by - chris on 11/02/2005 08:38:25
Go to Top of Page
  Previous Topic Topic Next Topic  
 New Topic  Reply to Topic
 Printer Friendly
Jump To:
C.A.M. - IL NOSTRO FORUM © 2002 - C.A.M. - Compagnia Arcieri Monica Go To Top Of Page
Questa pagina e' stata generata in 0.18 secondi Snitz Forums 2000