sponsor

27 maggio 2010

Tabnabbing un nuovo pericolo di phishing

Un nuovo pericolo phishing chiamato Tabnabbing ruba dati sensibili dal browser con un metodo molto silenzioso.

Questo pericolo è piuttosto insidioso perchè colpisce tutti i browser e sia il sistema operativo Windows che Mac OS X. Se siete come me che avete l'abitudine di aprire molte tab (schede di navigazione), per consultare con più calma in seguito la pagina, dovrete prestare molta attenzione a questa nuova tecnica.

Ma come funziona il Tabnabbing? In maniera molto semplice, se l'utente ha molte schede aperte e magari da molto tempo, potrebbe essersi dimenticato di quali siti sono stati aperti. Grazie ad un codice JavaScript, un malintenzionato potrebbe modificare silenziosamente una delle schede aperte, che non state consultando da un po', facendola per esempio apparire come la pagina di un servizio di Google o bancario o di qualche altro sito, modificandone anche la barra del titolo e l'icona di riferimento. A questo punto la pagina richiederà il login come se fosse scaduta. Inserendo i propri dati, l'utente li fornirebbe direttamente in mano ai truffatori informatici. 

A darne notizia è Aza Raskin del creative team di Mozilla, che sul suo sito mette a disposizione un test dove potrete verificare voi stessi l'efficacia del codice.

A New Type of Phishing Attack from Aza Raskin on Vimeo.


Sembra che sia piuttosto difficile creare una patch di sicurezza, quindi si consiglia di fare molta attenzione ad inserire i dati richiesti sui vari siti, di mantenere il proprio browser preferito aggiornato come per il sistema operativo e dotarsi di un buon antivirus.

Se volete restare aggiornati al mio blog, abbonatevi a questo feed.

Leggi le altre notizie di Infotecnonews.

18 maggio 2010

Phishing falsa e-mail della Navy Federal

Una falsa e-mail proveniente dalla Marina federale  tenta di reperire  dati sensibili.

A darne comunicazione è la Società di sicurezza PandaSecurity, l'e-mail sembra provenire da questa Azienda e viene richiesto di cliccare su un link che reindirizzerà a un sito simile a quello originale.


Osservando attentamente la barra degli indirizzi, si potranno notare alcune differenze dalla pagina quella originale, in quanto è un sito HTTPS e quindi con lucchetto, anche l'icona della società è diversa.


L'utente verrà informato, con una successiva pagina, che la password è stata bloccata richiedendo di compilare il seguente modulo per sbloccarlo:


Dopo aver reimpostato i dati, si verrà reindirizzati al sito originale, in questo modo l'utente non si accorgerà di essere stato frodato dei propri dati.

Fonte PandaSecurity.

Se volete restare aggiornati al mio blog, abbonatevi a questo feed.

Leggi le altre notizie di Infotecnonews.

15 maggio 2010

Mozilla Plugin Check per tutti i browser

Verso la fine dell'anno scorso, ottobre per la precisione, avevo accennato in questo post che Mozilla permetteva, collegandosi a questa pagina Plugin Check, la verifica degli aggiornamenti dei plugin installati sul browser Firefox.

È di questi giorni la notizia che ora è stata estesa la funzionalità a tutti i maggiori browser quali, Safari 4, Chrome 4, Opera 10.5, Internet Explorer 7 e 8.


Quindi collegandosi alla pagina Mozilla Plugin Check con il browser che stiamo usando, potremo verificare i relativi aggiornamenti dei plugin necessari, il tutto sempre gratuitamente.

Solo per il browser di Microsoft vi è una limitazione del numero di add-on, perchè  I.E. manca di un oggetto JavaScript per la rilevazione dei plugin installati.

Se volete restare aggiornati al mio blog, abbonatevi a questo feed.

Leggi le altre notizie di Infotecnonews.

CCleaner programma gratuito per la pulizia del Pc

CCleaner è un'altro prodotto gratuito, in italiano, che non può mancare tra le utility per  mantenere pulito e veloce il tuo sistema, liberandolo dagli elementi superflui.

È possibile settare il programma per scegliere il grado di pulizia che si vuole ottenere, file temporanei, liste di file recenti (MRUs) da molte applicazioni tra cui Media Player, eMule, Google Toolbar, Netscape, Microsoft Office, Nero, Adobe Acrobat, WinRAR, WinAce, WinZip, cronologia, cookies, index.dat e tantissime altre funzioni.

Inoltre permette di eliminare dal registro di sistema di Windows le voci inutilizzate e vecchie, tra cui le estensioni dei file, controlli ActiveX, ClassIDs, ProgID, Uninstallers, DLL condivise, Fonts, Application Paths, Icons, scorciatoie non valide e  viene fornito con una serie completa di funzionalità di backup. 

Il programma supporta: Microsoft Windows 7, Vista, XP, 2000 e 98. Tra cui sia a 32 bit e le versioni a 64 bit.

Sul sito del produttore Piriform.com potete trovare maggiori informazioni e la possibilità di scaricare il software.

Se volete restare aggiornati al mio blog, abbonatevi a questo feed.


Leggi le altre notizie di Infotecnonews.

Advanced SystemCare software gratuito per ottimizzare il pc

Advanced SystemCare è un software gratuito che corregge errori nella configurazione del computer effettuando un'approfondita analisi del sistema ed elimina minacce alla sicurezza.

Questo software è facilissimo da usare, con pochi click si possono effettuare molti controlli per rilevare errori che rallentano il computer o che creano crash del sistema.

Molte le funzioni integrate: la frammentazione dei dischi, l'ottimizzazione del registro di sistema, della connessione Internet, il controllo dei processi all'avvio, la scansione per adware e spyware, pulizia delle tracce di navigazione come cookie, privacy, file temporanei.




Advanced SystemCare è compatibile con Windows 2000, XP, Windows 7, Vista. È multilingue compreso l'italiano. Sul sito del produttore (Iobit.com) potete scaricare l'ultima versione e troverete anche una edizione a pagamento più completa.

Si consiglia di fare un backup prima del suo utilizzo.

Se volete restare aggiornati al mio blog, abbonatevi a questo feed.

Leggi le altre notizie di Infotecnonews.

Cosa fare se si rimane senza connessione per un po'

Questa settimana a causa dei continui temporali ho avuto qualche problema con la connessione internet.

A parte il fatto che se ci sono temporali ho l'abitudine di spegnere tutto, computer compreso, il perchè è presto detto.

Più volte, negli anni, con i temporali mi si sono danneggiati vari oggetti, dal cordless alla lavatrice. Se sono in casa ho l'abitudine di staccare completamente le prese dalla corrente, e anche il cavo telefonico, telefono compreso. Se esco di casa, nel periodo da primavera ad autunno, scollego qualunque oggetto che necessiti di corrente (escluso il frigorifero dotato di presa che dovrebbe proteggere da sbalzi di tensione e mancanza di corrente). 

Il computer è comunque stato dotato di gruppo di continuità per impedire che sbalzi di tensione e mancanza di corrente improvvisa possano danneggiare il Pc e perdere i dati del lavoro che stavo svolgendo.

Il guaio è che tutto ciò non impedisce, in caso di temporali, di avere ugualmente problemi di connessione. Infatti improvvisamente il segnale è sparito e non sono più riuscita a connettermi. Ovviamente ho segnalato il guasto e dopo varie ricerche (durate qualche giorno) sono risaliti al problema ad una centralina che non mi permetteva appunto la connessione ad internet.

Nel frattempo, a parte dedicarmi a vari lavoretti di giardinaggio (tempo permettendo), lettura di un libro, qualche pulizia extra casalinga e incontrarmi con una carissima amica, ho pensato bene di dedicarmi a qualche lavoretto sul pc.

Un bel backup di tutti i dati importanti, cartelle, file, archivi, account, posta  e via dicendo, vi ricordo alcuni programmi che si possono usare per il backup dei dati del proprio pc, poi un po' di pulizia, la classica pulizia e deframmentazione, e un po' manualmente alla ricerca di materiale che è diventato vecchio o inutile.

Due programmi che uso per la manutenzione e pulizia del pc sono: CCleaner  e Advanced SystemCare  di cui vi parlerò nei post successivi.

Se volete restare aggiornati al mio blog, abbonatevi a questo feed.

Leggi le altre notizie di Infotecnonews.

sponsor

Hai P IVA? Chiamate e internet illimitati con wi-fi gratuito. Clicca qui