6/22/2008

Firefox 3: Prima Falla e Record Download

A poche ore dal debutto ufficiale di Firefox 3, nuova versione del popolare browser open-source, è stata data notizia della scoperta di una vulnerabilità di sicurezza che affligge, a quanto pare, anche l'ultima nato in casa Mozilla. Secondo i ricercatori di Zero Day Initiative di Tipping Point, la vulnerabilità isolata nel browser, segnalata dopo appena 5 ore dal rilascio del nuovo software, è da ritenersi critica. "Una volta verificata nei DVLabs di TippingPoint ed acquistata dall'ricercatore, la falla è stata prontamente segnalata al team di sicurezza di Mozilla", ha affermato un portavoce.

Sebbene il team di Zero Day Initiative non abbia offerto dettagli tecnici sul problema di sicurezza, in responsabile attesa che venga prima corretto dal vendor, in un intervento sul blog ufficiale viene specificato che la falla interessa anche Firefox 2, che richiede interazione da parte dell'utente per essere sfruttata, ma che potrebbe permettere ad un attacker di eseguire codice arbitrario.

Dal blog di TippingPoint Digital Vaccine Laboratories: "Il nostro programma Zero Day Initiative ha ricevuto una vulnerabilità critica che affligge Firefox 3 oltre alle versioni precedenti di Firefox 2.0.x. Abbiamo verificato la vulnerabilità nei nostri laboratori, l'abbiamo acquistata dal ricercatore, e quindi prontamente segnalata al team di sicurezza di Mozilla, subito dopo. Lo sfruttamento della falla condotto con successo potrebbe permette ad un attacker di eseguire codice arbitrario. Non diversamente dalla maggior parte delle vulnerabilità basate sui browser, viste in questi giorni, è necessaria interazione da parte dell'utente, come cliccare su un link in una e-mail o visitare una pagina web nociva". Mozilla starebbe già lavorando sulla correzione del problema di sicurezza.

Questa notizia poco piacevole arriva nel bel mezzo dei grandi festeggiamenti da parte di Mozilla per il lancio di Firefox 3, rivelatosi un vero successo da "guinness dei primati". Firefox 3 ha fatto segnare infatti più di 8 milioni di download nelle sole prime 24 ore di disponibilità. Si tratta di un record che neanche l'azienda credeva di poter ottenere, pur avendone gettato le basi con l'iniziativa di marketing "Download Day 2008".

Anche i server di Mozilla si trovati temporaneamente spiazzati dall'alto traffico di download: secondo John Lilly, Chief Executive Officer di Mozilla, sono stati serviti più di 83 Terabyte di Firefox 3.0 nelle prime 24 ore dalla release (con punte di 17,000 download al minuto, ovvero 283 al secondo).

In questo momento il numero di download di Firefox 3 sta raggiungendo quota 12 milioni. Durante il Download Day sono stati gli Stati Uniti a far registrare la più alta adesione all'iniziativa con 2.6 milioni di copie scaricate. Interessante anche il secondo posto della Germania (con 738.000 download), seguita dal Giappone (con 406.000 download). Il dettaglio completo dei download per paese è disponibile sul sito dedicato al Download Day 2008 per Firefox 3, in attesa che gli incaricati del Guinness dei Primati abbiano esaminato il tentativo di record mondiale.

Fonte: Tweakness.net

Questo non è capitalismo e sarà sempre peggio.

"Per favore, considerate tutti questi fattori la prossima volta che qualcuno denuncerà il sistema statunitense come il mi...