[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Luglio 2007 ml@sikurezza.org
Soggetto: Re: [ml] GPG per Gmail
Mittente: Gaetano Zappulla
Data: Mon,  9 Jul 2007 23:41:20 +0200 (CEST)
Volevo segnalarvi questo simpatico tool:
http://firegpg.tuxfamily.org/

Fiko, funziona anche con le smartcard (l'ho testato solo sotto Linux).

Prima di costruire il grattacielo, una domanda base: il concetto di estensione,
cosi' come è pensata ed implementata in FF, è sicura? Quali sono i meccanismi
di sicurezza per, ad esempio, installare una estensione? Cosa riesci a fare
con le estensioni? A cosa hai accesso e su che base? No, perche' io non mi
vorrei mai trovare nel caso che installando una estensione del browser che
faccia X mi trovi pure la feature nascosta Y che faccia da backdoor o da tunnel per
far uscire dati evadendo pure IDS e quant'altro... :>


Non essendo un esperto di FF e non usandolo, ho letto le FAQ :
http://www.mozilla.org/support/firefox/faq.html

Ma sulla sezione "Extensions" non ho trovato niente di interessante. Ad esempio,
se è vero quello che leggo, il processo di installazione non mi pare il massimo
del buon senso, essendo basato esclusivamente sulla fiducia. Mi sbaglio ?


--
Gaetano Zappulla http:// blog.bacarospo.net/
mail : echo "d^bq^kl=pfhrobww^+lod" | perl -pe 's/(.)/chr(ord($1)+3)/ge'







[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005