L’era del browser insicuro
Pwn2Own 2010 ed i browser cadono come mosche
Nella giornata di ieri ha preso il via la classica edizione annuale del CanSecWest che, per chi non ne fosse a conoscenza, si prospetta come una manifestazione pululante di esperti di sicurezza che ogni hanno mettono alla prova la sicurezza dei browser più noti.
Anche in questa edizione la partecipazione è stata folta è nutrita con esperti provenienti da tutto il mondo tra nomi emergenti ed i mostri sacri della manifestazione come ad esempio Charlie Miller.
Le indiscrezioni sulle vulnerabilità dei browser erano in realtà iniziate qualche tempo fa e vedeva protagonisti i sistemi MacOSX duramente criticati proprio da Miller che li definisce insicuri e pieni di potenziali falle da sfruttare.
Alla prova dei fatti Miller aveva ragione, già nella prima giornata il sistema di navigazione della mela morsicata è caduto sotto i colpi degli esperti che, grazie ad una pagina web appositamente costruita, sono riusciti a violare da remoto un computer Apple attraverso il proprio browser Safari.
Browser, software sempre più complessi con capacità impensabili fino a qualche anno fa, in grado di organizzare la nostra vita, i nostri dati e le nostre credenziali.
Songbird è uno di quei progetti che ha mirato fin da subito alla creazione di una valida alternativa ai più famosi player e gestori di librerie musicali che è possibile utilizzare oggi.





















