[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[forse OT] Re: Trojan java: pericoloso anche per linux?



Alle 12:12 del 17 Feb 2004, Federico Di Gregorio ha scritto:
 
 > dipende, in questo caso si. il keylogger che installa, ovviamente, non
 > può agire a livello di sistema ma può loggare qualsiasi tasto premuto
 > quando la finestra del browser ha il focus, ovvero mentre inserisci i
 > codici per accedere alla tua banca online via internet. brutto, eh?
 > 
 > il problema è più generico comunque ed è che *nessun* programma dovrebbe
 > accettare fiducioso dati dall'esterno, soprattutto se questi non sono
 > semplici dati ma codice (come un'applet java, per esempio).

Purtroppo lo sospettavo anchio.

Forse siamo un po' OT ma e' pur sempre per difendere la nostra debian
:-)

Secondo te, piu' che disabilitare globalmente nel browser java e
javascript che purtroppo servono in troppi siti (malfatti) se si
disabilita la cache del browser si dovrebbe risolvere? Voglio dire un
browser non dovrebbe poter salvare file senza chiedermelo al di fuori
della cache, giusto? 

ciao e grazie


-- 
---------------------------------------------------
luca marletta   Gpg KeyID:E502C3D6  www.behavior.it
---------------------------------------------------

Attachment: signature.asc
Description: Digital signature


Reply to: