venerdì, Maggio 9, 2025
GIANO NEWS
  • Home
  • EDITORIALI
  • TECNOLOGIA
  • ENERGIA
  • TRASPORTI
  • DIFESA
  • SCENARI
  • SANITÀ
  • ECONOMIA
  • CITTADINI E MINORI
  • LEGALITÀ
  • AVVISO AI NAVIGANTI
  • RIFLESSIONI
Nessun risultato
Visualizza tutti i risultati
GIANO NEWS
Nessun risultato
Visualizza tutti i risultati
Home EDITORIALI

SE USI “CHROME” PER NAVIGARE SUL WEB, SAPPI CHE SEI A RISCHIO DI AFFONDAMENTO

Umberto Rapetto di Umberto Rapetto
21/04/2023
in EDITORIALI
SE USI “CHROME” PER NAVIGARE SUL WEB, SAPPI CHE SEI A RISCHIO DI AFFONDAMENTO
6.2k
Visualizzazioni
Condividi su FacebookCondividi su Linkedin
0:00 / 0:00
TE LO LEGGO IO

Se, come me, non rientri nei 3 miliardi e 200 milioni di utenti del browser Chrome per muoverti su Internet, puoi fermarti qui oppure continuare a leggere solo per conoscere a quali disgrazie va incontro chi sta adoperando quel software.

Il problema è serio e il titolo non serve a strappare visite su Giano News: la gravità della situazione ha spinto Google ad informare chi utilizza il proprio programma per consultare il web che è necessario provvedere ad installare immediatamente l’aggiornamento di emergenza di Chrome.

E’ ormai una settimana che il colosso tecnologico Google ha lanciato la nuova versione di Chrome 112.0.5615.121 per sistemi Windows, Mac e Linux, così da mettere a disposizione la possibilità di sfuggire ad un pericoloso difetto di sicurezza che espone gli utenti ad una micidiale vulnerabilità “zero day”. Proprio la caratteristica di esser un punto debole “conosciuto da zero giorni” ha garantito un temibile vantaggio ai malintenzionati che hanno scoperto la falla.

La magagna è saltata fuori l’11 Aprile 2023 grazie all’attenzione e alla competenza di Clément Lecigne, componente della squadra di verificatori di minacce e insidie all’interno di Google, ossia il Threat Analysis Group (TAG).

Il fatto che si parli di Windows, Mac e Linux fa capire che il “buco” riguarda i personal computer e non i dispositivi mobili, ma la faccenda sottolinea la necessità di provvedere costantemente all’aggiornamento di programmi ed applicazioni a disposizione, prescindendo dalla frequenza e dalla abitualità di impiego personale.

Mentre chi sta leggendo o ascoltando il corsivo avvalendosi di uno smartphone o di un tablet può non farsi prendere dall’affanno, gli altri è bene che diano un’occhiata alla situazione.

Gli smanettoni e chi altro ha dimestichezza con i sofismi tecnici possono abbeverarsi andando a leggere quel che appare nel National Vulnerability Database, il ricchissimo archivio di “grattacapi” gestito dal NIST, il celeberrimo ed impareggiabile National Institute of Standard and Technology (ente la cui produzione documentale è continuamente saccheggiata anche dalle nostre parti da chi – in qualunque ambiente e a qualunque livello – finge senza vergogna alcuna di redigere personalmente regole e rimedi).

Google, come i cuochi gelosi dei loro segreti in cucina, non ha voluto chiarire la vera natura del fattaccio ma si è capito che l’imperfezione di Chrome può “confondere” i nostri computer e consentire ad un malintenzionato di attuare una ““Type Confusion in V8”. Non parliamo di motori a otto cilindri a V come potrebbe pensare qualche appassionato di auto sportive o d’epoca: si tratta di una orribile seccatura che riguarda le dinamiche di allocazione e di accesso alle risorse a disposizione. Spieghiamoci meglio. In parole povere, anzi poverissime (non me ne vogliano i tecnici), a vacillare sono gli “heap”… Ok, la smetto. Gli “heap” (ne esistono “max” e “min”, ma facciamo finta di niente) sono elementi della struttura con cui vengono organizzate le informazioni e li si può immaginare come gli acini di un grappolo che disegna i collegamenti tra un dato e l’altro. E’ ovvio che se si scombinano certi “legami”, la questione si fa preoccupante.

Lo scompiglio lo può innescare una semplice pagina Internet, preparata ad hoc da qualche bandito e contenente istruzioni maligne mirate, la cui visita da parte del malcapitato di turno si trasforma in una vera e propria tragedia.

Per precauzione, Google non divulgherà i dettagli tecnici della vulnerabilità fino a quando l’aggiornamento di emergenza non sarà in grado di proteggere la maggior parte dell’infinita platea degli utilizzatori di Chrome. Ogni informazione in più potrebbe, infatti, solleticare la fantasia dei criminali.

Il browser automatizza di solito il suo “ringiovanimento” ma chi vuole verificare la presenza di nuovi aggiornamenti può procedere andando al menu a tre punti in Chrome nell’angolo in alto a destra, facendo clic su “Guida” e quindi su “Informazioni su Chrome”.

Se compare la freccetta verde vuol dire che sul pc Chrome è aggiornato all’ultima versione…

Condividi199Condividi35
Umberto Rapetto

Umberto Rapetto

Segno zodiacale Leone, maturità classica alla Scuola Militare Nunziatella di Napoli, laurea in Giurisprudenza e in Scienze Internazionali e Diplomatiche all’Università di Trieste e in Scienze della Sicurezza Economica e Finanziaria all’Università di Roma Tor Vergata, generale della Guardia di Finanza in congedo, già comandante del GAT Nucleo Speciale Frodi Telematiche, docente universitario e giornalista, è stato consigliere strategico del Presidente di Telecom Italia Franco Bernabè e poi Group Senior Vice President con delega alle Iniziative e ai Progetti Speciali del colosso nazionale delle comunicazioni da cui è uscito in totale divergenza con le scelte aziendali. Paracadutista e istruttore di tiro rapido, è stato il pioniere delle investigazioni tecnologiche. Protagonista di indagini che rappresentano vere e proprie pietre miliari della lotta al cybercrime, tra cui la cattura degli hacker entrati nel Pentagono e nella NASA nel 2001 e il recupero dei dati del naufragio della Costa Concordia, ha guidato le indagini – svolte su delega della Corte dei Conti – inerenti la mancata connessione delle slot machine al sistema dell’Anagrafe Tributaria con un miliardario danno per l’Erario. Quest’ultima attività investigativa ha determinato il suo trasferimento alla frequenza di un corso al Centro Alti Studi Difesa dove era docente da sedici anni e la pianificata rimozione lo ha indotto a rassegnare le dimissioni dopo ben 11 interrogazioni parlamentari sull’assoluta inopportunità di un suo trasferimento ad altro incarico. In GdF ha prestato servizio – tra l’altro – al Comando Generale, al Nucleo Speciale di Polizia Valutaria e al Nucleo Speciale Investigativo ed è stato direttore del Progetto Intersettoriale “Sicurezza Informatica e delle Reti” all’Autorità per l’Informatica nella P.A. Ha svolto attività di docenza universitaria negli Atenei di Genova, Pisa, Roma La Sapienza, Roma Tor Vergata, Roma Tre, Trento, Chieti/Pescara, Teramo, Parma, Palermo, Macerata, LUMSA di Roma, Cattolica del Sacro Cuore alla sede di Piacenza, LINK Campus – University of Malta – Roma, “LUM – Jean Monnet” di Bari, LIUC di Castellanza. Relatore e chairman in convegni nazionali ed internazionali in materia di criminalità economica e tecnologica, in ambito istituzionale svolge e ha svolto attività di docenza presso la NATO School di Oberammergau (D), le Scuole di Addestramento delle strutture di intelligence, il Centro Interforze di Formazione Intelligence e Guerra Elettronica dello Stato Maggiore Difesa, la Direzione Corsi di Elettronica ed Informatica di SMD, la Scuola di Guerra, il Centro Alti Studi della Difesa, l’Istituto Superiore Stati Maggiori Interforze ISSMI, la Scuola di Perfezionamento delle Forze di Polizia, la Scuola Tecnica della Polizia di Stato, l’Istituto Superiore di Polizia, la Scuola di Polizia Giudiziaria Amministrativa e Investigativa di Pescara, l’Accademia della Guardia di Finanza, la Scuola di Polizia Tributaria, la Scuola Sottufficiali della GdF, l’Accademia Navale, l’Accademia della polizia rumena. Come free-lance ha svolto attività didattica presso il Centro di Management ISVOR-FIAT, la Scuola Superiore G. Reiss Romoli (poi Telecom Italia Learning Service) del Gruppo Telecom, l’Istituto di Informatica Direzionale IBM, l’IRI Management, l’Istituto Nazionale di Formazione Aziendale INFORMA, CEIDA, Paradigma, SOMEDIA La Repubblica, CEGOS, il Centro di Formazione Il Sole 24 ORE. Consigliere del Presidente pro tempore del Consiglio Nazionale delle Ricerche (CNR), prof. Fabio Pistella, per la sicurezza tecnologica, e in materia di protezione dei dati e dei sistemi informatici dei Presidenti Pippo Ranci e Sandro Ortis all’Autorithy per l’Energia, è stato anche consulente delle Procure presso i Tribunali di Roma, Viterbo, Grosseto, Cosenza, Palermo, Massa, Pescara e Paola, della Commissione Parlamentare diinchiesta sull’AIMA, del Comitato Usura, estorsioni e riciclaggio nell’ambito della Commissione Parlamentare d’inchiesta sul fenomeno della mafia e delle altre associazioni criminali similari, della Commissione d’inchiesta sull’Affare Telekom Serbia. E’ stato rappresentante e relatore per le rispettive delegazioni italiane in Interpol a Lyon (F), in NSG a Paris (F) e Berlin (D), in MTCR a Munich (D), in Comunità Europea a Strasbourg (F) e a Bruxelles (B), in Europol a Den Haag (NL). Già membro onorario dell’Associazione Italiana di Psicologia Investigativa e dell’Association for Certified Fraud Examiners (ACFE), è certificato “Security Advisor” EUCIP Champion (European Certification for Informatics Professionals). Autore di oltre 50 libri, iscritto all’Ordine dei Giornalisti dal 1990, ha collaborato con i più importanti quotidiani e periodici nazionali ed è una delle firme de Il Sole 24 ORE e de Il Fatto Quotidiano e del settimanale OGGI. Attualmente è CEO della start-up HKAO – Human Knowledge As Opportunity operante nello scenario della sicurezza dei sistemi e delle reti, della riservatezza dei dati e del controspionaggio industriale con attività di consulenza, coaching, progettazione, formazione. E’ Presidente della Autorità Garante per la Protezione dei Dati Personali della Repubblica di San Marino (Authority di cui è stato Vice Presidente dall’aprile 2019 al gennaio 2022).

POTREBBE INTERESSARTI

L’IRRESISTIBILE VOGLIA DI GUERRA ARRIVA IN INDIA

di Umberto Rapetto
07/05/2025
0
L’IRRESISTIBILE VOGLIA DI GUERRA ARRIVA IN INDIA

Più si parla di pace, più se ne invoca la sua realizzazione, più si è costretti a sentire di nuove aggressioni armate, più ci si ritrova a piangere...

Leggi tuttoDetails

SMARTPHONE IN CARCERE , MA SENZA SUONERIA

di Umberto Rapetto
05/05/2025
0
SMARTPHONE IN CARCERE , MA SENZA SUONERIA

Dovremmo prendere lezione da certi detenuti. Loro sì che conoscono il galateo e hanno un concetto della riservatezza senza dubbio più elevato di tanta gente che non soggiorna...

Leggi tuttoDetails

L’AGENZIA CYBER RISPARMIA SUI CONCORSI

di Umberto Rapetto
04/05/2025
0
L’AGENZIA CYBER RISPARMIA SUI CONCORSI

Invece di esaltare l’oculatezza di una amministrazione pubblica che pone ogni attenzione nel contenere gli oneri di funzionamento, le solite biforcute malelingue mettono mano alla faretra e scagliano...

Leggi tuttoDetails

L’AGENZIA CYBER IN STATO DI AGITAZIONE

di Umberto Rapetto
02/05/2025
0
L’AGENZIA CYBER IN STATO DI AGITAZIONE

Ieri il quotidiano La Repubblica ha titolato “In stato di agitazione i dipendenti dell’agenzia nazionale di cybersecurity”. Si sarebbe portati a pensare che si tratti di un fermento...

Leggi tuttoDetails
Prossimo post
ROMA NON SA QUANTI ANNI HA

ROMA NON SA QUANTI ANNI HA

ARTICOLI CORRELATI

PREVEDERE GLI IMPREVISTI

PREVEDERE GLI IMPREVISTI

31/03/2023
Kristalina Georgieva_FMI_IMF

VALUTE DIGITALI: ARRIVA QUELLA “GLOBALE” DEL FONDO MONETARIO INTERNAZIONALE

30/06/2023
FURTI E FRODI NEGLI HOTEL, PROBLEMA ATAVICO

FURTI E FRODI NEGLI HOTEL, PROBLEMA ATAVICO

19/10/2023
IL PATRIOTTISMO SI FA FORTE NEL MOMENTO DEL BISOGNO

IL PATRIOTTISMO SI FA FORTE NEL MOMENTO DEL BISOGNO

05/01/2024
NEL MARE DELLA CINA: DOVE NAVIGA LA FLOTTA GRIGIA DI PECHINO

NEL MARE DELLA CINA: DOVE NAVIGA LA FLOTTA GRIGIA DI PECHINO

30/04/2025
UN’ALTRA DOMANDA AI PARTITI POLITICI PRIMA DELLE ELEZIONI

UN’ALTRA DOMANDA AI PARTITI POLITICI PRIMA DELLE ELEZIONI

04/09/2022

PRIVACY

  • Informativa Privacy
  • Informativa cookie

TAG

Accenture ACN AGID ai alessio butti anorc anorc professioni butti chatGpt contenuti Cospito diversità doglover FACEWATCH Franco Roberti Frattasi google governo inclusione intelligenza artificiale massi migranti nadia gullo Paolo zangrillo Piantedosi putin razza robot servizi segreti SOUTHERN CO-OP spie whatsapp xiaomi zangrillo

© 2022 GIANO.news

Nessun risultato
Visualizza tutti i risultati
  • HOME
  • EDITORIALI
  • TECNOLOGIA
  • ENERGIA
  • TRASPORTI
  • DIFESA
  • SCENARI
  • SANITÀ
  • ECONOMIA
  • CITTADINI E MINORI
  • LEGALITÀ
  • AVVISO AI NAVIGANTI
  • RIFLESSIONI

© 2022 GIANO.news