
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
[ Data: precedente
| successivo
| indice ]
[ Argomento: precedente
| successivo
| indice ]
Archivio: Luglio 2007 ml@sikurezza.org
Soggetto: Re: [ml] GPG per Gmail
Mittente: Gaetano Zappulla
Data: Mon, 9 Jul 2007 23:41:20 +0200 (CEST)
Volevo segnalarvi questo simpatico tool:
http://firegpg.tuxfamily.org/
Fiko, funziona anche con le smartcard (l'ho testato solo sotto Linux).
Prima di costruire il grattacielo, una domanda base: il concetto di
estensione,
cosi' come è pensata ed implementata in FF, è sicura? Quali sono i
meccanismi
di sicurezza per, ad esempio, installare una estensione? Cosa riesci
a fare
con le estensioni? A cosa hai accesso e su che base? No, perche' io
non mi
vorrei mai trovare nel caso che installando una estensione del
browser che
faccia X mi trovi pure la feature nascosta Y che faccia da backdoor o
da tunnel per
far uscire dati evadendo pure IDS e quant'altro... :>
Non essendo un esperto di FF e non usandolo, ho letto le FAQ :
http://www.mozilla.org/support/firefox/faq.html
Ma sulla sezione "Extensions" non ho trovato niente di interessante.
Ad esempio,
se è vero quello che leggo, il processo di installazione non mi pare
il massimo
del buon senso, essendo basato esclusivamente sulla fiducia. Mi
sbaglio ?
--
Gaetano Zappulla http://
blog.bacarospo.net/
mail : echo "d^bq^kl=pfhrobww^+lod" | perl -pe 's/(.)/chr(ord($1)+3)/ge'
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005