<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Commenti a: Vulnerabilità delle password in Firefox 2.0.0.5</title>
	<atom:link href="http://www.davidesalerno.net/vulnerabilita-delle-password-in-firefox-2005/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.davidesalerno.net/vulnerabilita-delle-password-in-firefox-2005/</link>
	<description>Utente Mac, Sviluppatore PHP/MySQL/XHTML/CSS e Chiaccherone</description>
	<pubDate>Wed, 03 Dec 2008 01:27:39 +0000</pubDate>
	
		<item>
		<title>Di: mario</title>
		<link>http://www.davidesalerno.net/vulnerabilita-delle-password-in-firefox-2005/#comment-1331</link>
		<dc:creator>mario</dc:creator>
		<pubDate>Thu, 26 Jul 2007 15:10:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.davidesalerno.net/2007/07/23/vulnerabilita-delle-password-in-firefox-2005/#comment-1331</guid>
		<description>C'è una cosa da notare. Il bug non mette in pericolo TUTTE le password memorizzate, ma solo quella legata al dominio della pagina in cui c'è il codice malevolo. 

In pratica se siete abbonati a pippo.com, avete memorizzato la password e visitate una pagina di un utente, per esempio pippo.com/utentone, oppure una pagina con un commento o un articolo scritto da un utente, se pippo.com consente di memorizzare codice o commenti o articoli contenenti script, se quell'utente inserisce codice malevolo e se voi avete gli script attivi... vi fregano la password di pippo.com.

Si tratta comunque di un buco grave, ma non tanto quanto questi annunci hanno fatto percepire nella gente normale... come ho segnalato sul blog.
Insomma non è il caso di correre a disinstallare firefox :-)

In pratica per stare sicuri basta NON memorizzare le password per tutti quei domini che consentono agli utenti di predisporre pagine, commenti, stringhe, in cui sia possibile inserire codice script. Magari mantenendo per default attivo un plugin tipo noscript....</description>
		<content:encoded><![CDATA[<p>C&#8217;è una cosa da notare. Il bug non mette in pericolo TUTTE le password memorizzate, ma solo quella legata al dominio della pagina in cui c&#8217;è il codice malevolo. </p>
<p>In pratica se siete abbonati a pippo.com, avete memorizzato la password e visitate una pagina di un utente, per esempio pippo.com/utentone, oppure una pagina con un commento o un articolo scritto da un utente, se pippo.com consente di memorizzare codice o commenti o articoli contenenti script, se quell&#8217;utente inserisce codice malevolo e se voi avete gli script attivi&#8230; vi fregano la password di pippo.com.</p>
<p>Si tratta comunque di un buco grave, ma non tanto quanto questi annunci hanno fatto percepire nella gente normale&#8230; come ho segnalato sul blog.<br />
Insomma non è il caso di correre a disinstallare firefox <img src='http://www.davidesalerno.net/wp-content/plugins/smilies-themer/ds/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>In pratica per stare sicuri basta NON memorizzare le password per tutti quei domini che consentono agli utenti di predisporre pagine, commenti, stringhe, in cui sia possibile inserire codice script. Magari mantenendo per default attivo un plugin tipo noscript&#8230;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: stefigno</title>
		<link>http://www.davidesalerno.net/vulnerabilita-delle-password-in-firefox-2005/#comment-1317</link>
		<dc:creator>stefigno</dc:creator>
		<pubDate>Tue, 24 Jul 2007 17:02:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.davidesalerno.net/2007/07/23/vulnerabilita-delle-password-in-firefox-2005/#comment-1317</guid>
		<description>:-) , menomale .....fiuuuu......</description>
		<content:encoded><![CDATA[<p> <img src='http://www.davidesalerno.net/wp-content/plugins/smilies-themer/ds/icon_smile.gif' alt=':-)' class='wp-smiley' /> , menomale &#8230;..fiuuuu&#8230;&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Davide Salerno</title>
		<link>http://www.davidesalerno.net/vulnerabilita-delle-password-in-firefox-2005/#comment-1315</link>
		<dc:creator>Davide Salerno</dc:creator>
		<pubDate>Tue, 24 Jul 2007 16:42:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.davidesalerno.net/2007/07/23/vulnerabilita-delle-password-in-firefox-2005/#comment-1315</guid>
		<description>Ok ho scoperto perchè a me non funziona e chiedo venia a tutti: per sicurezza avevo disattivato l'opzione che prevedeva la memorizzazione delle password
 :fisch: :fisch:</description>
		<content:encoded><![CDATA[<p>Ok ho scoperto perchè a me non funziona e chiedo venia a tutti: per sicurezza avevo disattivato l&#8217;opzione che prevedeva la memorizzazione delle password<br />
 <img src='http://www.davidesalerno.net/wp-content/plugins/smilies-themer/ds/icon_fisch.gif' alt=':fisch:' class='wp-smiley' /> <img src='http://www.davidesalerno.net/wp-content/plugins/smilies-themer/ds/icon_fisch.gif' alt=':fisch:' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Paolo Gatti</title>
		<link>http://www.davidesalerno.net/vulnerabilita-delle-password-in-firefox-2005/#comment-1314</link>
		<dc:creator>Paolo Gatti</dc:creator>
		<pubDate>Tue, 24 Jul 2007 12:40:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.davidesalerno.net/2007/07/23/vulnerabilita-delle-password-in-firefox-2005/#comment-1314</guid>
		<description>Anche a me riesce a beccare la password e utilizzo Firefox 2.0.0.5 su Arch Linux.

Ciao, Paolo.</description>
		<content:encoded><![CDATA[<p>Anche a me riesce a beccare la password e utilizzo Firefox 2.0.0.5 su Arch Linux.</p>
<p>Ciao, Paolo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Vulnerabilità nel gestore delle password in Firefox 2.0.0.5 &#124; Daniele Salamina&#8217;s Blog</title>
		<link>http://www.davidesalerno.net/vulnerabilita-delle-password-in-firefox-2005/#comment-1313</link>
		<dc:creator>Vulnerabilità nel gestore delle password in Firefox 2.0.0.5 &#124; Daniele Salamina&#8217;s Blog</dc:creator>
		<pubDate>Tue, 24 Jul 2007 12:14:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.davidesalerno.net/2007/07/23/vulnerabilita-delle-password-in-firefox-2005/#comment-1313</guid>
		<description>[...] eseguito la demo con le impostazioni di default (quindi JS abilitati), e a differenza di Davide, la password viene captata [...]</description>
		<content:encoded><![CDATA[<p>[...] eseguito la demo con le impostazioni di default (quindi JS abilitati), e a differenza di Davide, la password viene captata [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Felter Roberto</title>
		<link>http://www.davidesalerno.net/vulnerabilita-delle-password-in-firefox-2005/#comment-1312</link>
		<dc:creator>Felter Roberto</dc:creator>
		<pubDate>Tue, 24 Jul 2007 12:11:38 +0000</pubDate>
		<guid isPermaLink="false">http://www.davidesalerno.net/2007/07/23/vulnerabilita-delle-password-in-firefox-2005/#comment-1312</guid>
		<description>A me la password la legge.
Queste le caratteristiche:
Mozilla/5.0 (Windows; U; Windows NT 5.0; it; rv:1.8.1.5) Gecko/20070713 Firefox/2.0.0.5</description>
		<content:encoded><![CDATA[<p>A me la password la legge.<br />
Queste le caratteristiche:<br />
Mozilla/5.0 (Windows; U; Windows NT 5.0; it; rv:1.8.1.5) Gecko/20070713 Firefox/2.0.0.5</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Keper</title>
		<link>http://www.davidesalerno.net/vulnerabilita-delle-password-in-firefox-2005/#comment-1311</link>
		<dc:creator>Keper</dc:creator>
		<pubDate>Tue, 24 Jul 2007 10:20:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.davidesalerno.net/2007/07/23/vulnerabilita-delle-password-in-firefox-2005/#comment-1311</guid>
		<description>Con il mio FF ha funzionato a dovere identificandomi utente e password.
Vero che io non uso mai il salvataggio perché non mi ha mai ispirato. Bisognerebbe provare se la tecnica funziona anche con email inviate a Thunderbird.</description>
		<content:encoded><![CDATA[<p>Con il mio FF ha funzionato a dovere identificandomi utente e password.<br />
Vero che io non uso mai il salvataggio perché non mi ha mai ispirato. Bisognerebbe provare se la tecnica funziona anche con email inviate a Thunderbird.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Napolux</title>
		<link>http://www.davidesalerno.net/vulnerabilita-delle-password-in-firefox-2005/#comment-1310</link>
		<dc:creator>Napolux</dc:creator>
		<pubDate>Tue, 24 Jul 2007 09:06:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.davidesalerno.net/2007/07/23/vulnerabilita-delle-password-in-firefox-2005/#comment-1310</guid>
		<description>E che cazz... Non si può mai stare tranquilli!!! C'è un modo di esportare le password salvate in Firefox da qualche parte?

Mi rispondo da solo...

https://addons.mozilla.org/en-US/firefox/addon/2848</description>
		<content:encoded><![CDATA[<p>E che cazz&#8230; Non si può mai stare tranquilli!!! C&#8217;è un modo di esportare le password salvate in Firefox da qualche parte?</p>
<p>Mi rispondo da solo&#8230;</p>
<p><a href="https://addons.mozilla.org/en-US/firefox/addon/2848" rel="nofollow">https://addons.mozilla.org/en-US/firefox/addon/2848</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: lafabbricadibyte</title>
		<link>http://www.davidesalerno.net/vulnerabilita-delle-password-in-firefox-2005/#comment-1309</link>
		<dc:creator>lafabbricadibyte</dc:creator>
		<pubDate>Mon, 23 Jul 2007 20:16:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.davidesalerno.net/2007/07/23/vulnerabilita-delle-password-in-firefox-2005/#comment-1309</guid>
		<description>basta installare l'utilissima estensione &lt;strong&gt;NoScript&lt;/strong&gt; e abilitare il java/javascript &lt;strong&gt;solo&lt;/strong&gt; sui siti affidabili...
con questa estensione finora mi sono salvato da parecchi bug (vedi anche la recente vulnerabilità cross browser scripting tra IE e FF).
 :bye:</description>
		<content:encoded><![CDATA[<p>basta installare l&#8217;utilissima estensione <strong>NoScript</strong> e abilitare il java/javascript <strong>solo</strong> sui siti affidabili&#8230;<br />
con questa estensione finora mi sono salvato da parecchi bug (vedi anche la recente vulnerabilità cross browser scripting tra IE e FF).<br />
 <img src='http://www.davidesalerno.net/wp-content/plugins/smilies-themer/ds/icon_bye.gif' alt=':bye:' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
</channel>
</rss>
