Skype e sicurezza opaca

Il comportamento di Skype in occasione della scoperta della recente falla nel programma non è stato del tutto limpido (alcune critiche):

  • Skype non ha fatto (finora) alcun annuncio riguardo alla vulnerabilità e non ha incoraggiato gli utenti a scaricare la nuova versione
  • La versione non vulnerabile è stata resa disponibile per il download molto rapidamente, ma senza particolari segnalazioni. Solo una notazione (bugfix: buffer overflow fix) che mette i brividi agli esperti di sicurezza, ma lascia indifferente la maggioranza degli utenti

Quando un applicazione ha 14 milioni di utenti, è opportuno essere più trasparenti riguardo a questi problemi. Soprattutto se Skype vuole che la sua tecnologia venga adottata anche negli apparati di consumer electronics …

Leave a Reply

Your email address will not be published. Required fields are marked *

*

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>