Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione
Nothing propone sul mercato non uno ma ben due auricolari nuovi: Ear di terza generazione e Ear (a) ossia un nuovo modello a basso costo pronto a ritagliarsi una fetta di mercato. Entrambi rimangono fedeli al marchio per il design ancora trasparente ma fanno un balzo in avanti notevole per qualità e soppressione del rumore.  
Sony FE 16-25mm F2.8 G: meno zoom, più luce
Sony FE 16-25mm F2.8 G: meno zoom, più luce
Il nuovo Sony FE 16-25mm F2.8G si aggiunge all'analogo 24-50mm per offrire una coppia di zoom compatti ma di apertura F2.8 costante, ideali per corpi macchina altrettanto compatti (vedi A7c ) e fotografia di viaggio.
Motorola edge 50 Pro: design e display al top, meno il prezzo! Recensione
Motorola edge 50 Pro: design e display al top, meno il prezzo! Recensione
Motorola è decisa sulla sua strada: questo nuovo edge 50 Pro non guarda a specifiche stellari ma considera di più l’aspetto estetico. E si propone elegantemente con linee sinuose e un sistema operativo veloce. Peccato per un prezzo un po' fuori mercato.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-09-2008, 08:54   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22109
[NEWS] Google Chrome: ipotesi keylogger?

pubblicato: giovedì 11 settembre 2008 da PG



Google Chrome compie la sua prima settimana di vita, e continua la sua diffusione a tappe spedite. Nonostante alcune polemiche legate alla licenza, sembra che molti utenti stiano passando al nuovo browser, come dimostrano alcune statistiche. Eppure non è tutto oro quello che luccica.

Google Chrome, infatti, sembrerebbe nascondere al suo interno una specie di keylogger che registra tutte le attività sulla tastiera per spedirle ad un particolare indirizzo. Lo segnala il sito mmi.medianima.com, che ha compiuto dei test utilizzando il programma SilkPerformer della Borland, tramite il quale è possibile monitorare l’attività di un software.

Ebbene, il risultato è agghiacciante: durante il test è stato digitato un semplice indirizzo, repubblica.it e SylkPerformer ha subito registrato un’intensa attività proveniente da Google Chrome. Chrome ha registrato ogni singola pressione delle lettere sulla tastiera, compresi gli errori di battitura, e ha inviato 16 richieste all’indirizzo http://clients1.google.it/complete/search. E, cosa ancora più importante, durante il test non è stato digitato il tasto ENTER.


Una attività troppo preoccupante: in questo modo Google può entrare in possesso di una mole impressionante di dati personali, che non si fermano solo agli indirizzi digitati durante la navigazione, ma ben oltre. Pensate a quante cose si digitano sul proprio browser: password di indirizzi email, codici di conti bancari…

La funzione può essere disabilitata come suggerito da Google stesso sul suo blog, ma purtroppo non è una cosa facile da eseguire e rimane il dubbio del perchè una funzione così pericolosa per la privacy sia attivata di default.

Google, nel suo blog, conferma questa attività. Leggiamo infatti che Quando digiti un URL o una query di ricerca nella barra degli indirizzi, le lettere digitate vengono inviate a Google in modo che la funzione di suggerimento possa consigliare automaticamente possibili URL o termini di ricerca.

E non è l’unica cosa strana. L’attività di SilkPerformer ha segnalato che Chrome invia i dati delle parole digitate ai motori di ricerca di Yahoo e Ask.com, mentre non vi è attività verso Live Search. Molto curioso: l’unico motore di ricerca che non ha accordi commerciali con Google è escluso da questa raccolta dati.

Che Google stia diventando il Grande Fratello definitivo? Conservare i dati degli utenti per soli 9 mesi aumenta la sicurezza degli utenti? No, perchè in ogni caso Google salva e registra le attività dei suoi utenti.

Intanto in Germania sconsigliano agli utenti di installare Chrome, proprio per i problemi legati alla sicurezza dei dati personali, e nello stesso momento veniamo a sapere che anche Internet Explorer 8 conterrà una funzione di keylogger simile a quella del browser di Google.

Foto | Flickr



Fonte: DownloadBlog
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2008, 10:50   #2
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 22-01-2010 alle 16:57.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2008, 11:13   #3
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22109
ora il grande fratello non lo daranno più su canale 5 ma sul web!
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2008, 11:21   #4
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
E pensare che ci lamentavamo per un TPM...

Qui più si va avanti meno conta la qualità del prodotto. Capita sempre più spesso che i prodotti abbiano successo grazie al marketing/moda/immagine piuttosto che per le caratteristiche.

P.S.: ogni riferimento a un certo smartphone è voluto
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2008, 11:23   #5
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Definire Chrome una sciagura mi pare poco, era meglio se portavano avanti il discorso dei reggiseni

Ulteriori info in English http://www.pcadvisor.co.uk/news/index.cfm?NewsID=104256
__________________
Try again and you will be luckier.

Ultima modifica di Chill-Out : 11-09-2008 alle 11:29.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2008, 11:35   #6
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22109
Quote:
Originariamente inviato da W.S. Guarda i messaggi
[...]

Qui più si va avanti meno conta la qualità del prodotto. Capita sempre più spesso che i prodotti abbiano successo grazie al marketing/moda/immagine piuttosto che per le caratteristiche.

P.S.: ogni riferimento a un certo smartphone è voluto
quanto ti dò ragione! straquoto in todo.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 11-09-2008 alle 11:38.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2008, 12:07   #7
GOLDRAKES
Senior Member
 
L'Avatar di GOLDRAKES
 
Iscritto dal: Aug 2006
Messaggi: 1332
http://www.hwupgrade.it/forum/showthread.php?t=1814933
c'è un mio intervento su cosa pensavo prima che uscisse la notizia
__________________
CPU -Intel Core I7 930 @2.8Ghz - MAINBOARD - ASUS P6T WS PRO - RAM CORSAIR XMS3 TR3X6G 3X2GB DDR3 1600 8-8-8-20 1T - GPU ASUS Nvidia Geforce GTS250 DK 1Gb GDDR3 - HD WD 500GB 16MB Caviar Blue - PSU Enermax MODU87+GOLD 700W - MONITOR Samsung P2370 - Mast Samsung BD B083L - AUDIO CREATIVE SB X-FI Xtreme Gamer Fatal1ty CASE CM590 DVB-T Avermedia stick OS Win7 64Bit Ultimate SP1
GOLDRAKES è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2008, 12:08   #8
wisher
Senior Member
 
L'Avatar di wisher
 
Iscritto dal: Aug 2005
Messaggi: 2754
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
Google Chrome, infatti, sembrerebbe nascondere al suo interno una specie di keylogger che registra tutte le attività sulla tastiera per spedirle ad un particolare indirizzo. Lo segnala il sito mmi.medianima.com, che ha compiuto dei test utilizzando il programma SilkPerformer della Borland, tramite il quale è possibile monitorare l’attività di un software.
Secondo voi come potrebbe fornire suggerimenti sul completamento della ricerca senza comunicare con qualche server?
__________________
wisher è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2008, 13:19   #9
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22109
il punto del discorso è: ti lasceresti veramente schedare tutti i dati che immetti nel browser a fronte di una funzione che onestamente potresti farne anche a meno? insomma, qui non parliamo di indirizzi IP ma di dati bancari, dati sensibili riguardanti la propria persona, testi immessi in qualsiasi spazio web ecc... cosa c'è di diverso da attività malware?
l'esperienza mi ha insegnato che ogni nuova e bella funzione o prodotto immesso sul mercato nasconde sempre la sorpresa!


e ricordati una cosa: queste sono parole sante: ( )

Quote:
Originariamente inviato da W.S. Guarda i messaggi
E pensare che ci lamentavamo per un TPM...

Qui più si va avanti meno conta la qualità del prodotto. Capita sempre più spesso che i prodotti abbiano successo grazie al marketing/moda/immagine piuttosto che per le caratteristiche.

P.S.: ogni riferimento a un certo smartphone è voluto

insomma in due parole: io creo un prodotto che fa moda, intanto ci guadagno illecitamente con attività che te non saprai mai o quasi!
senza contare che lo stesso trend va in direzione di internet explorer 8.... database americani avanti tutta....!
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.

Ultima modifica di c.m.g : 11-09-2008 alle 13:33.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2008, 13:33   #10
wisher
Senior Member
 
L'Avatar di wisher
 
Iscritto dal: Aug 2005
Messaggi: 2754
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
insomma, qui non parliamo di indirizzi IP ma di dati bancari, dati sensibili riguardanti la propria persona, testi immessi in qualsiasi spazio web ecc...
Per come interpreto io la notizia gli unici dati inviati sono quelli digitati nella barra dell'url/ricerca.
Quote:
Google, nel suo blog, conferma questa attività. Leggiamo infatti che Quando digiti un URL o una query di ricerca nella barra degli indirizzi, le lettere digitate vengono inviate a Google in modo che la funzione di suggerimento possa consigliare automaticamente possibili URL o termini di ricerca.
Prova a ripetere l'esperimento con Firefox o IE8 utilizzando come provider di ricerca google e non dovresti ravvisare un'attività molto diversa. Poi in ogni caso una volta che hai premuto invio se vuoi una ricerca da Google i dati li devi inviare...
__________________
wisher è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2008, 13:38   #11
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22109
Quote:
Originariamente inviato da wisher Guarda i messaggi
Per come interpreto io la notizia gli unici dati inviati sono quelli digitati nella barra dell'url/ricerca.

leggi bene....

Quote:
Originariamente inviato da c.m.g Guarda i messaggi
[...]

Una attività troppo preoccupante: in questo modo Google può entrare in possesso di una mole impressionante di dati personali, che non si fermano solo agli indirizzi digitati durante la navigazione, ma ben oltre. Pensate a quante cose si digitano sul proprio browser: password di indirizzi email, codici di conti bancari…

[...]
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2008, 13:45   #12
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 30-04-2010 alle 14:55.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2008, 13:47   #13
wisher
Senior Member
 
L'Avatar di wisher
 
Iscritto dal: Aug 2005
Messaggi: 2754
Quote:
Originariamente inviato da c.m.g Guarda i messaggi
leggi bene....
Avevo letto bene, ma sono comunque poco convinto. I dati trasmessi a http://clients1.google.it/complete/search sono quelli utilizzati per il suggerimento della query di ricerca. E sono scritti sulla barra di ricerca.
Poi con queste "prove" l'articolo si mette a fare ipotesi che tutto venga inviato.
Io non escludo questa possibilità, però le prove che porta a supporto di questa tesi non mi sembrano sufficienti. Mostrami dei log in cui viene inviato un dato non digitato nella barra dell'URL verso un server di Google.
__________________
wisher è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2008, 13:53   #14
wisher
Senior Member
 
L'Avatar di wisher
 
Iscritto dal: Aug 2005
Messaggi: 2754
Quote:
Originariamente inviato da riazzituoi Guarda i messaggi
in base alla cronologia e ai siti web visitati di frequente.
Ok, però funzionerebbe solo per elementi già visti. Credo che infatti i suggerimenti usino sia la cronologia che i suggerimenti ricevuti dal server.
Quote:
La connessione di cui si parla nell'articolo non ha niente a che vedere con i suggerimenti della ricerca. Si tratta invece di una vera e propria attività di profiling.

Spero vivamente che il Garante della Privacy intervenga (come è successo in Germania)
Google profila gli utenti già da prima di Chrome. Sono sufficienti i dati che può raccogliere dalle richerche effettuate e da AdSense, ormai diffuso sulla quasi totatlità dei siti.

Comunque io non dico che Google non profili gli utenti, solo che mi sembra scorretto creare allarmismo con certe notizie che, guardando bene, non sono del tutto veritiere (Le richieste ci sono, ma per i suggerimenti).
__________________
wisher è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2008, 16:31   #15
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 30-04-2010 alle 14:54.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2008, 17:03   #16
wisher
Senior Member
 
L'Avatar di wisher
 
Iscritto dal: Aug 2005
Messaggi: 2754
Quote:
Originariamente inviato da riazzituoi Guarda i messaggi
Non si tratta di allarmismo, si tratta di essere chiari.

Queste funzionalità dovrebbero essere disattivate di default, e successivamente attivate solo se un utente volesse provarle.

Il fatto che Google prifila gli utenti da prima di Chrome non significa che debba pepretare questo comportamento e addirittura estremizzarlo (persino gli errori di battitura vengono inviati ), anche perchè i termini di servizio del browser non sono il massimo della chiarezza.
Sai che differenza tra ricevere una parola lettera per lettera o in blocco... alla fine la tua ricerca arriva sempre a Google. Poi ripeto, anche nel caso in cui tu volessi cercare nella cronologia finiresti nel 90% dei casi per fare sapere a Google che sei stato in quell'istante su quel sito per il semplice fatto di visualizzare le pubblicità o perchè tracciato da Google Analytics.

Se vuoi prendertela con Google per i dati che raccoglie fai pure, però non venirmi a dire che sono queste richieste a fare la differenza tra la privacy totale e il far venire Google a conoscenza di tutto quello che si fa online...
p.s.
Per come intendo io il significato del termine keylogger direi che in questo caso non siamo di fronte ad un keylogger, almeno fino a quando non mi mostrate dei log in cui qualcosa che non digitate nella barra di ricerca viene inviato ai server di Google.
__________________

Ultima modifica di wisher : 11-09-2008 alle 17:05.
wisher è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2008, 17:42   #17
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 30-04-2010 alle 14:54.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2008, 18:22   #18
wisher
Senior Member
 
L'Avatar di wisher
 
Iscritto dal: Aug 2005
Messaggi: 2754
Quote:
Originariamente inviato da riazzituoi Guarda i messaggi
A me, personalmente il problema non mi tange, perchè non uso questo browser.
Neppure io uso Chrome, però quello che quì è definito come keylogger non è una prerogativa di Chrome: è presente anche in Firefox e IE8.
Quote:
Originariamente inviato da riazzituoi Guarda i messaggi
Però penso che sia differente da Google Analytics o le pubblicità, in quanto agiscono in modo "passivo" e comunque posso intervenire per bloccarli. Invece questa funzionalità agisce in modo attivo, proprio nel loro software. Google è un azienda privata, quindi per loro questi dati rappresentano soldi:
ma la mia privacy non è in vendita!!!
L'unico modo per non fare arrivare i dati sulle tue ricerche a Google è utilizzare un altro motore di ricerca (cambiando semplicemente il destinatario della tua fiducia). Che i dati arrivino uno alla volta o assieme non cambia nella sostanza, quando premi invio Google per darti i link corrispondenti alla tua ricerca deve essere in possesso di quelle informazioni che vorresti costudire tanto gelosamente.

Sul fatto che i dati raccolti in modo "passivo" non siano una possibile violazione della tua privacy ho seri dubbi. http://fooldns.com/webmaster.html
Quote:
Originariamente inviato da riazzituoi Guarda i messaggi
certamente non è l'unico problema riguardante la privacy nel web, ma non deve essere comunque sottovalutato. Google potenzialmente potrebbe scrivere la biografia di milioni di utenti, grazie alle informazioni che possiede.
Informazioni che vanno ben oltre gli indirizzi digitati.
__________________
wisher è offline   Rispondi citando il messaggio o parte di esso
Old 11-09-2008, 18:52   #19
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 30-04-2010 alle 14:53.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 14-09-2008, 17:43   #20
Frank Castle
Member
 
L'Avatar di Frank Castle
 
Iscritto dal: Dec 2002
Città: Como
Messaggi: 287
Sono d'accordo con wisher, mi sembra l'ennesimo allarmismo evitabile.

L'opzione è attiva di default per offrire di default una funzione in più al browser, e rendere quindi il prodotto più completo e competitivo; è una funzione che richiede di violare parte della privacy dell'utente?
E' una conseguenza, senza non potrebbe funzionare allo stesso modo.
L'anonimato in Rete non è mai esistito e dubito che mai esisterà, il fatto che si sappia che l'utente X vada sul sito Y mentre digita l'url o dopo averlo digitato non cambia le cose...
E da qui a gridare allo scandalo "google vi ruba le password della banca" passa TANTO, ma davvero TANTO.

Poi, Chrome non è un prodotto open source?
__________________
Nove millimetri. Non sono mai più lontano di così.
Frank Castle è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione Nothing Ear e Ear (a): gli auricolari per tutti ...
Sony FE 16-25mm F2.8 G: meno zoom, più luce Sony FE 16-25mm F2.8 G: meno zoom, più lu...
Motorola edge 50 Pro: design e display al top, meno il prezzo! Recensione Motorola edge 50 Pro: design e display al top, m...
Ecovacs Goat G1-800, mettiamo alla prova il robot tagliaerba facile ed efficace Ecovacs Goat G1-800, mettiamo alla prova il robo...
ASUS ProArt 1, un PC completo ad altissime prestazioni per creator e non solo ASUS ProArt 1, un PC completo ad altissime prest...
SYNLAB sotto attacco: sospesa l'attivit&...
BYD Seal U, primo contatto. Specifiche, ...
Intel ha completato l'assemblaggio dello...
Cina: aumenta del 40% la produzione di c...
GPT-4 quasi come un oculista: in un test...
Prezzi super per gli Apple Watch SE di s...
L'intelligenza artificiale ruba posti di...
The Witcher 3: disponibile su Steam il R...
Xiaomi 15: trapelano importanti specific...
Fallout 5? Meglio aspettare la seconda s...
Motorola Edge 50 Pro è ora disponibile s...
La tecnologia digitale sta trasformando ...
ASUSTOR presenta ADM 4.3 con nuove funzi...
S8 MaxV Ultra e Qrevo Pro: i nuovi aspir...
Goldene: creati, per la prima volta, fog...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:57.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www3v