Digital.it
QR code per la pagina originale
news_c0a278da903772e7.png

Windows, Mac e Linux condividono un bug

Windows, Mac e Linux potrebbero condividere un bug. Il problema sta nell'uso del protocollo a monte dei cosiddetti URI: Microsoft si è assunto la resposnabilità di intervenire, ma ora anche Linux e Mac OS potrebbero avere lo stesso tipo di vulnerabilità

URI, ovvero Uniform Resource Identifier. La sigla è da qualche tempo associata ad una vulnerabilità che ha coinvolto a più riprese gli esperti del settore per una questione di principio: il problema è vissuto in coabitazione da sistema operativo e software, così Windows ha inizialmente negato di avere responsabilità in merito negando ogni intervento. Con il crescere del dibattito, però, Microsoft ha dovuto andare incontro agli sviluppatori ed agli utenti intervenendo direttamente. Ora la scoperta: accollandosi il problema, Windows potrebbe paradossalmente ribaltarlo e condividerlo anche con la concorrenza.

Nathan McFeters, colui il quale tra i primi ha notificato e studiato la vulnerabilità, ha spiegato a PcWorld che Windows potrebbe essere in buona compagnia: sebbene la cosa non sia stata ancora stata espressamente verificata, infatti, la vulnerabilità sarebbe presente anche su Mac OS X e Linux. Anche su questi ultimi, dunque, potrebbe essere possibile il lancio di applicazioni tramite un attacco remoto veicolato attraverso il browser (già riscontrati problemi similari anche su Picasa, Outlook Express e programmi Adobe). Thomas Kristensen, gruppo Secunia, condivide tale teoria per MacWorld e sottolinea come spesso gli sviluppatori non conoscano esattamente come lavorano le loro applicazioni e pertanto ignorino eventuali rischi legati alla sicurezza delle loro stesse creazioni.

Microsoft ha pubblicato un apposito Security Advisory (943521) per annunciare un temporaneo sistema per proteggere il proprio sistema da eventuali attacchi. Prossimamente il gruppo diramerà una apposita patch correttiva in grado di sopperire anche a software sviluppati senza le adeguate precauzioni. Se le ricerche degli esperti dimostrassero il fatto che gli URI sono pericolosi anche su altre piattaforme, il pericolo si estenderebbe ulteriormente costringendo tanto la comunità open source quanto i tecnici di Cupertino ad intervenire omologamente a quanto operato a Redmond.

La vulnerabilità sarà nuovamente oggetto di dibattito i prossimi 19/21 ottobre alla convention Toorcon 9 di San Diego.

Se vuoi aggiornamenti su Windows, Mac e Linux condividono un bug inserisci la tua e-mail nel box qui sotto:

  • 30330

    Il primo bug globalizzato :-)

    I talebani della Mela e del Pinguino hanno di che rifletere.

  • P

    [citazione]
    “Microsoft ha pubblicato un apposito Security Advisory (943521) per annunciare un temporaneo sistema per proteggere il proprio sistema da eventuali attacchi.”

    Tutto quello che ha scritto è “usate windows update” :(

    Bel workaround…

  • Pennello

    [citazione]
    Tutto quello che ha scritto è “usate windows update” :(

    C’è chi ri può permettere di non dover tutte le volte ricompilare il kernel…
    In fondo credere che i due sistemi siano così distanti ormai è utopia… basta pensare che ogni programma nuovo che esce su win ed ha successo… subito dopo esce anche per lnx…
    Se dentro c’è un pericolo, da li dentro si diffonde…

    Chissà se sarà open source anche il primo antivirus diffuso per linux?

  • http://www.delian.it Delian

    @Pennello
    Perdonami.. ma leggendo quello che scrivi mi sorge qualche dubbio:
    1) sai la differenza tra un bug e un virus?
    2) cosa centra ricompilare il kernel? :/
    Cmq a titolo informativo.. un antivirus opensource esiste gia’ da molto.. per i pochissimi virus esistenti per linux, che richiedono l’esecuzione da root per fare veramente danni ( cioe’ devi essere proprio gnucco e lanciare il programma con i privileggi di root ).
    Per quanto riguarda il bug molto spesso a livello protocollare si prende molto di “gia’ fatto” per esempio dal mondo bsd ( grazie alla sua licenza ) non mi sono informato ma non mi meraviglierei se condividessero lo stesso bug a causa di codice comune.