A partire dal 1° marzo prossimo, gli utenti europei di Windows XP, Windows Vista e Windows 7 che utilizzano Internet Explorer come browser predefinito (e hanno impostato i Regional Settings in una delle 32 nazioni europee della cosiddetta “European Economic Area” + Svizzera e Croazia) saranno chiamati a scegliere esplicitamente il proprio browser (il cosiddetto “ballot screen”), come effetto di una risoluzione di una controversia legale in materia di concorrenza tra la Commissione Europea e Microsoft:
Lorenza Poletto su MClips: La scelta del browser per l'Europa: cosa aspettarsi e quando
Sembrerà strano, ma questa situazione ha un possibile risvolto in ambito Security: come arguisce il ricercatore di sicurezza di Sophos, Graham Cluley, questo evento potrebbe dare ai cybercriminali la possibilità di realizzare delle finte pagine di scelta del browser in grado di dirottare gli utenti verso il download di contenuti pericolosi. Grazie al fatto che diversi milioni di utenti europei saranno consapevoli di veder apparire sul proprio PC una finestra di scelta, essi saranno più propensi a riporre fiducia in un avviso che appaia simile (o addirittura identico) a quello originale e saranno indotti a cliccare senza troppe perplessità: questo meccanismo di sfruttamento della buona fede è proprio la base degli attacchi di social engineering.
Prima di tutto vorrei tranquillizzare: per quanto acuta, l’ipotesi di Cluley resta per ora solo un’ipotesi, non si hanno avvisaglie di nessun tipo al riguardo.
In secondo luogo vorrei fornirvi dei suggerimenti per poter individuare eventuali situazioni sospette, laddove l’ipotesi venga davvero messa in pratica e diventi una minaccia reale (di cui io vi darei prontamente notizia ;-):
Provvederò ad aggiornarvi in caso si osservino minacce di questo tipo, nel frattempo vi auguro una buona scelta! ;-)
Feliciano
Altri post/risorse correlate:
Buongiorno,
questa scelta interesserà anche gli utenti aziendali dietro protezione ad opera di un Wsus server? C'è modo di fare una scelta "aziendale" una volta per tutti quanti?
Grazie
Sì David, questo aggiornamento verrà proposto anche per chi usa WSUS (e quindi l'amministratore sarà libero di decidere se distribuirlo sui suoi sistemi, e quindi invitare i singoli utenti alla scelta, o no, lasciando la situazione attuale che immagino sia gestita consapevolmente).
Grazie per la risposta e la sollecitudine, e in quanto alla scelta bè...rete Microsoft, strumenti Microsoft :)
Buon lavoro!
attualmente sui miei pc con Windows Xp Pro non ho visto disponibile tale aggiornamento , per quando sarà disponibile per l italia e che numero KB avrà ?
@Andrea: l'aggiornamento inizierà ad essere distribuito gradualmente da oggi per i prossimi due mesi e sarà contrassegnato dal KB 976002 http://support.microsoft.com/kb/976002