Hardware Upgrade Forum

Hardware Upgrade Forum (https://www.hwupgrade.it/forum/index.php)
-   News (https://www.hwupgrade.it/forum/forumdisplay.php?f=51)
-   -   Google Chrome: aggirata la sandbox (https://www.hwupgrade.it/forum/showthread.php?t=2452716)


Redazione di Hardware Upg 09-03-2012 10:01

Link alla notizia: http://www.hwfiles.it/news/google-ch...box_41124.html

Un ricercatore russo ha dimostrato come sia possibile aggirare la protezione offerta dalla sandbox di Google Chrome

Click sul link per visualizzare la notizia.

Vorlander 09-03-2012 10:10

Vulnerabilità già sanata
 
Google ha già sistemato la falla con un aggiornamento:
http://googlechromereleases.blogspot.com/2012/03/chrome-stable-channel-update.html

acerbo 09-03-2012 10:22

Ma questi geni sono tutti russi?

argent88 09-03-2012 10:30

quando hai un orso alle calcagna devi ragionare efficacemente e in fretta! :asd:

Defragg 09-03-2012 11:08

Meanwhile in Soviet Russia.. :O

emanuele83 09-03-2012 12:30

Si, sicuro come un bunker antiatomico, però, §$%§&§$?**§$%°& intanto il mio chrome continua a fare crashare qualunque versione di flash installi e devo usare firefox per forza…

Aegon 09-03-2012 13:08

Quote:

Originariamente inviato da emanuele83 (Messaggio 37068465)
Si, sicuro come un bunker antiatomico, però, §$%§&§$?**§$%°& intanto il mio chrome continua a fare crashare qualunque versione di flash installi e devo usare firefox per forza…

Mi sembra una cosa stranissima... io molto raramente ho avuto problemi con Chrome e i plugins. Le rarissime volte che crashava flash bastava chiudere la tab.

Apri chrome://plugins e controlla di non avere abilitati tutti i plugins di flash, ne troverai due o tre. Quello interno in bundle con Chrome viene aggiornato automaticamente, ti consiglio quello.
Non è una causa (in quanto a me non creano problemi), ma sarebbe un tentativo :)

emanuele83 09-03-2012 13:34

Quote:

Originariamente inviato da Aegon (Messaggio 37068764)
Mi sembra una cosa stranissima... io molto raramente ho avuto problemi con Chrome e i plugins. Le rarissime volte che crashava flash bastava chiudere la tab.

Apri chrome://plugins e controlla di non avere abilitati tutti i plugins di flash, ne troverai due o tre. Quello interno in bundle con Chrome viene aggiornato automaticamente, ti consiglio quello.
Non è una causa (in quanto a me non creano problemi), ma sarebbe un tentativo :)

guarda le ho provate tutte. abilitar disabilitare in qulunque sequenza. pulizie del registro cazzie mazzi. flash crasha e chrome disabilita i plugind a solo. credo sia il mio win xp imputtanato.. Dio mio è dai tempi di win 98 che combatto contro queste idiozie e mancate ottimizzazioni grazie a microsozz... eppure per lavorare non ci sono altre vie che winzozz.

Phoenix Fire 09-03-2012 14:57

Quote:

Originariamente inviato da emanuele83 (Messaggio 37068989)
guarda le ho provate tutte. abilitar disabilitare in qulunque sequenza. pulizie del registro cazzie mazzi. flash crasha e chrome disabilita i plugind a solo. credo sia il mio win xp imputtanato.. Dio mio è dai tempi di win 98 che combatto contro queste idiozie e mancate ottimizzazioni grazie a microsozz... eppure per lavorare non ci sono altre vie che winzozz.

saresti quasi da segnalare, hai xp imputtanato, non sarà colpa tua o di software di terze parti scritti male? In più MS ha fatto uscire 2 SO e mezzo da quando è uscito xp e dai comunque la colpa a loro?
Non sto dicendo che xp sia perfetto, però se sono usciti 2 sistemi operativi successivi, in cui si dice che si è molto migliorata la stabilità, di cui molti (me compreso) ne esaltano la superiorità ad xp su sistemi degli ultimi 6 anni circa; tu ora stai dicendo che winDOWS fa schifo perchè il tuo chrome sul tuo xp rovinato non regge il plugin di flash?
Ottima logica

emanuele83 09-03-2012 15:53

Quote:

Originariamente inviato da Phoenix Fire (Messaggio 37069731)
saresti quasi da segnalare, hai xp imputtanato, non sarà colpa tua o di software di terze parti scritti male? In più MS ha fatto uscire 2 SO e mezzo da quando è uscito xp e dai comunque la colpa a loro?
Non sto dicendo che xp sia perfetto, però se sono usciti 2 sistemi operativi successivi, in cui si dice che si è molto migliorata la stabilità, di cui molti (me compreso) ne esaltano la superiorità ad xp su sistemi degli ultimi 6 anni circa; tu ora stai dicendo che winDOWS fa schifo perchè il tuo chrome sul tuo xp rovinato non regge il plugin di flash?
Ottima logica

segnala per esser andato OT, va bene mi becco un cartellino giallo.

io sono costretto ad usare xp per lavoro e ci sono programmi che solo con xp sono supprotati. combatto contro queste scarse ottimizzazioni da anni e non ne riesco a venire a capo. ho provato win 7 32 bit, funziona benino ma solo se non installi roba troppo vecchia. Necessitando di più di 4 giga di ram ho installato la versione 64bit che puntualmente, sebbene supportata da tutti i produttori del mio hw da problemi con HDD esterno wdigital usb 2.0 freezing del mouse logitech (mx revolution, un top di gamma) e disabilitazione di hard drive sata durante il funzionamento normale (questo ammetto possibile problem ahw dell'hard disk) pens che qui al lavoro per riuscire a fare andare un extender pci da 10 slot abbiamo dovuto comprare un macbook pro, installarci windows e usare un convertitore thunderbolt pcmca per fare andare i nostri sw. perché il computer HP da 1000 euro con intel i7 non riusciva sotto windows a organizzare e vedere correttamente i 10 slot pci dell'extender. problema di driver microsoft che si sono general purpose ma non ottimizzati. io dico che windows è un aporcheria perché hw e sw non sono adeguatamente accoppiati per un problema non solod i supporto SW ma anche di specifiche che il produtore d i hw non da al sw o viceversa. con apple questo non succede perché c'è un hw unico praticamente per tutti i sistemi ed il sw è altamente ottimizzato per quell'hardware. peccato che no lasdci sapzio alla espansione hardware cosa che la nostra azienda necessita. ergo è necessario usare un sistema general purpose che i clienti possano usare. Io non dico "al rogo microsoft", ma dico che il metodo di lavoro e di ottimizzazione fatto da microsoft non solo non è ottimizzato ma prende anche in giro il cliente che paga la licenza e si aspetta che tutto funzioni, anche con sw di terze parti (chrome+flash ad esempio). Allora dico io, piuttosto che mettere tanti bei loghi "designed for windows 7 xp vista" sulle periferiche o sul SW senza una vera certificazione, microsoft potrebbe introdurre un po più di serietà sul supporto invece che continuare a sfruttare la propria posizione dominante (cosa già vista con la guerra dei browser, in cui un ie in pochi anni ha vsito perdere quote in maniera disarmante nonostante la sua posizione da monopolista)

chil8 09-03-2012 16:05

Quote:

Originariamente inviato da acerbo (Messaggio 37067382)
Ma questi geni sono tutti russi?

laggiù fa freddo... le cose son 3; s'embriacano, rendono felice la propria donna o trovano falle :asd:

Pier2204 09-03-2012 16:28

Quote:

Originariamente inviato da chil8 (Messaggio 37070342)
laggiù fa freddo... le cose son 3; s'embriacano, rendono felice la propria donna o trovano falle :asd:

...ho qualche dubbio in proposito...

Alex_Trask 09-03-2012 16:44

Quote:

Originariamente inviato da emanuele83 (Messaggio 37070256)
segnala per esser andato OT, va bene mi becco un cartellino giallo.

io sono costretto ad usare xp per lavoro e ci sono programmi che solo con xp sono supprotati. combatto contro queste scarse ottimizzazioni da anni e non ne riesco a venire a capo. ho provato win 7 32 bit, funziona benino ma solo se non installi roba troppo vecchia. Necessitando di più di 4 giga di ram ho installato la versione 64bit che puntualmente, sebbene supportata da tutti i produttori del mio hw da problemi con HDD esterno wdigital usb 2.0 freezing del mouse logitech (mx revolution, un top di gamma) e disabilitazione di hard drive sata durante il funzionamento normale (questo ammetto possibile problem ahw dell'hard disk) pens che qui al lavoro per riuscire a fare andare un extender pci da 10 slot abbiamo dovuto comprare un macbook pro, installarci windows e usare un convertitore thunderbolt pcmca per fare andare i nostri sw. perché il computer HP da 1000 euro con intel i7 non riusciva sotto windows a organizzare e vedere correttamente i 10 slot pci dell'extender. problema di driver microsoft che si sono general purpose ma non ottimizzati. io dico che windows è un aporcheria perché hw e sw non sono adeguatamente accoppiati per un problema non solod i supporto SW ma anche di specifiche che il produtore d i hw non da al sw o viceversa. con apple questo non succede perché c'è un hw unico praticamente per tutti i sistemi ed il sw è altamente ottimizzato per quell'hardware. peccato che no lasdci sapzio alla espansione hardware cosa che la nostra azienda necessita. ergo è necessario usare un sistema general purpose che i clienti possano usare. Io non dico "al rogo microsoft", ma dico che il metodo di lavoro e di ottimizzazione fatto da microsoft non solo non è ottimizzato ma prende anche in giro il cliente che paga la licenza e si aspetta che tutto funzioni, anche con sw di terze parti (chrome+flash ad esempio). Allora dico io, piuttosto che mettere tanti bei loghi "designed for windows 7 xp vista" sulle periferiche o sul SW senza una vera certificazione, microsoft potrebbe introdurre un po più di serietà sul supporto invece che continuare a sfruttare la propria posizione dominante (cosa già vista con la guerra dei browser, in cui un ie in pochi anni ha vsito perdere quote in maniera disarmante nonostante la sua posizione da monopolista)

Discorso insensato!

"per riuscire a fare andare un extender pci da 10 slot abbiamo dovuto comprare un macbook pro, installarci windows"

"HP da 1000 euro con intel i7 non riusciva sotto windows a organizzare e vedere correttamente i 10 slot pci dell'extender"

Seguendo la tua tecnica dovrei rispondere: Ah non sapevo che Windows di Apple per MacOS su MacBook Pro è meglio di Windows. :doh:

Ma l'extender su quali standard gira? Come lo hai collegato su HP da 1000 Euro (che non so come mai ti sembra costoso) e come lo hai collegato sul portatile da 2000 Euro (per niente costoso)?

Che gusti e idee ragazzi!!!

maumau138 09-03-2012 19:01

Il più grosso problema di sicurezza di Chrome è Google.

emanuele83 10-03-2012 09:14

Quote:

Originariamente inviato da Alex_Trask (Messaggio 37070597)
Discorso insensato!

"per riuscire a fare andare un extender pci da 10 slot abbiamo dovuto comprare un macbook pro, installarci windows"

"HP da 1000 euro con intel i7 non riusciva sotto windows a organizzare e vedere correttamente i 10 slot pci dell'extender"

Seguendo la tua tecnica dovrei rispondere: Ah non sapevo che Windows di Apple per MacOS su MacBook Pro è meglio di Windows. :doh:

Ma l'extender su quali standard gira? Come lo hai collegato su HP da 1000 Euro (che non so come mai ti sembra costoso) e come lo hai collegato sul portatile da 2000 Euro (per niente costoso)?

Che gusti e idee ragazzi!!!


si, un mac con su windows in questo caso va meglio di un pc.

abbiamo preso l'i-mac della segretaria, e ci abbiamo installato windows, adattatore per thunderbolt 200 euro e ci abbiamo attaccato la scheda pcmcia expresscard per connetterci i 10 slot aggiuntivi pci e le nostre 10 schede. miracolo il tutto funzionava, il driver per l'hardware mac scritto per windows andava meglio (o meglio funzionava) rispetto al driver windows scritto per hw hp. il sistema necessitava di un portatile per esigenze del cliente ergo abbiamo comprato un macbook pro (13" i7 da 1500 euro) e, dopo averci installato windows 7 lo abbiamo venduto così. l'intero sistema è costato al cliente 65k euro, a noi spenderne 800 in più quando abbiamo la sicurezza di offrire un prodotto funzionante (il softwarista e il ragazzo del customer service ci hanno speso parecchie ore a capire perché quel sistema non andasse) Le abbiamo provate tutte diverse versioni di windows, abbiamo usato portatili toshiba, lenovo che usiamo per altri sistemi, niente. Eppure sono tutti top di gamma, portatili da over 1000 euro che per un pc è decisamente tanto. Alla fine qualunque sistema con più delle solite 4 schede pci verrà venduto con mac con windows ed un convertitore per thunderbolt.

smartiz 11-03-2012 04:56

Io con Chrome mai avuto problemi, anche con Flash.
Questo a casa.

In ufficio (Comune di MI), dove avevo un desktop con Win XP e 1GB di ram (sigh!) invece Flash crashava spesso (il pc si resettava all'improvviso).
Ora che, finalmente, mi hanno portato, con sovrumano sforzo e sprezzo del pericolo, la ram a 2GB pare tutto risolto.

Il problema, come sempre, non e' Chrome, ma l'imbecillita'.

bubbl4 11-03-2012 11:48

Quote:

Originariamente inviato da maumau138 (Messaggio 37071448)
Il più grosso problema di sicurezza di Chrome è Google.

quotone! :winner:

Zorky 12-03-2012 16:38

Non avete capito.

E' successo al Pwn2Own 2012, un contest che si organizza ogni anno, dove partecipano hackers e gruppi di ricerca. Si vincono premi in denaro per chi riesce a trovare falle nei seguenti browsers: IE, Firefox, Safari e Chrome.
Google Chrome è stato sfondato in 5 minuti da uno studente, senza nemmeno usare codice esterno. Per IE9 sono servite 6 settimane ad un gruppo ricerca per fare breccia. Firefox è stato l'ultimo a crollare.

Il fatto che sia stata rilasciata una fix su Chrome per questa riuscita violazione, non significa nulla.
Il punto è che se un solo studente riesce a trovare una falla in 5 minuti su una 0-day, significa che ci sono tantissime potenziali falle, Chrome si è dimostrato molto vulnerabile. Lui è stato solo il più veloce, infatti Chrome è stato riviolato altre 3 volte da un adolescente (Pinkie Pie) sempre al Pwn2Own.


Tutti gli orari sono GMT +1. Ora sono le: 23:02.

Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Hardware Upgrade S.r.l.

1