markvp
giovedì 25 settembre 2008

Il popup, questo oggetto misterioso

Un test condotto dall'Università del North Carolina sconcerta: pochi si chiedono se il popup che vedono sia vero o falso, credibile o sospetto. Molti cliccano su OK pur di levarselo di torno

Roma - Un popup, un messaggio improvviso, una piccola finestra che si apre sopra le altre finestre, un avviso che qualcosa è andato storto, o una finestra che non è quel che sembra, e che nasconde un malware. Il popup trae in inganno persino utenti che si ritengono smaliziati: lo evidenzia un singolare esperimento condotto in un ateneo statunitense.

Un popup si presenta a video: "L'istruzione all'indirizzo 0x77f41d24 ha tentato di accedere alla memoria all'indirizzo 0x595c2a4c. La memoria non poteva essere letta. Cliccare OK per chiudere il programma". Un messaggio che esiste davvero, come sanno perfettamente i lettori di Punto Informatico, un messaggio presentato alle cavie che si sono sottoposte al test nordamericano. In quel caso il puntatore del mouse, spostato sopra l'"OK", si è trasformato in manina, non è rimasto freccia, si è quindi presentato con un aspetto tipico del controllo di un browser.

Un esperto, un informatico, ma anche una persona di media preparazione non avrebbe chiuso gli occhi. Invece ci sono caduti in pieno un bel po' di studenti, quelli che l'Università del North Carolina ha voluto esaminare per studiarne le reazioni sotto il profilo psicologico. Buona parte di loro non ha superato il test del popup assassino.L'esame del comportamento prevedeva la visualizzazione di alcuni messaggi veri ed altri falsi, durante lo svolgimento di una serie di attività di ricerca su computer connessi ad Internet. I messaggi "reali" erano simulazioni di messaggi locali, emessi dal sistema operativo, mentre quelli "falsi" erano popup di varia foggia, provenienti dall'esterno e visualizzati attraverso il controllo del browser.

Le differenze tra gli uni e gli altri sono state volutamente mantenute subdole. Molti non se ne sono avveduti del tutto: pur non sapendo nulla dell'esperimento in corso, sono stati avvertiti che alcuni messaggi avrebbero potuto essere "falsi". Ciò nonostante, il 63 per cento ha velocemente cliccato "OK", senza pensarci. Anche su quelli dov'era chiaramente indicato che si stava per installare del software a rischio.

L'indagine ha svelato risposte sconcertanti: anche su box di diverso aspetto, il tempo trascorso tra la comparsa e il click su "OK" è stato sostanzialmente lo stesso, brevissimo, il che indica che il contenuto testuale del box è stato quasi del tutto ignorato, ovvero ritenuto sempre falso. Circa il 12 per cento ha ammesso di aver cliccato su "OK" per il solo fatto che "il box diceva di farlo". Circa un quarto ha confessato di far questo con qualsiasi popup.

Alla domanda generale "perché?", più del 40 per cento ha confessato di aver cliccato solo per togliersi di mezzo il box il prima possibile. Ma c'è dell'altro: alcuni hanno tentato la chiusura manuale (cliccando la "X"), altri hanno trascinato il box al bordo solo per non averlo davanti, ignorandolo del tutto.

"Questo studio dimostra quanto sia facile imbrogliare la gente sul Web", dice il dottor Michael S. Wogalter, professore di psicologia dell'Ateneo e coautore dello studio.

Si può concludere, dunque, che chi titola con estrema... sincerità sulla vicenda (Fake popup study sadly confirms most users are idiots, Uno studio su finti popup conferma tristemente che la maggior parte degli utenti sono idioti) non sia poi così "irriverente", e c'è persino chi si chiede, alla luce di questo test, quanto possa essere efficace la messaggistica di Windows, che molto si basa sui popup per avvertire (e proteggere) l'utenza.

Marco Valerio Principato
61 Commenti alla Notizia Il popup, questo oggetto misterioso
Ordina
  • l'avvertimento della semplice ignoranza utentistica non e un metodo di diffusione utilitario ai fini del miglioramento colletivo, anzi, sembra di più un'ulteriore presa in giro agli utenti interessati. la ricerca puo realmente avere un buon esito con la possibilità di diffondere un messaggio utilitario come "chiudete qualsiasi ca** di finestra che si apre da sola dalla barra degli strumenti sulla voce chiudi!!" ne sulla "x" della finestra stessa, ne premendo sull'"ok".
    rendiamo migliore l'informatica,
    sentiti saluti
    anonimo.
    non+autenticato
  • Cliccare "cancel" invece di "OK"?
    Non capisco tutto il sarcasmo dei sapientoni di Arstechnica... Se un pop-up e' "maligno" allora *qualunque* azione ("ok", "cancel", chiuderlo con la "X") potrebbe celare in realta' autorizzare l'installazione di un trojan... Non e' che siccome c'e' scritto "Cancel" allora "cancella" davvero.
    Veramente, spiegatemi cosa si dovrebbe fare.
  • io ringrazio tutti quegli utenti che non leggono un cavolo di quello che gli dice il pc perche' grazie a loro ho il lavoro assicurato!!!
    non+autenticato
  • e aggiungo + e' una cagata quella per cui mi chiamano piu' sono contento di spillargli 50€ per sistemarla e per leggere un semplice messaggio!
    non+autenticato
  • - Scritto da: buffer overflow
    > e aggiungo + e' una cagata quella per cui mi
    > chiamano piu' sono contento di spillargli 50€ per
    > sistemarla e per leggere un semplice
    > messaggio!
    Altro esempio di raccolto commisurato alla seminaSorride
    H5N1
    1610
  • - Scritto da: buffer overflow
    > io ringrazio tutti quegli utenti che non leggono
    > un cavolo di quello che gli dice il pc perche'
    > grazie a loro ho il lavoro
    > assicurato!!!

    non voglio essere cattivo ma ho sempre sperato che l'utente medio si erudisse solo per far morire di fame i tecnici che si dedicano solo alla sverminatura delle macchine Windows senza avere altre conoscenze

    Arriverà il giorno

    ps non voglio questa cosa per cattiveria ma solo per dare una lezione a chi si nasconde dietro a "windows è pieno di virus che imparo a fare a usare cose più serie tanto ho il lavoro assicurato"
    non+autenticato
  • Ma l'utente ha antivirus, antispyware e simili che non aggiorna da 2 anni, ha ragione buffer overflow. Per non parlare poi di quelli che si ritrovano il PC pieno di schifezze e dicono di non aver visitato nessun sito porno. Rotola dal ridere
    non+autenticato
  • di siti porno nei ho visto parecchi e non ho mai preso nulla.
    Ho visto gente che si fotteva il pc *cercando* porno.
    Come sempre l'abilità è nella capacità dell'utente di riconoscere il buono dal cattivo
    non+autenticato
  • - Scritto da: lucolan
    > Ma l'utente ha antivirus, antispyware e simili
    > che non aggiorna da 2 anni, ha ragione buffer
    > overflow. Per non parlare poi di quelli che si
    > ritrovano il PC pieno di schifezze e dicono di
    > non aver visitato nessun sito porno.
    > Rotola dal ridere

    Non solo. C'è gente che non solo non aggiorna av e anti spyware da n tempo, ma che addirittura li ha craccati, perchè "eh, ma è il migliore che c'è". Un utente di un altro forum mi ha parlato della comodità di nod32 e della sua efficacia, io gli ho detto che non avevo tutta sta voglia di pagare e lui mi ha mandato in privato, l'invito a scaricarmelo dal mulo piratato. Ora, anche o ho le mie colpe, ma porco giuda, tirare giù un antivirus piratato è come dare le proprie chiavi di casa ad un ladro e dirgli di custodirla mentre tu sei in vacanza. Che, per carità, può anche essere onesto e non svaligiarti la casa, ma potrebbe anche non essere troppo onesto. Con gente così come fai a trattenere la parola "idiota"?
    non+autenticato
  • Come da oggetto vorrei sapere cosa e' un popup
    non+autenticato
  • è na finestra simile a quella rappresentata nell'immagine dell'articolo che ti dice cose spesso inutili, ragione per cui le poche volte che le informazioni sono utili vengono ignorate.
  • Sarebbe interessante fare un'indagine comparativa in base all'OS solitamente usato dall'utente. Penso, ma non ho elementi per provarlo, che l'uso di un OS come Vista che mostra di continuo pop up di conferma anche per cancellare una semplice cartella (a me capitò di dover premere 7 volte ok per cancellare una cartella) non possa che acuire comportamenti sbagliati come quello descritto.
  • Quoto al 100%

    - Scritto da: advange
    > Sarebbe interessante fare un'indagine comparativa
    > in base all'OS solitamente usato dall'utente.
    > Penso, ma non ho elementi per provarlo, che l'uso
    > di un OS come Vista che mostra di continuo pop up
    > di conferma anche per cancellare una semplice
    > cartella (a me capitò di dover premere 7 volte ok
    > per cancellare una cartella) non possa che acuire
    > comportamenti sbagliati come quello
    > descritto.
    vac
    76
  • Appunto: assimilabile ad un virus

    - Scritto da: advange
    > Sarebbe interessante fare un'indagine comparativa
    > in base all'OS solitamente usato dall'utente.
    > Penso, ma non ho elementi per provarlo, che l'uso
    > di un OS come Vista che mostra di continuo pop up
    > di conferma anche per cancellare una semplice
    > cartella (a me capitò di dover premere 7 volte ok
    > per cancellare una cartella) non possa che acuire
    > comportamenti sbagliati come quello
    > descritto.
    non+autenticato
CONTINUA A LEGGERE I COMMENTI
1 | 2 | 3 | Successiva
(pagina 1/3 - 12 discussioni)
 

La soluzione ideale per Worry-Free Business Security 7.

Twitter Begins

Twitter Begins

Una guida su Twitter, il servizio di microblogging che sta conquistando tutti anche in Italia. Scritta con un linguaggio semplice e alla portata di tutti, mette in evidenza i punti [...]