Il comportamento di Skype in occasione della scoperta della recente falla nel programma non è stato del tutto limpido (alcune critiche):
- Skype non ha fatto (finora) alcun annuncio riguardo alla vulnerabilità e non ha incoraggiato gli utenti a scaricare la nuova versione
- La versione non vulnerabile è stata resa disponibile per il download molto rapidamente, ma senza particolari segnalazioni. Solo una notazione (
bugfix: buffer overflow fix) che mette i brividi agli esperti di sicurezza, ma lascia indifferente la maggioranza degli utenti
Quando un applicazione ha 14 milioni di utenti, è opportuno essere più trasparenti riguardo a questi problemi. Soprattutto se Skype vuole che la sua tecnologia venga adottata anche negli apparati di consumer electronics …
0 Responses to “Skype e sicurezza opaca”