Sintesi di Panoramica tecnica per Internet Explorer 7.0 beta 1 per Windows Vista e Windows XP sp2.

Di Massimiliano Martines.

Sintesi e traduzione a cura di Massimiliano Martines.
 
Precisazione:

Questa  una sintesi tradotta del documento originale prelevabile all'indirizzo:

http://www.microsoft.com/windows/IE/ie7/default.mspx.

La Microsoft avverte che le informazioni contenute in questo documento sono suscettibili di cambiamento secondo le mutate esigenze di mercato, di conseguenza le stesse hanno solo un carattere divulgativo, che fotografa la situazione alla data di pubblicazione del presente documento.

Introduzione:

Il target di questa versione  quella di soddisfare la domanda di sicurezza per l'utente finale per gli sviluppatori e per gli amministratori di sistemi aziendali.

IE 7.0 funzioner su Windows XP Professional x64, Windows Server 2003 Service Pack 1 (SP1) e Windows XP Service Pack 2 (SP2). In Windows Vista sar integrato nel sistema operativo. Per sistemi operativi al di fuori di Vista non  citata una data di rilascio, per Windows vista  citata la seconda met del 2006.

Internet Explorer 7 Beta 1.

Questa versione contiene una piccola parte delle nuove caratteristiche che costituiranno la versione finale, lo scopo  quello di fare provare la compatibilit delle applicazioni web e del web, con il nuovo browser, queste novit sono in fase di implementazione, e non sono rivolte all'utente finale.

In questa ultima versione Microsoft ha sta lavorando per rendere IE decisamente pi sicuro agli attacchi dagli hacker e quindi contro il furto dei dati durante la navigazione, contemporaneamente si sta cercando di migliorare la piattaforma di lavoro per gli sviluppatori web.

Quando si aumenta il livello di sicurezza, immancabilmente ci si imbatte nei problemi di compatibilit; Microsoft sta lavorando nell'intento di fare convivere queste due importanti esigenze, in modo tale da fare navigare nel modo migliore possibile l'utilizzatore finale.

In questa versione si possono gia notare alcuni strumenti che permetteranno all' utente di tutti i giorni di raggiungere in modo pi diretto l'informazione desiderata. Alcuni di questi includono: un supporto natio per i sistemi di comunicazione RSS, molto usato sul web, uno strumento che usa lo standard XML che permetter di raccogliere e distribuire contenuti dalle risorse web; come giornali riviste e blog. L'interfaccia di IE 7.0 subir dei cambiamenti sostanziali prima dell'uscita della versione finale.

Questa versione contiene numerosi miglioramenti nell'ambito della compatibilit, gestione, e supporto per gli sviluppatori e amministratori di rete.

Il browser  lo strumento principe del business ma  anche il primo ad essere esposto agli attacchi esterni. Per certi versi  l'anello debole delle strutture informatiche. Per i clienti di Microsoft gestire questo equilibrio  di primaria importanza.

Le vulnerabilit esistono in tutto il codice di software sofisticato, ma la differenza sta nella misura in cui, ad un hacker risulti difficile aggirarle, e cosa pu fare in conseguenza di ci.

In alcuni casi molte vulnerabilit non sono direttamente di natura tecnologica; alcuni mal intenzionati possono approfittare della disinformazione dell'utilizzatore, inducendolo a fornire dati personali in siti poco raccomandabili, per mezzo dell'attivazione di finestre di dialogo poco chiare, che tendono a confondere il navigatore In questo ambito il browser agli occhi dell'hacker diventa un obbiettivo allettante, infine da non trascurare il fatto che l'utente finale non sempre aggiorna il proprio sistema tempestivamente.

Con Windows Xp SP2 la sicurezza  migliorata in maniera sostanziale. Ma IE 7.0 sia con XP che con Windows Vista vuole andare oltre, offrendo un browser pi sicuro e robusto in termini di applicazione. IE 7.0 avr un livello di sicurezza mai raggiunto prima, in quanto all'interno sar resa disponibile un'applicazione antispyware al momento in fase di beta testing.

Con IE 7.0 Microsoft si  data tre priorit in ordine alla sicurezza:

Protezione contro il Malware.

Aiutare contro il furto di dati personali per mezzo di siti fraudolenti.

Controllo totale sugli add-on.

Il Malware  software specificatamente studiato per creare del danno nel sistema operativo del malcapitato. IE 7.0  stato pensato per contrastare questo proliferare di programmi in due modi: da un lato  stata rafforzata l'architettura dell'applicazione, quindi  stato cambiato il modo in cui il browser scambia i dati, nello stesso tempo sono state introdotte delle tecniche grazie alle quali all'hacker gli sar impedito di agire. Nel contempo il browser impedir al navigatore di tenere certi comportamenti che possono compromettere la sicurezza.

In passato si  visto come l'hacker si sia sempre avvantaggiato di un problema di progettazione del codice interno del browser per piazzare i sui attacchi. Finora la cosa si risolveva individuando la causa e ponendogli rimedio con delle patch. Con IE 7.0 beta 1 si  deciso di riprogettare parte del codice interno. Ora la funzione che sovrintende al processo di elaborazione degli indirizzi  unica, questo garantisce pi affidabilit.

I tecnici Microsoft hanno altres sviluppato una tecnica visuale che aiuta l'utente a capire se sta navigando in un sito fraudolento, per mezzo di avvertimenti visivi. Sar messo a punto un sistema per mezzo del quale indurre il navigatore a scaricare aggiornanti contro il Malware e software simili. Inoltre vi sar la possibilit di avere pi informazioni circa il sito che si sta navigando. Questo approccio sar potenziato nella beta 2 in modo da dare pi informazioni all'utente circa la natura affidabile o sospetta del sito che si sta navigando.

Un altro problema che  stato affrontato con determinazione  il fenomeno che incorrono molti navigatori, soprattutto quando compiono operazioni delicate come, la digitazione di password o accessi a siti di home banking. In questo caso l'utente  dirottato in maniera trasparente in un sito, che riesce a catturare la user e password, questo accade in pochi secondi e prima che l'utente acceda al sito legale.

Come si diceva IE 7.0 arginer questo fenomeno chiamato cross-domain scripting attack.

IE7.0 sar dotato di un software antispyware (Windows Spyware) attualmente in stato di beta test, che rafforzer le difese primarie del browser. Questo strumento ha la peculiarit di vigilare sugli eventuali attacchi di spyware e di ristabilire automaticamente i settaggi di default e le relative difese. Naturalmente non garantisce la sicurezza assoluta contro gli spyware, ma alzer i livelli di protezione. Come se non bastasse IE 7.0, almeno quello per Windows Vista avr la possibilit di essere attivato in modalit protetta, in questa modo, tutti i privilegi di un eventuale uso da amministratore saranno disabilitati, e saranno evitati gli eventuali accessi o attivazioni di funzioni che potrebbero compromettere la funzionalit del sistema operativo.

L'esperienza ha insegnato che molti dei problemi di furto dei dati personali  causata dalla inconsapevolezza del navigatore, nel consegnare dati sensibili a siti apparentemente legali.

Bisogna sottolineare che, la tecnologia non pu risolvere tutti questi problemi, ma vi deve essere una presa di coscienza da parte del consumatore a prestare pi attenzione e modificare il proprio comportamento.

Nonostante ci IE 7.0 offre delle opportunit di controllo che aiutano il navigatore a non cadere in trappola. Ad esempio la barra che aiuta ad identificare un indirizzo falso da uno legale. Migliorata anche la gestione dei certificati, ora resa pi presente grazie al suo posizionamento raggiungibile da parte del navigatore, che sar in grado di controllare lo stato dei certificati in maniera pi immediata.

Fin da questa versione IE dispone di una migliorata gestione dei siti sicuri, infatti ora l'utente sar in grado di visualizzare l'attendibilit del sito che si sta navigando, non solo tramite un lucchetto che permette di visualizzare il certificato. Ora lo stesso certificato pu essere immediatamente visualizzato cliccando una sola volta sul lucchetto. In piu' il lucchetto avr uno sfondo rosso se in qualche modo IE 7.0 giudica irregolare il certificato viceversa in caso di sito attendibile sar visualizzato il nome del proprietario del certificato e uno sfondo dorato suggeller l'attendibilit del sito e quindi la possibilit di poter scambiare dati sensibili.

Uno strumento utile che questa versione di IE 7.0 possiede  il Phishing Filter, questo componente permette di effettuare dei controlli incrociati, per stabilire se il sito che si sta visitando  affidabile. Nel caso contrario, al navigatore gli  impedita la navigazione del sito stesso.

Questa versione beta prevede una ottimizzazione nella gestione della cronologia, infatti ora l'utente ha disposizione un bottone, che gli permette di effettuare una pulizia accurata e completa di questa cartella. Questa funzionalit risulta utile soprattutto se il pc  condiviso con altre persone o se  usato in luogo pubblico, come scuole o biblioteche Effettuando questa pulizia l'utente ha la certezza che le tracce della sua navigazione non  esposta alla vista di altre persone.

Un'altra criticit che un browser deve affrontare  la gestione dei cosiddetti add ons, questi strumenti aggiuntivi, da un lato facilitano la vita del navigatore, in quanto mettono a disposizione una serie di oggetti integrati al browser, dall'altro mettono a repentaglio la sicurezza, in quanto la gestione di questi tools indeboliscono le difese.

IE 7.0 Beta 1 e poi le versioni beta successive cercano di risolvere questo problema, per altro gia affrontato con la SP2, migliorando i settaggi di sicurezza di default, e tenendo un controllo sugli add ons e sulla gestione della loro sicurezza.

Un esempio che va in questo senso  la possibilit di disabilitare temporaneamente da parte del navigatore gli add ons e gli activeX, visto che questi strumenti possono dare dei problemi di sicurezza e di prestazioni. Questa funzionalit si rivela molto utile soprattutto quando l'utilizzatore sta effettuando delle transazioni finanziarie.

Un altro aspetto importante circa l'aumento della sicurezza  data dalla possibilit di gestire in maniera praticamente personalizzata le estensioni di IE. Infatti fin dalla versione Beta 2  stata prevista una interfaccia facilitata che possa tenere sotto controllo le estensioni installate dal sistema, quelle che sono caricate quando IE parte, e quelle usate dal browser.

L'utente ha la possibilit di verificare le estensioni attive e quelle disattive ed eventualmente disattivarle a piacere con un semplice click del mouse.

Sar inoltre possibile avere la visibilit di una lista degli activeX caricati e disattivarli o attivarli solamente secondo le necessit.

Dalla prima uscita di IE sono passati ben dieci anni, nel frattempo sono cambiate le esigenze delle persone ed  cambiato il web. Quest'ultimo  divenuto pi sofisticato e complesso, nel contempo gli utenti non si accontentano pi di navigare tra le pagine, ma l'utilizzo della rete  diventata l'elemento centrale di molte attivit. Quindi oggi che la si utilizzi per scopi meramente personali o professionali, si ha l'esigenza di cercare le informazioni da pi fonti e magari contemporaneamente, nella maniera pi facile possibile.

Per rendere pi produttivi gli utenti ormai smaliziati nelle operazioni di routine, IE 7-0  stato rivisto in modo tale che potessero essere implementati nuovi ed avanzati strumenti che facilitassero e rendessero la navigazione, la ricerca e la stampa pi facile e veloce.

In questa versione vi ne  solo una piccola parte, rispetto a quello che sar presente nella versione finale.

L'obbiettivo  quello di rendere la navigazione pi snella. In tal senso si sono individuate delle soluzioni come la navigazione a schede, la possibilit reimpostare automaticamente le pagine per una stampa delle pagine corrette, l'opportunit di ottimizzare l'interfaccia grazie ad un tool in modo da porre l'attenzione sulla navigazione.

La navigazione a schede sar una delle novit di maggior rilievo di IE 7.0, per altro questa soluzione era stata ripetutamente richiesta dagli utenti di IE In questa versione beta  stata solo sviluppata l'architettura di base, la versione finale avr a disposizione nuovi strumenti per l'usabilit.

Questo tipo di navigazione risulta essere molto pi confortevole e veloce.

Nella versione finale di IE vi saranno molte altre caratteristiche che si baseranno su questa tecnica, la quale render il browser migliorato in termini di progettazione e di flessibilit.

Tra le tante cose IE 7.0 ha accolto la pressante richiesta degli utenti di avere uno strumento integrato di ricerca e flessibile personalizzabile; questo tool ora limitato agli stessi motori di ricerca di IE 6.0, nella versione definitiva del browser vi sar la possibilit di aggiungere qualsiasi motore di ricerca.

Un grosso passo avanti  stato fatto con la ridefinizione e ottimizzazione della funzione di stampa. La versione attuale tende a tagliare i margini della maggior parte delle pagine web.

IE 7.0 gia da questa risolve questo problema, adattando la pagina web sia in anteprima che in stampa.

Fin dalla fase di studio di IE 7.0  stata posta molta attenzione all'usabilit e la facilit di approccio con l'interfaccia, ottimizzandone i pulsanti ed i comandi e riducendo sensibilmente lo spazio a loro riservato; questo ha permesso di avere una maggiore superficie di schermo, per focalizzare l'attenzione sui contenuti della pagina che si sta visitando.

Ad esempio il tasti stop e aggiorna sono diventanti un pulsante unico, i pulsanti di avanti ed indietro, sono pi piccoli e sono stati posti dopo la barra degli indirizzi, il simbolo Windows presente sulla precedente versione  stato rimosso per lasciare spazio alla barra delle ricerche. Microsoft sta investendo molto nel miglioramento di utilizzo dell'interfaccia utente, quindi nella versione finale saranno presenti molte altre caratteristiche.

Fin da questa beta IE 7.0 avr integrato l'utile supporto RSS, che permetter agli utenti di personalizzare il flusso di informazioni direttamente sul browser, dando la possibilit di iscriversi a fonti di informazioni, agenzie di stampa, e negozi on line per ricevere le informazioni desiderate Inoltre  stato implementato il supporto per la ricerca facilitata delle fonti RSS, in questo caso l'utente viene avvertito con una indicazione sulla barra di navigazione, della presenza di RSS. Con un click si potr accedere alla fonte RSS, per la lettura o l'iscrizione; da non trascurare l'implementazione che sar attuata sin da questa beta e poi le successive fino alla versione finale, per rendere pi amichevole l'interfaccia delle fonti RSS, attualmente ostiche da comprendere per il grande pubblico, infatti l'utente visualizzare le fonti RSS direttamente dal browser, per cercare gli eventi pi importanti e leggere un sunto dei contenuti. L'utente finale trover molto famigliare la gestione delle iscrizioni alle fonti RSS, in quanto saranno molto simili alla gestione dei preferiti. La versione finale di IE avvertir automaticamente quando saranno aggiunte degli aggiornamenti alle fonti RSS. La beta 2 supporter una lista comune di RSS utilizzabile da pi applicazioni. Ogni applicazione non dovr gestire direttamente il download, l'iscrizione e la consultazione di ogni utente. Questa gestione degli RSS sar a carico di Windows Vista, facilitando l'uso e la gestione del servizio, gli sviluppatori e gli utenti potranno concentrarsi sul miglioramento degli RSS e non sulla loro funzionalit.

L'architettura di IE7.  stata completamente ripensata per venire incontro alle esigenze degli sviluppatori web e di applicazioni e degli amministratori di rete. La versione 7.0 beta introduce la compatibilit con gli standard pi comuni. Migliorata anche la gestione centralizzata delle policy. La release finale di IE includer una nuova versione di Internet Explorer Administration Kit pi flessibile e pi ricca di opzioni di sviluppo.

Con questa versione Microsoft a dato la massima priorit circa la compatibilit agli standard CSS, introducendo le caratteristiche suggerite dagli sviluppatori di siti web. Gia da questa versione sono state affrontante le maggiori 	incongruenze, che si possono incontrare durante lo sviluppo di pagine web interattive molto complesse.

Microsoft ha lavorato per porre rimedio ai problemi in cui IE 6.0 gestisce il posizionamento ed il layout in relazione ai <div> e tag. Per avere maggiori informazioni su questi bugs potete visitare le pagine http://www.positioniseverything.net/explorer/peekaboo.html e http://www.positioniseverything.net/explorer/guillotine.html.

Gli sviluppatori potranno avvalersi del supporto PNG; il quale consiste di un file di formato tipografico che permette di misurare la trasparenza di una immagine per mezzo di un parametro chiamato canale alpha. Grazie a questo supporto, il progettista pu avvalersi di speciali effetti. Per esempio si possono creare immagini che hanno delle ombre ma non oscurano l'eventuale immagine di background.

Conclusioni:

Internet Explorer 7.0 per XP sp2 e Windows Vista promette di essere un browser pi sicuro, produttivo e flessibile per gli utenti finali; pi ricco e compatibile con le varie piattaforme per gli sviluppatori ed amministratori.

N.B Questa versione di IE 7.0 non deve essere usata negli ambienti di produzione. La beta 1  una versione tecnica che manca di qualit e funzionalit, che saranno presenti nella versione finale.

Se usata in ambienti di produzione, Microsoft raccomanda estrema cautela in quanto la presente versione sostituisce componenti di sistema, rendendolo instabile.

In futuro saranno rilasciate versioni intermedie che conterranno sempre nuove caratteristiche e funzionalit fino alla versione finale.

Massimiliano Martines.

