Sicurezza o paranoia?
Giovedì 26 Ottobre 2006 - 08:15
di Cesare Lamanna

Quando ieri sera ho letto il post sul blog di 37Signals e visto l’immagine che riporto in fondo sono rimasto per un po’ tra il divertito e il perplesso. Va bene la sicurezza, ben venga, ma deve necessariamente arrivare a scapito dell’usabilità generale di un sistema?
In pratica, uno degli sviluppatori di 37Signals ha installato Parallels sul suo Mac perché aveva bisogno di testare le applicazioni di casa su IE7. Ha voluto anche provare il browser direttamente su Vista (RC1 - Build 5600). Il suo tentativo di fare un po’ di debug, a partire dalle operazioni più banali (tipo View Source per intenderci, a quella si riferisce l’immagine), si è però trasformato in una sorta di odissea tra alert, box di dialogo e click di conferma. Vi rimando alla lettura del post che contiene anche un filmatino dell’installazione dello Script Debugger su Vista.

Categoria: Software e Servizi | Permalink
Commenti
1
per me solo paranoia di onnipotenza da parte della MS. In pratica nulla di nuovo.
# - postato da smal - 26 Ottobre 2006 - 09:23
2
IE7 è slegato dal sistema e non permette più di aprire .js, .txt o altro direttamente sul browser, ergo qualunque file non riconosciuto come “web” viene aperto dal programma predefinito per quel file.
IE7 non è più utilizzabile in modo semplice e comodo da parte di chi sviluppa (tante volte ho visto un source e aperto in url un file js o txt o altro … su FireFox), e trovo sia un bene sia stato slegato dal sistema.
Non vedo l’ora che sparisca dai PC e dalle installazioni di Windows (ma è solo una speranza)
3
Ma non è un po’ come quello che succede con un firewall che per ogni cosa ti chiede due o tre conferme (salvo poi, come in questo caso, darti la possibilità di non essere più avvisato per situazioni simili)?
Personalmente sono un Firefoxista convinto, ma vorrei spezzare una lancia a favore di questa funzione di IE. Quanti utenti che usano un account amministratore per navigare vengono così salvaguardati almeno un minimo?
# - postato da Pierluigi - 26 Ottobre 2006 - 10:55
4
Quanti utenti che usano un account amministratore per navigare vengono così salvaguardati almeno un minimo?
nessuno, perchè il source viene incluso senza problemi se passi per “.html”, solo non puoi vederlo direttamente in browser come testo, che non ha mai “ucciso” nessuno non essendo codice e non essendo interpretato.Mica parlo di .exe o altro … parlo di semplicissimo testo (JS è testo, come il CSS o altro)
Le solite cose inutili di microsoft per far finta che è più sicuro, ci sbavo perchè la gente magari piano piano comincerà a svegliarsi
5
@Andr3a:
Chiarisco meglio il mio pensiero.Se IE7 (o tutto l’ambaradan che gli gira dietro) comincia a impedire che programmi terzi vengano aperti in BG (Notepad è di per se innocuo - oddio! si spera! - Ma se tentano di rifilarti, esempio, un .msi? Lo blocca?).
Se IE7 - dicevo - fa questo controllo con tutti, forse si migliora la sicurezza.O forse voglio solo essere un inguaribile romantico e ottimista :P
# - postato da Pierluigi - 26 Ottobre 2006 - 14:31
6
Per migliorare davvero la sicurezza, Microsoft dovrebbe prima di tutto ritirare Windows XP e IE (6 e 7) dal mercato…mai visti simili software-colabrodo!
# - postato da seed_squall_it - 26 Ottobre 2006 - 15:02
7
Se IE7 comincia a impedire che programmi terzi vengano aperti in BG
se per BG intendi in background è proprio questo l’errore … IE7 accetta quello che accetta IE6 in BG … è in FB (Front Ground … LOL) ovvero aperto direttamente che fa finta di essere più sicuro.Un sito include qualunque cosa accettata … va bene, io guardo il sorgente e voglio leggermi quella cosa accettata (CSS, JS, altro) … mi chiede con quale software vorrei farlo perchè lui è slegato dal sistema e non è usabile … come note pad, forse l’unico software veramente sicuro (dato che l’anno scorso c’era un JS che faceva partire la calcolatrice … presumo sia rimasto solo lui).
8
BG -> Background, hai interpretato bene.
Quel “fa finta di essere più sicuro” la dice lunga sull’andr3a-pensiero.
Come detto, non uso IE (per motivi religiosi!!!), per cui il mio intervento era basato su quanto letto nell’articolo e in vari commenti. Però come pubblicità sembra azzeccata: “vedi? controllo che non ti possa succedere nulla!”. E io, come altri, magari ci casco…
# - postato da Pierluigi - 27 Ottobre 2006 - 15:01







