Skype e sicurezza opaca

Il comportamento di Skype in occasione della scoperta della recente falla nel programma non è stato del tutto limpido (alcune critiche):

  • Skype non ha fatto (finora) alcun annuncio riguardo alla vulnerabilità e non ha incoraggiato gli utenti a scaricare la nuova versione
  • La versione non vulnerabile è stata resa disponibile per il download molto rapidamente, ma senza particolari segnalazioni. Solo una notazione (bugfix: buffer overflow fix) che mette i brividi agli esperti di sicurezza, ma lascia indifferente la maggioranza degli utenti

Quando un applicazione ha 14 milioni di utenti, è opportuno essere più trasparenti riguardo a questi problemi. Soprattutto se Skype vuole che la sua tecnologia venga adottata anche negli apparati di consumer electronics …

Lascia un Commento

L'indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati *

*

È possibile utilizzare questi tag ed attributi XHTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>