Archive for the ‘Firefox’ Category

gen 13

Al lavoro in questo periodo mi sto dedicando all’analisi delle pagine web del nostro applicativo che dobbiamo mantenere.

Queste pagine (JSP ovviamente dato che parliamo sempre di una applicazione Java) presentano funzioni Javascript e addirittura implementazioni di Ajax (linguaggio asincrono misto Javascript-XML). Cose che non conosco benissimo e quindi sono stato costretto a documentarmi.

La difficoltà di linguaggi web lato client quali Javascript è che non esistono molti ambienti di sviluppo capaci di compiere operazioni di compilazione e di controllo sintattico sul nostro codice.

Su un forum però ho trovato una estensione per Firefox molto interessante: si chiama FireBug.

Grazie a FireBug, se vediamo che il nostro codice non funziona correttamente, possiamo esaminare passo dopo passo il codice in esecuzione utilizzando gli appositi breakpoint (noti in ambienti di sviluppo come Eclipse, già accennato nel precedente articolo). Questa operazione tecnicamente si chiama Debug perchè, come dice il nome stesso, guardando riga per riga è possibile scovare il bug che ci impalla tutto quanto il nostro codice. Una di quelle utility fanno sempre comodo.

set 04

Il phishing è una frode volta a recuperare dati sensibili come password per conti bancari, carte di credito attraverso email in cui il mittente si finge l’amministratore del sistema bancario o del sistema creditizio in genere.
Security-hack.com ha stilato un elenco di 10 estensioni antiphishing per gli utenti Firefox
Il miglior metodo per evitare questo tipo di truffa però è non fidarsi mai…e non dare mai e per nessun motivo i propri dati (nome utente, password, numero di carta di credito, ecc) perché banche, posta e altri servizi di questo tipo, non chiedono mai per email informazioni del genere. Inoltre, se si segue un link direttamente dall’e-emal è essenziale verificare di essere nel sito giusto. Infatti chi mette in atto questi meccanismi…spesso crea un sito graficamente identico a quello originale…con la differenza però, che quando inseriamo i nostri dati…questi vengono memorizzati da un programma interno permettendo ai truffatori di usarli a proprio piacimento.
Se pensate di essere stati vittime di phishing cambiate immediatamente password e PIN…e denunciate l’accaduto alla polizia postale.
Per informazioni più dettagliate http://www.antiphishing.org/