Di recente sono stati pubblicati i risultati di uno studio commissionato da Mozilla che mette a confronto le capacità di anti phishing di IE 7 e Firefox 2.0. Dai risultati di questo studio sembra leggermente migliore il filtro anti-phishing di Firefox,, anche se comunque non arriva alla perfezione.
Questo è un bel articolo in italiano sui risultati del test e questo un report (file PDF) completo dei risultati ottenuti.
Il test è stato fatto su 1040 siti phishing inseriti nel database di PhishTank, su cui si basa OpenDNS. Se vogliamo un ulteriore strumento di antiphishing, dunque, una strada è quella di sostituire il DNS offerto dal provider con OpenDNS.
Vediamo inanzitutto a cosa serve il DNS e come è possibile che usando OpenDNS si venga avvisati di eventuali siti truffa.
Il DNS (Domain Name System) è un servizio che associa ad ogni host l'esatto indirizzo IP. Tutti i siti sono identificati con un indirizzo IP unico composto da un otteto numerico che però è molto difficile da ricordare e quindi si è pensato bene di associare ad ogni sito un host (es www.google.it corrisponde all'indirizzo IP 72.14.221.147), il DNS ha per l'appunto il compito di associare all'host l'esatto indirizzo IP. Se questa associazione non avviene in modo corretto (problemi sul server o aggiornamento del database) il sito risulterà irraggiungibile.
OpenDNS è un servizio che associa ai soli siti fidati l'indirizzo IP rendendo impossibile l'accesso a quelli presenti nel database di Phishtank. E' molto semplice configurare il DNS e sul sito di OpenDNS trovate tutte le istruzioni per ogni sistema operativo in uso e per molti rooter (se state usando un rooter per la connessione dovete impostare il DNS nel rooter). Su Windows XP, si accede alle Proprietà della connessione (Pannello di controllo -> Connessioni di rete) e successivamente alle proprietà del Protocollo TCP/IP:
se qualcuno sa già dove si imposta il DNS questi sono gli indirizzi IP dei server OpenDNS:
DNS primario: 208.67.222.222
DNS secondario: 208.67.220.220
Mi raccomando prima di fare le modifiche salvatevi le vecchie impostazioni nel caso vogliate ritornare ad usare il DNS predefinito.
Per testare il corretto funzionamento di OpenDNS potete andare sulla pagina di benvenuto. Quando un sito verrà riconosciuto come phishing e bloccato da OpenDNS invece della solita pagina di connessione fallita avrete una cosa del genere:

Not Found
The requested URL /~upload/www.sears.com/index.jsp.htm was not found on this server.
Apache/2.0.52 (Unix) mod_ssl/2.0.52 OpenSSL/0.9.7d DAV/2 PHP/4.4.3 Server at 217.12.241.9 Port 80
Se volete fare dei test basta andiate su PhishTank apriate l'archivio e facciate qualche click :-).










Ultimi commenti
RSSEngelium, gialloporpora, Engelium
Engelium
gialloporpora, gialloporpora, RNiK, Uno sguardo ai “SEgnalibri Smart” e alle “Places query” | Il blog che non c'è [...]
gialloporpora, Paolo, gialloporpora, Paolo [...]
gialloporpora, Stefano, gialloporpora, antonio [...]
gialloporpora, miki64, gialloporpora, miki64 [...]
gialloporpora, jessica, miki64, gialloporpora [...]
gialloporpora, Engelium, gialloporpora, gialloporpora [...]
gialloporpora, laura, gialloporpora, disperata [...]
Graziano, Willy, gialloporpora, Willy [...]
gialloporpora, pasquale, pasquale, gialloporpora [...]