L'organismo statale tedesco che si occupa di sicurezza informatica, il BSI, Bundesamtes für Sicherheit in der Informationstechnik (ossia Ufficio Federale per la Sicurezza IT), ha reso disponibile in un opuscolo alcune raccomandazioni e linee guida per utenti Windows nel quale si evidenzia apprezzamento verso alcune features di Chrome sotto il profilo della sicurezza online.
Il BSI è un organo pubblico avente una mission divulgativa nei confronti dei cittadini per la creazione di una cultura della sicurezza e cybernavigazione consapevole.
Il BSI fornisce delle indicazioni molto chiare e semplici da seguire al momento dell'installazione e configurazione di un pc Windows. Sottolinea quindi l'importanza primaria della scelta del browser poiché è da esso che si accede a qualsiasi servizio in Rete e nello stesso tempo è il primo obiettivo degli attacchi dei malintenzionati. Per ridurre i rischi il BSI raccomanda agli utenti l'installazione di un browser basato sulla tecnologia sandbox. Si afferma nell'opuscolo che:
"Durante l'installazione e il funzionamento iniziale di Windows 7, viene richiesto di selezionare un browser Internet. Allo stato attuale il browser che implementa in maniera più consistente questa tecnologia è Google Chrome. In altri browser meccanismi simili sono o troppo deboli o addirittura inesistenti. Utilizzando Google Chrome è possibile ridurre significativamente il rischio che un attacco vada a buon fine."Oltre alla citata sandbox di Chrome, la guida mette in evidenza anche quanto sia rilevante la funzione degli aggiornamenti silenziosi:
"Altrettanto utile è la funzionalità di auto-update di Google Chrome, nel quale è inclusa una versione di Adobe Flash Player. Essendo Flash incluso in Chrome i suoi aggiornamenti saranno automatici allo stesso modo."Sappiamo quanto spesso Flash necessiti di aggiornamenti essendo soggetto a vulnerabilità. Certamente l'auto-update "tutto in uno" di Chrome rappresenta un ulteriore ottimo motivo per la sua adozione, come raccomanda caldamente l'organismo tedesco.
Via | Google Policy Europe
Nessun commento:
Posta un commento