Redmond (USA) – Dopo il pandemonio scatenato dal worm ILoveYou Microsoft sembra essersi convinta che forse è giunta l’ora di rivedere un paio di cosette riguardanti Outlook. Le critiche che maggiormente sono state rivolte al software riguardavano soprattutto l’esecuzione automatica degli attachment, una funzione che sebbene possa far risparmiare un paio di click, di questi tempi si rivela assai rischiosa.
La patch per Outlook 98/2000, disponibile presso il sito di Microsoft a partire dalla prossima settimana, disabilita proprio il lancio in automatico degli allegati di posta elettronica “eseguibili”, come ad esempio .vbs, la tipica estensione dei file scritti in Visual Basic Script, il linguaggio attualmente più in voga presso gli autori di worm virus.
La patch mette fine anche ad un’altra debolezza di Outlook molto sfruttata dai virus che si diffondono via e-mail: la possibilità che un qualsiasi programma possa accedere in modo trasparente alla rubrica e inviare mail agli indirizzi ivi contenuti. D’ora in avanti, l’utente sarà sempre avvertito in modo da poter decidere se avallare l’operazione oppure bloccarla.
Microsoft ha ammesso di essere sempre alla ricerca del giusto compromesso fra potenza, flessibilità e sicurezza, ma la bilancia non sembra per la verità tarata a dovere. Queste piccole modifiche apportate dalla patch potevano essere applicate molto prima, fin dai tempi della diffusione di worm dilaganti come Happy99 o Melissa: i segnali premonitori di un’altra epidemia di massa come quella causata da ILoveYou c’erano tutti e le responsabilità, come giustamente hanno fatto notare molti lettori, non possono certo essere imputate unicamente agli utenti.