Hardware Upgrade Forum

Hardware Upgrade Forum (https://www.hwupgrade.it/forum/index.php)
-   News (https://www.hwupgrade.it/forum/forumdisplay.php?f=51)
-   -   Le password G Suite salvate in chiaro da 14 anni: Google risolve il problema e si scusa (https://www.hwupgrade.it/forum/showthread.php?t=2884725)


Redazione di Hardware Upg 22-05-2019 12:21

Link alla notizia: https://www.hwupgrade.it/news/sicure...usa_82474.html

Un bug presente dal 2005 ha permesso di salvare le password in testo semplice. Nessun accesso non autorizzato, ma una brutta figura per una società che si vanta di utilizzare pratiche di sicurezza di riferimento

Click sul link per visualizzare la notizia.

Uakko 22-05-2019 12:40

E poi dicono dei cinesi....mah!

LukeIlBello 22-05-2019 12:42

si ok, ma per le password conservate in chiaro nei cookies? :stordita:

fraussantin 22-05-2019 12:56

ottimo direi!

Axios2006 22-05-2019 12:59

Meglio affidarsi a Microsoft

https://nakedsecurity.sophos.com/201...were-breached/

LukeIlBello 22-05-2019 13:13

Quote:

Originariamente inviato da Axios2006 (Messaggio 46229061)

il gatto e la volpe della ciber security moderna :asd:

les2 22-05-2019 13:38

certo che se G ed M non riescono ad assolvere questi compiti bene...
siamo a posto. :(

LukeIlBello 22-05-2019 14:00

Quote:

Originariamente inviato da les2 (Messaggio 46229160)
certo che se G ed M non riescono ad assolvere questi compiti bene...
siamo a posto. :(

che M non vi riesca non c'è da stupirsi, almeno per chi ha qualche annetto sul capo..
pure G cmq non è che stia sto fiore all'occhiello..
purtroppo se si vuole la vera sicurezza bisogna pubblicare i sorgenti :read:

LukeIlBello 22-05-2019 14:30

chi ha parlato di ASSENZA di exploit?
qui si parla di tempistiche di patching e soprattutto di RILEVAMENTO :asd:
un bug che dura 15 anni? accettabile magari su un compito in classe di un liceo tecnico :doh:
una cosa del genere è impossibile che si verifichi quando miliardi di persone hanno accesso ai sorgenti :read:

nickname88 22-05-2019 14:35

Quote:

Originariamente inviato da LukeIlBello (Messaggio 46229286)
chi ha parlato di ASSENZA di exploit?
qui si parla di tempistiche di patching e soprattutto di RILEVAMENTO :asd:

:mc:

nickname88 22-05-2019 14:39

Quote:

Originariamente inviato da emiliano84 (Messaggio 46229306)
Signore e signori questa é da incorniciare, quindi stai dicendo che 9 anni sono accettabili... Eh si perché l'ultimo link parla di 9 anni... Inoltre se vuoi te ne trovo un altro che se non ricordo male è rimasto per almeno 15...

accettabile al liceo, ma impossibile che si verifichi quando migliaia di oersone hanno accesso ai sorgenti (cit)

Hai scoperto l'acqua calda, devi appigliarsi a tutto pur di gettar fango. :rolleyes:


Quote:

Originariamente inviato da LukeIlBrutto (Messaggio 46229286)
quando miliardi di persone hanno accesso ai sorgenti

:asd:

LukeIlBello 22-05-2019 15:35

Quote:

Originariamente inviato da emiliano84 (Messaggio 46229306)
Signore e signori questa é da incorniciare, quindi stai dicendo che 9 anni sono accettabili... Eh si perché l'ultimo link parla di 9 anni... Inoltre se vuoi te ne trovo un altro che se non ricordo male è rimasto per almeno 15...

"accettabile al liceo, ma impossibile che si verifichi quando miliardi di persone hanno accesso ai sorgenti" (cit)

edit:
inoltre il primo articolo del 2004, parla di falla presente fin dal kernel 2.2 che come saprai bene risale al 1999

ma vedi bug del genere sono sotto i riflettori, una volta che vengono alla luce chiunque può patchare i sorgenti e la situazione è risolta.. :cool:
infatti non ricordo un bug del tipo wannacry o sasser su OS posix..
se parliamo di sicurezza, nulla è piu sicuro di un prodotto che espone al mondo i propri sorgenti, a prescindere poi dai bugs che, per natura del SW, ci saranno sempre.. :O
il problema è l'approccio alla risoluzione dei bug che determina chi ci "capisce" in termini di sicurezza :read:

LukeIlBello 22-05-2019 15:35

Quote:

Originariamente inviato da nickname88 (Messaggio 46229309)
Hai scoperto l'acqua calda, devi appigliarsi a tutto pur di gettar fango. :rolleyes:


:asd:

che ce trovi da ridere :ciapet:

nickname88 22-05-2019 15:36

Quote:

Originariamente inviato da LukeIlBello (Messaggio 46229427)
che ce trovi da ridere :ciapet:

Il fatto che non ci arrivi da solo non è una novità :asd:

grigor91 22-05-2019 15:52

Quote:

Originariamente inviato da LukeIlBello (Messaggio 46229286)
chi ha parlato di ASSENZA di exploit?
qui si parla di tempistiche di patching e soprattutto di RILEVAMENTO :asd:
un bug che dura 15 anni? accettabile magari su un compito in classe di un liceo tecnico :doh:
una cosa del genere è impossibile che si verifichi quando miliardi di persone hanno accesso ai sorgenti :read:

https://en.wikipedia.org/wiki/Shellshock_(software_bug)

Quote:

Shellshock, also known as Bashdoor, is a family of security bugs in the Unix Bash shell, the first of which was disclosed on 24 September 2014.
Quote:

Analysis of the source code history of Bash shows the bugs had existed since Bash version 1.03 released in September 1989.

LukeIlBello 22-05-2019 15:55

Quote:

Originariamente inviato da emiliano84 (Messaggio 46229439)
qui si parla di tempistiche di patching e soprattutto di RILEVAMENTO
un bug che dura 15 anni? accettabile magari su un compito in classe di un liceo tecnico
una cosa del genere è impossibile che si verifichi quando miliardi di persone hanno accesso ai sorgenti

che me fai da apostolo? :asd:

LukeIlBello 22-05-2019 15:56

Quote:

Originariamente inviato da grigor91 (Messaggio 46229452)

quando da un discorso tecnologico si passa ad uno risalente agli anni 80 beh..
hai vinto tutto :sofico:

LukeIlBello 22-05-2019 15:58

Quote:

Originariamente inviato da nickname88 (Messaggio 46229428)
Il fatto che non ci arrivi da solo non è una novità :asd:

anche quello per cui modifichi 5 volte lo stesso messaggio, o dai risposte elusive (del tipo: "dico dico ma alla fine non ho detto nulla") non è una novità :sofico:
ma lo stesso mi incuriosisce ogni volta :asd:

tallines 22-05-2019 15:59

Mai usato G Suite, G Mail e tutte quelle tafanate li :ciapet:

Incompetenti :O :O :asd: :asd: :rotfl: :rotfl:

pabloski 22-05-2019 18:20

proprio non riesci a non tirare in mezzo MS Linux pur di difendere google MS

ho preso in prestito la tua frase

che poi sei andato a trovare una news relativa ad un bug del 2004!!! 15 anni fa!


Tutti gli orari sono GMT +1. Ora sono le: 17:37.

Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Hardware Upgrade S.r.l.

1