venerdì 7 febbraio 2020

Google "elimina" i cookie di terze parti su Chrome


Google aveva già annunciato tempo fa di essere a lavoro per una radicale modifica della gestione dei cookie di terze parti, cercando un approccio meno rigido di quello adottato, ad esempio da Firefox che ha optato per il blocco predefinito di tutti i cookie di terze parti. Una scelta, quella di Firefox, che mina alla base una le modalità attualmente in uso per fare business su Internet e che, proprio per questo, non ha convinto Google. Comune la volontà, insomma, di aumentare sicurezza e privacy nella navigazione web, ma dalle parti di Google le preoccupazioni degli inserzionisti e degli editor di contenuti hanno trovato ascolto. 

E' proprio con un post sul blog Chromium (il progetto open source dove è stato sperimentato il nuovo modello di gestione dei cookie) che Google ha annunciato come la nuova versione 80 vedrà già attive, in parte, tali modifiche: l'implementazione di tutto il nuovo meccanismo di gestione avverrà gradualmente. Nemici numero uno i cookie traccianti di terze parti. 

mercoledì 5 febbraio 2020

PMI: nel 2020 diventano fondamentali la sicurezza dei dispositivi e la formazione dei dipendenti


Il 2020 si preannuncia come un anno difficile sotto il profilo della sicurezza informatica: già si prevede un aumento dei ransomware e dei malware in generale per mirare ai dispositivi mobile. Da questo punto di vista non bisogna farsi ingannare dalle notizie che girano sulla stampa, dove si parla quasi esclusivamente di attacchi eclatanti contro grandi aziende. In realtà sono proprio le piccole e medie imprese quelle più esposte a questa tipologia di attacchi e la situazione si farà più urgente dato il dilagare dell'uso dei dispositivi mobile nelle aziende. 

Una recente ricerca del Ponemon Insitute rende chiaro il problema, rivelando come il 66% delle PMI a livello globale ha subito un qualche tipo di attacco informatico nell'ultimo anno. 

Formazione e messa in sicurezza dei dispositivi mobile dei dipendenti diventano quindi punti centrali nella programmazione della gestione delle risorse aziendali (i dati confermano infatti che, molto spesso, è il fattore umano - un dipendente che fa il clic sbagliato sulla email compromessa, a facilitare gli attacchi informatici). E' la diffusione dello "smart working" che porta nuovi rischi alle PMI. 

martedì 4 febbraio 2020

Il malware TrickBot usa una nuova tecnica per bypasare i Controlli Account Utente su Windows 10


Il famigerato trojan TrickBot ha implementato una nuova tecnica per bypassare il Controllo Account Utente (UAC) su Windows 10, così da eseguirsi con privilegi di amministrazione senza che l'utente visualizzi alcun alert UAC. 

L'UAC è un meccanismo di sicurezza di Windows che mostra prompt di alert ogni volta che un programma viene eseguito coi privilegi di amministrazione. Quando questi prompt sono mostrati, l'utente deve indicare se desidera concedere al programma di effettuare cambiamenti nel sistema oppure, nel caso il programma sia sospetto o sconosciuto, impedirne l'esecuzione. E' evidente come questo sia un problema per i cyber attaccanti, che al contrario, traggono vantaggio dal fatto che la vittima sia e resti totalmente ignara dell'attacco in corso. 

lunedì 3 febbraio 2020

Vendita dati a terze parti: Avast annuncia la chiusura della controllata Jumpshot


Qualche giorno abbiamo dato notizia di un'inchiesta congiunta tra le redazioni di Motherboard e PCMag che ha rivelato come Avast rivendesse a terze parti i dati (dettagliatissimi e abbondanti) raccolti durante la navigazione dagli utenti che utilizzano i suoi servizi. Un episodio che ha acceso, di nuovo, le polemiche contro il famoso vendor di software antivirus, che già qualche mese fa aveva subito la rimozione di alcune sue estensioni dai portali degli add on sia di Mozilla che di Chrome proprio per l'eccesso di dati raccolti, ben oltre quando necessario per il funzionamento delle estensioni stesse e in aperta violazione delle policy privacy dei due popolari browser. Le estensioni sono state reinserite nei portali di Chrome e Mozilla quando Avast ha inserito un chiaro avviso per gli utenti, nel quale è richiesto l'esplicito consenso da parte dell'utente riguardo al tracciamento delle attività via browser. 

Per approfondire >> 

mercoledì 29 gennaio 2020

Report rivela che Avast vende i dati degli utenti a terze parti


Appena un mese fa Firefox rimuoveva dal portale degli add-on le estensioni di Avast Online Security, AVG Online Security, Avast SafePrice e AVG SafePrice dopo che il report del ricercatore  Vladimir Palant (creatore di AdBlock Plus) aveva scoperto come queste raccogliessero molti più dati sugli utenti di quanti ne servissero realmente per funzionare. Tali estensioni mostravano lo stesso comportamento su Chrome, in aperta violazione delle policy privacy anche del browser targato Google: anche in questo caso Google, pur in ritardo rispetto a Mozilla, aveva proceduto alla rimozione delle app incriminate dal Google Store. 



Nonostante il precedente, un nuovo report rivela che dalle parti di Avast non hanno imparato nulla dalla lezione: al contrario, si è registrata una netta accelerazione nella raccolta dei dati degli utenti. La notizia si deve ad una inchiesta congiunta da parte di Motherboard e PCMag, che svela come Avast esegua una minuziosa e dettagliatissima raccolta di tutte le attività che gli utenti compiono online tramite i suoi software e servizi antivirus gratuiti, per poi rivendere questi dati, tramite una sussidiaria, a terze parti. La sussidiaria in oggetto si chiama Jumpshot ed è stato proprio mettendo le mani su un documento riservato inviato dalla stessa ad un cliente che le redazioni delle due testate hanno avviato l'inchiesta.