Internet Explorer ora libero dal Controllo di Genuinità

Fin dalla sua uscita Internet Explorer era stato protetto dal controllo WGA (Windows Genuine Advantage), software che serve a verificare l'autenticità della Product Key (praticamente il codice richiesto all'installazione) di Windows.

Sostanzialmente se si possedeva una copia di Windows contraffatta non si poteva aggiornare il browser all'ultima innovativa (?) versione.

Tutto questo fino ad oggi; Microsoft ha infatti reso noto tramite il blog ufficiale del team di IE che verrà eliminato il controllo di genuinità, permettendo l'installazione di IE7 anche a chi ha una copia di windows non originale.
In via ufficiale questa "liberalizzazione" è stata avviata poiché IE7 è molto più sicuro delle precedenti versioni, permettendo in questo modo anche all'elevato numero di utilizzatori pirati una maggiore protezione.

Altrettanto probabilmente invece, la Microsoft è ricorsa a questo stratagemma per rallentare la grande migrazione di utenti: negli ultimi tempi infatti una grande quantità di persone è passata ad altri browser come Firefox e Opera.

E chissà se come appena accaduto per Internet Explorer, in futuro la Microsoft non deciderà di eliminare il WGA anche da Windows per evitare la migrazione a Linux?

[ Fonte: IEBlog ]

Google Gears

Google ha rilasciato la prima versione beta di Google Gears, un plugin per Firefox e IE che permette di accedere ad applicazioni web mentre non si ha connessione di rete.

Popup sincronizzazione Google ReaderLa prima applicazione ad utilizzare questa nuova funzionalità è Google Reader, il feed reader online di BigG. Installando il plugin di Google Gears è possibile attivare nel Reader la modalità offline. A questo punto gli articoli presenti nei feed vengono salvati in locale (un piccolo popup, come quello qui a destra, in alto a destra ci indica il progresso di questa operazione). In seguito, quando si accederà a Google Reader senza connessione, il sito sarà raggiungibile e gli articoli scaricati saranno accessibili (ma non è possibile segnarli come letti).

Si pensa che il prossimo ad integrare di Google Gears sarà Gmail.

Per installare Google Gears, è necessario recarsi sul sito del progetto. Google Gears è disponibile per Linux, Mac e Windows e per Firefox e IE.

Patches per Microsoft

Sono state rese note alcune falle di sicurezza che la Microsoft ha patchato:

  • una vulnerabilità nei pacchetti Office dalla versione 2000 alla versione 2007 (compresa la versione 2004 per Mac) che permette l'esecuzione di codice arbitrario all'interno delle applicazioni;
  • tre vulnerabilità in Excel dalla versione 2000 alla versione 2007 (anche in questo caso compresa la versione 2004 per Mac) che permettono di corrompere la memoria ed eseguire codice arbitrario;
  • quattro vulnerabilità per Exchange versione 2000, 2003 (sia SP1 sia SP3) e 2007 che permettono di bloccare o compromettere il sistema;
  • sei vulnerabilità per Internet Explorer dalla versione 5.01 alla versione 7.0 che permettono di corrompere la memoria e riscrivere file su disco.

Per tutte le vulnerabilità sono presenti delle patch fornite da Microsoft:

  • Per il pacchetto Office si veda il Security Bulletin MS07-025;
  • Per Excel si veda il Security Bulletin MS07-023;
  • Per Exchange si veda il Security Bulletin MS07-026;
  • Per Internet Explorer si veda il Security Bulletin MS07-027.

Internet Explorer Add-Ons

Microsoft ha aperto, nel suo Marketplace, una nuova sezione dedicata alle Add-ons di Internet Explorer 7.

Le Add-ons sono delle "parti di programma" che possono essere implementate nel browser, per aumentarne le funzioni o personalizzarlo.

Il sito è solo in inglese e diviso in 4 sezioni: dedicate a Sicurezza (Security), Risparmio di tempo (Time Savers), Browser ed Entrainment.

L'idea degli Add-ons sembra un po' copiata da Firefox, che li gestisce da molto più tempo e gratuitamente, sul sito Microsoft invece una buona parte è a pagamento.

IE 7 e i bug di IE 5

Stavo scrivendo una piccola web application in cui avevo la necessità di riempire un campo select con una lista di valori prelevati da un database e che dipendono dai valori che sono presenti in altri campi. Per rendere il tutto più semplice all'utente ho pensato di riempire la casella con una chiamata AJAX in modo da poter poi riempire la casella con la proprietà innerHTML, presente ormai in tutti i browser. Lavorando sotto Linux, durante lo sviluppo eseguo diverse prove usando Firefox, Opera o Konqueror.

Dopo aver terminato e testato la pagina con i tre browser, ho deciso di provarla anche con Internet Explorer 6.0 (installato tramite ies4linux e wine) e qui i primi problemi: dopo le operazioni che precedevano il riempimento (tutte che si concludevano perfettamente), la casella era completamente vuota, mancava anche la voce disattivata che avevo inserito staticamente nella casella.

More »

Firefox 3 vs. Internet Exploded 8

Nonostante Firefox 2 ed Internet Explorer 7 siano stati rilasciati da poco, nei laboratori Mozilla e Microsoft, stanno già realizzando le prossime versioni.

Se la Mozilla Foundation, ha realizzato un wiki su cui sono annotate tutte le opzioni che metteranno sicuramente, metteranno probabilmente, e vorrebbero mettere; la Microsoft non ha annunciato nulla di ufficiale, anche se sono presenti numerose indiscrezioni.

Mozilla si augura di rilasciare la sua nuova versione, il cui nome in codice per il momento è Gran Paradiso (che noi abbiamo provato) "tra il terzo e il quarto trimestre di quest'anno", Microsoft dal canto suo rilascerà IE 8 soltanto a fine 2008, forse addirittura nel 2009.

Mozilla, ovviamente, cercherà di continuare quanto di buono ha creato fin'ora, riuscendo a rosicchiare, lentamente ma costantemente, fette di mercato a Microsoft: Firefox ha infatti raggiunto il 14% dei computer, percentuale rosicchiata in buona parte ad IE, che ha perso, nell'ultimo anno, il 5%.

[ Fonte: Mozilla Foundation, PuntoInformatico ]

Accuse per Yahoo Messenger

Yahoo Messenger è stato recentemente accusato di non comunicare all'utente i cambiamenti apportati al sistema. Secondo Andy Bell, l'aggiornamento all'ultima versione porta con se l'installazione di Microsoft Internet Explorer 7.0.

Yahoo ha prontamente respinto l'accusa, ma non ha negato che l'aggiornamento imposti come browser di default Internet Explore (nella versione già presente nel sistema) e che home page e motore di ricerca predefinito diventino Yahoo.

Yahoo si è poi scusata spiegando a Bell che quanto avviene è del tutto normale ed è quello che fanno tutti. Questo non mette certo in buona luce il loro operato.

[Fonte: Marketing Pilgrim]

Grave Vulnerabilità di Adobe Reader 7

Una grave falla è stata segnalata nel popolare reader di Adobe.

Questa vulnerabilità se sfruttata a dovere, tramite un Exploit di tipo cross-site scripting, può potenzialmente permettere ad un malintenzionato di prendere il completo controllo del pc.

Il tutto è stato segnalato su FrSIRT da Stefano Di Paola, Giorgio Fedon, ed Elia Florio, in questo Advisory.

Le vulnerabilità riguardano: Adobe Reader version 7.0.8 e precedenti, Adobe Acrobat Standard version 7.0.8 e precedenti, Adobe Acrobat Professional version 7.0.8 e precedenti, Adobe Acrobat Elements version 7.0.8 e precedenti, Adobe Acrobat 3D versione.... boh, non c'è scritto, e noi che ne sappiamo :D

Citiamo invece da PuntoInformatico: "I problemi sembrano manifestarsi con vari browser, tra cui Internet Explorer 6, Firefox 1.x e 2.x e Opera 9.x. Ma non tutte le combinazioni tra browser e versioni di Adobe Reader sono a rischio: stando alla società di sicurezza iDefense, IE6 risulta ad esempio vulnerabile solo se utilizzato in accoppiata con Adobe Reader 6.x."

La soluzione consigliata da tutti è quella di aggiornare il vostro Acrobat Reader alla versione 8.
Noi, invece, se usate Adobe Reader solo per i pdf, continuiamo imperterriti a consigliarvi FoxitReader.

[ Fonti: FrSIRT, Punto Informatico ]

Per Firefox 2.0 sono 2 milioni in 24 ore

Mozilla ha reso pubblico il numero di download della nuova versione 2.0 del browser del panda rosso nelle prime 24 ore dal rilascio: 2 milioni di copie scaricate.

Curiosissima coincidenza per le tre versioni di FireFox fino ad ora rilasciate:

  • 1 milione di copie in 24 ore per FireFox 1.0
  • 1,5 milioni di copie per FireFox 1.5
  • 2 milioni di copie per FireFox 2.0

Le cose, invece, vanno maluccio per il rivale Internet Explorer 7.0, che è stato scaricato da soli 3 milioni di persone in 4 giorni. Significativo in questo caso il fatto che sia richiesto, per installare il browser di Microsoft, che la copia di Windows sia autentica e dunque l'utente medio rinuncia all'upgrade.

Link per i Download:

Il nostro consiglio: SCDB.info - le informazioni più aggiornate sugli autovelox di tutta Europa, pronte per il vostro navigatore!