Vulnerabilità di FireFox? E vabbè…succede!
Dove sto lavorando adesso, sono in gran parte appassionati di open-source, Java con tutti gli annessi e connessi. Seduto alla mia sinistra c’è un collega, molto simpatico a dire il vero, che tutte le volte, appena può, insulta qualsiasi cosa riguardi Microsoft. Non scherzo: lui stesso si definisce fondamentalista dell’open-source. Gli ho detto più di una volta che se davvero crede in quello che dice, dovrebbe lavorare gratis lui per primo, ma chissà perchè non mi ha mai dato retta più di tanto. Tra le altre cose, il tizio in questione adora FireFox, ed ovviamente odia a morte Internet Explorer. Ok, ci può stare. Io stesso uso FireFox su qualche sito. Il bello di non essere fondamentalista è quello di poter usare un po’ ed un po’, in base a come gira e riconoscendo pregi e difetti del software di cui si sta parlando. Meglio così. La cosa bella di questo mio collega è che quando parte l’insulto verso IE, Windows, VS, WMP o qualcos’altro, si gira verso di me e se la prende direttamente con me, come se avessi programmato tutto io. Ma alla fine è un bravo ragazzo, devo solo sopportarlo, anche perchè poi mi vendico sempre in modi che non sto qui a raccontarvi!
Torniamo a noi.
Oggi pomeriggio mi ha capitato sottomano questo post di Alessio Marziali, che seguo sempre con interesse. Si parla di una vulnerabilità di FireFox, grazie (a causa?) della quale da una pagina Web è possibile lanciare qualsiasi eseguibile sul nostro PC. Non c’è bisogno di fare nulla di così particolare, basta raggiungere il post di Alessio e provare a cliccare sui links che ha pubblicato.
Quando l’ho letta, oggi pomeriggio, ho esclamato: “Cha caxxta ‘sto FireFox!!“. Il mio collega mi sente, si toglie gli auricolari dalle orecchie – un fondamentalista dell’open-source ascolta sempre musica mentre lavora – guarda il mio monitor e gli spiego che se faccio una pagina HTML come si deve posso far partire un qualsiasi comando sul suo PC. Chessò, stoppare il servizio del suo servizio MySQL, per esempio, o magari riavviargli semplicemente il PC. Il mio collega non sa cosa dire…mormora un “O che cavolo…è impossibile!“. Ma alla fine si deve arrendere. Si arrende con un: “E vabbè…succede!“.
Chissà cosa sarebbe successo se una cosa del genere fosse capitata ad Internet Explorer!!!
Technorati Tags: software browser