giovedì, settembre 07, 2006

JavaScript, tanto bello quanto pericoloso!!!


Pagine web con immagini in movimento,siti con animazioni e immagini dinamiche ,tutto ciò è permesso da un linguaggio potentissimo "JavaScript",usato oggi tantissimo per creare siti dinamici con molti effetti visivi.Pochi sanno però che questo linguaggio tanto potente quanto bello,è molto pericoloso per la nostra sicurezza informatica se usato con intento disonesto.Una percentuale numerosa di attacchi informatici ,sembra avvenire attraverso pagine web allestite in Java.Alla SPI Dynamics(una azienda specializzata in sicurezza informatica ),hanno scoperto che usando il linguaggio JavaScript è possibile utilizzare una tecnica che permette di scansionare una rete ,tracciare gli apparecchi in grado di collegarsi al web e inviare agli stessi comandi, oppure attacchi ostili,il punto è: visto che tutto avviene dal browser dell'utente ,all'interno della rete stessa ,un firewall (anche aziendale)può essere facilmente bypassato(come già successo)!
Un tipico scenario di un attacco :
carichiamo senza rendercene conto una pagina web con dentro un javascript ostile,questo non fa altro che scansionare tutta la nostra rete domestica,scopre che abbiamo una rete wireless non utilizzata o non protetta,con un comando giusto inizia a trasmettere segnale non cifrato e non protetto a chiuque sia in grado di captarlo fuori dalle mure di casa!Questo è uno degli esempi di un possibile attacco e di come la nostra sicurezza potrebbe essere compromessa.Un modo per poter ovviare questo problema sarebbe disabilitare la visualizazione di siti web in JavaScript,ma tanto vale non navigare per niente visto il web di oggi,invece se si vuol stare un po più tranquilli bisogna stare attenti alle pagine che si aprono.
Offerta da Flashgames.it: giochi gratis