Alle 12:12 del 17 Feb 2004, Federico Di Gregorio ha scritto: > dipende, in questo caso si. il keylogger che installa, ovviamente, non > può agire a livello di sistema ma può loggare qualsiasi tasto premuto > quando la finestra del browser ha il focus, ovvero mentre inserisci i > codici per accedere alla tua banca online via internet. brutto, eh? > > il problema è più generico comunque ed è che *nessun* programma dovrebbe > accettare fiducioso dati dall'esterno, soprattutto se questi non sono > semplici dati ma codice (come un'applet java, per esempio). Purtroppo lo sospettavo anchio. Forse siamo un po' OT ma e' pur sempre per difendere la nostra debian :-) Secondo te, piu' che disabilitare globalmente nel browser java e javascript che purtroppo servono in troppi siti (malfatti) se si disabilita la cache del browser si dovrebbe risolvere? Voglio dire un browser non dovrebbe poter salvare file senza chiedermelo al di fuori della cache, giusto? ciao e grazie -- --------------------------------------------------- luca marletta Gpg KeyID:E502C3D6 www.behavior.it ---------------------------------------------------
Attachment:
signature.asc
Description: Digital signature