Avviso ai moderatori-amministratori Contatti27
Flusso RSS


Yahoo! 
MSN 
AOL 
Netvibes 
Bloglines 



Avviso ai moderatori-amministratori

5 partecipanti

Andare in basso

Avviso ai moderatori-amministratori Empty Avviso ai moderatori-amministratori

Messaggio Da Ospite Mar Mar 08, 2016 7:42 pm

Da oggi Firefox mi segnala orizzontescuolaforum.net come "sito malevolo". Questa è la schermata che mi appare quando mi collego al forum per la prima volta dopo aver avviato il browser:

Avviso ai moderatori-amministratori Malwar10

Si tratta di una funzionalità di sicurezza di firefox ( https://support.mozilla.org/it/kb/funzione-protezione-phishing-malware?as=u&utm_source=inproduct ), finalizzata a prevenire il phishing o l'installazione di malware via script, che in pratica inserisce il sito in oggetto in una blacklist.
Ho segnalato che si tratta di un falso positivo, ma inutilmente perché l'avviso continua a comparirmi, probabilmente il problema è generato da qualcuno degli ads commerciali oppure da qualche nuova funzionalità introdotta da forumattivo.it e che esce un po' dai binari dello standard previsto per cookie e servizi via script, oppure dallo sfruttamento di una vulnerabilità di sicurezza scoperta su phpBB, la piattaforma su cui è basata il forum.
Purtroppo nei CMS open source basati su php saltano fuori ogni tanto dei bug di sicurezza che vengono immediatamente sfruttati da finti hacker per vandalizzare il web o per ricorrere al phishing o all'installazione di malware.
Di più non so dire. Contattate l'helpdesk di forumattivo per capire se il problema riguarda solo OS forum: se così è probabile che qualche zuzzurellone stia sfruttando il circuito degli ads commerciali di Ads Google per qualche reindirizzamento illecito.


Ospite
Ospite


Torna in alto Andare in basso

Avviso ai moderatori-amministratori Empty Re: Avviso ai moderatori-amministratori

Messaggio Da gugu Mar Mar 08, 2016 7:46 pm

Io con Edge non vedo nessun messaggio.
gugu
gugu

Messaggi : 38778
Data d'iscrizione : 28.09.09

Torna in alto Andare in basso

Avviso ai moderatori-amministratori Empty Re: Avviso ai moderatori-amministratori

Messaggio Da Ospite Mar Mar 08, 2016 8:01 pm

gugu ha scritto:Io con Edge non vedo nessun messaggio.

Ehm... si tratta di funzionalità di sicurezza di Firefox. Se usi un browser differente come puoi pensare che acceda a funzionalità proprie di altri programmi? :-D

Ospite
Ospite


Torna in alto Andare in basso

Avviso ai moderatori-amministratori Empty Re: Avviso ai moderatori-amministratori

Messaggio Da lost-in-gae Mar Mar 08, 2016 8:18 pm

Lo fa anche con Chrome.
lost-in-gae
lost-in-gae

Messaggi : 1498
Data d'iscrizione : 30.09.09
Località : LECCE

Torna in alto Andare in basso

Avviso ai moderatori-amministratori Empty Re: Avviso ai moderatori-amministratori

Messaggio Da GG82 Mar Mar 08, 2016 8:33 pm

Safari da il messaggio "Sito sospetti di Phishing"

GG82

Messaggi : 1319
Data d'iscrizione : 08.08.13

Torna in alto Andare in basso

L'autore di questo messaggio è stato bannato dal forum - Mostra il messaggio

Avviso ai moderatori-amministratori Empty Re: Avviso ai moderatori-amministratori

Messaggio Da Ospite Mar Mar 08, 2016 9:36 pm

Il fatto che sia segnalato da più browser significa che si tratta di funzionalità implementante autonomamente per accedere ad una blacklist di pubblico dominio, quasi sicuramente su Google, visto che il servizio si segnalazione del falso positivo rimanda al dominio di google.

Ospite
Ospite


Torna in alto Andare in basso

Avviso ai moderatori-amministratori Empty Re: Avviso ai moderatori-amministratori

Messaggio Da Ospite Mar Mar 08, 2016 9:38 pm

avidodinformazioni ha scritto:Si risolve disabilitando la funzione antiphishing: in alto compare (su chrome) un punto esclamativo rosso; tasto destro del mouse; click su "opzioni"; deselezionare antiphishing; salva.

Attenzione a questo rimedio: se permette di impostare un'eccezione di sicurezza va bene, ma potrebbe disabilitare completamente il filtro per tutti gli indirizzi, col rischio quindi di finire in un caso vero di phishing.

Ospite
Ospite


Torna in alto Andare in basso

L'autore di questo messaggio è stato bannato dal forum - Mostra il messaggio

Avviso ai moderatori-amministratori Empty Re: Avviso ai moderatori-amministratori

Messaggio Da fradacla Mar Mar 08, 2016 9:49 pm

Da stamattina succede anche a me e stavo per scrivere un messaggio a Dessì per chiedergli una consulenza.
Inizialmente ho attribuito il problema al fatto che sto usando un pc appena inaugurato, con antivirus antitutto :-)) aggiornato, AdBlock appena installato, ma vedo che non c'entra niente.
Confermo che fino a ieri sera né con Chrome né con Firefox avevo segnalazioni.
fradacla
fradacla
Moderatore
Moderatore

Messaggi : 21960
Data d'iscrizione : 24.08.10

Torna in alto Andare in basso

Avviso ai moderatori-amministratori Empty Re: Avviso ai moderatori-amministratori

Messaggio Da fradacla Mar Mar 08, 2016 9:52 pm

Avevo fatto anch'io uno screenshot :-)
https://i.servimg.com/u/f84/19/43/56/26/immagi10.jpg
fradacla
fradacla
Moderatore
Moderatore

Messaggi : 21960
Data d'iscrizione : 24.08.10

Torna in alto Andare in basso

Avviso ai moderatori-amministratori Empty Re: Avviso ai moderatori-amministratori

Messaggio Da Ospite Mer Mar 09, 2016 12:31 am

fradacla ha scritto:Da stamattina succede anche a me e stavo per scrivere un messaggio a Dessì per chiedergli una consulenza.
Inizialmente ho attribuito il problema al fatto che sto usando un pc appena inaugurato, con antivirus antitutto :-)) aggiornato, AdBlock appena installato, ma vedo che non c'entra niente.
Confermo che fino a ieri sera né con Chrome né con Firefox avevo segnalazioni.

Come ho detto, probabilmente il problema è causato proprio dai banner pubblicitari, ma il fatto di attivare Adblock è ininfluente: non sono molto informato sui dettagli, ma da quel poco che so, l'identificazione dell'indirizzo come malevolo è dovuta al fatto che è registrato in una blacklist, che prescinde dai plugin che l'utente ha installato nel browser. Nella prima fase di approccio, a noi invisibile, il browser rileva i dati del sito dalle intestazioni HTTP e "consulta" preventivamente la blacklist. Se il sito risulta in blacklist allora mostra l'avviso.
Una pagina Web riporta spesso anche contenuti integrati provenienti da altre fonti (quindi non necessariamente dallo stesso server che ha "inviato" al browser il codice (X)HTML della pagina scaricata), questi contenuti esterni integrati possono aver indotto l'inserimento in blacklist del sito che ha rilasciato la pagina Web. Il nostro browser, quando si collega a quel sito verifica *solo* se quel sito è in blacklist, senza possibilità di discernere se la causa è interna o esterna al sito.

Ospite
Ospite


Torna in alto Andare in basso

Avviso ai moderatori-amministratori Empty Re: Avviso ai moderatori-amministratori

Messaggio Da Contenuto sponsorizzato


Contenuto sponsorizzato


Torna in alto Andare in basso

Torna in alto


 
Permessi in questa sezione del forum:
Non puoi rispondere agli argomenti in questo forum.