ALLERTA PERICOLI INFORMATICI

Se usate un iPhone, è fondamentale installare sempre gli aggiornamenti di Safari e WebKit

Se usate un iPhone, è fondamentale installare sempre gli aggiornamenti di Safari e WebKit
Scritto da gestore

Se usate un iPhone, è fondamentale installare sempre gli aggiornamenti di Safari e WebKit, anche se il vostro browser preferito è Chrome, Firefox o altro. Ecco perché.

Molti utenti iPhone non vanno pazzi per il browser integrato in iOS, Safari, e preferiscono usare un’alternativa, Google Chrome, Mozilla Firefox, o anche qualcosa di più esotico come DuckDuckGo, Brave o Microsoft Edge (sì, c’è Edge per iOS!).

Intermezzo promozionale ... continua la lettura dopo il box:

Gli utenti iPhone che preferiscono browser alternativi potrebbero pensare che le vulnerabilità di Safari e del motore WebKit non rappresentano un pericolo diretto per loro. Sfortunatamente, non è questo il caso. In questo post, vi diamo le dritte e vi diciamo perché dovete assicurarvi che Safari e WebKit sul vostro iPhone siano sempre aggiornati in tempo.

Ogni browser di iOS è Safari
Ogni browser è basato su quello che viene chiamato “motore”. Il motore elabora il codice che viene ricevuto da internet e lo trasforma nelle pagine web che il browser alla fine mostra all’utente. Naturalmente, il browser ha un mucchio di altre parti necessarie e utili che dirigono il motore e assicurano che le caratteristiche aggiuntive funzionino. Pensate al motore del browser come al motore di una macchina: è la parte più importante di un browser e senza di essa non si va da nessuna parte.

Ci sono tre principali motori di browser nel mondo. Google usa il proprio motore V8 nei suoi browser Chrome e Chromium, mentre Microsoft Edge e decine di altri browser sono basati su Chromium. C’è anche il motore Gecko, la sua versione moderna si chiama Quantum, che Mozilla ha sviluppato e supporta per il browser Firefox e pochi altri. Infine, il terzo gigante del web moderno è il motore di Apple, Webkit, che è usato nel browser Safari.

Ma ecco il punto. Le versioni di Chrome e Firefox per computer desktop e Android sono costruite rispettivamente sul motore V8 di Google e sul motore Gecko/Quantum di Mozilla. Tuttavia, è una storia diversa per gli iPhone. In linea con le politiche di Apple, c’è solo un motore consentito in iOS, avete indovinato: WebKit. Questo significa che tutti i browser per iOS sono essenzialmente Safari con diverse interfacce utente.

Estratto dalle regole per gli sviluppatori di app per iOS: “le app che navigano sul web devono usare il framework WebKit appropriato e WebKit JavaScript
Ciò significa che tutte le vulnerabilità trovate in WebKit rappresentano un pericolo per gli utenti di qualsiasi browser per iOS. Poiché gli iPhone sono un obiettivo molto allettante per gli hacker, gli specialisti della sicurezza studiano il motore WebKit ancora più da vicino, e di conseguenza, trovano vulnerabilità in esso piuttosto spesso. Questo include vulnerabilità che gli aggressori stanno già utilizzando in natura.

Uno dei tipi più pericolosi di vulnerabilità in un motore del browser è la cosiddetta vulnerabilità zero-click, che permette agli attori cattivi di infettare un iPhone senza alcuna azione da parte dell’utente. Quando questo tipo di vulnerabilità viene sfruttata, l’utente non ha bisogno di essere convinto a scaricare o installare nulla. Tutto ciò che l’attaccante deve fare è attirare la vittima su un sito web appositamente costruito con codice dannoso o violare un sito popolare e impiantare il codice dannoso in esso. Dopo che l’utente visita un tale sito attraverso un browser vulnerabile, gli aggressori possono prendere il controllo dell’iPhone.

Come aggiornare Safari e WebKit
È importante ricordare che l’aggiornamento del motore WebKit e del browser Safari non è legato all’aggiornamento delle app del browser che stai usando. Google Chrome si aggiorna automaticamente dall’App Store, cioè se non avete disabilitato questa opzione, e non vi consigliamo di farlo, ma in sostanza questo è un aggiornamento del programma di shell, non del motore. Quindi questo non risolverà il problema delle vulnerabilità in WebKit.

Intermezzo promozionale ... continua la lettura dopo il box:

Per evitare vulnerabilità sia nel motore WebKit che nel browser Safari, è necessario installare gli aggiornamenti appropriati di iOS. La cosa migliore da fare è assicurarsi di installare tutti gli ultimi aggiornamenti del sistema operativo, dopo tutto, le vulnerabilità non sono solo nel motore del browser ma anche in altri importanti componenti di iOS.

Per aggiornare il vostro iPhone, andate su Impostazioni → Generali → Aggiornamento software. Se vedete un pulsante sullo schermo che dice Scarica e installa, toccatelo e seguite le istruzioni.

Dove trovare l’aggiornamento di iOS nelle impostazioni del vostro iPhone
Non abbiate paura degli aggiornamenti di iOS
Molti utenti sono tiepidi riguardo all’aggiornamento del sistema operativo: ad alcuni non piace doversi abituare a nuove funzioni nell’interfaccia, alcuni si preoccupano di avere meno spazio di archiviazione, mentre altri temono che dopo un aggiornamento l’iPhone possa iniziare a rallentare o che alcune vecchie app che non sono più supportate nella nuova versione smettano di funzionare.

Queste paure non sono del tutto infondate. È vero che Apple a volte rende l’interfaccia meno user-friendly. È anche vero che ogni nuova versione del sistema occupa un po’ più memoria della precedente e lascia meno spazio per i tuoi file. E non è un mito che gli iPhone abbiano rallentato dopo un aggiornamento, questo è stato documentato.

Ma vi consigliamo comunque di tenere sempre aggiornato il vostro iPhone: farlo è fondamentale per tenere al sicuro i vostri dati e assicurarvi che non cadano nelle mani sbagliate. Purtroppo non esiste un vero e proprio antivirus per iOS. Ciò significa che la sicurezza dell’iPhone è contenuta solo nei meccanismi di protezione di Apple, quindi qualsiasi falla senza un aggiornamento del sistema rimane una porta aperta per i criminali informatici.

Fonte : https://www.kaspersky.it/