Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Idrogeno verde in Europa: nuovi studi prevedono costi ben superiori alle aspettative
Idrogeno verde in Europa: nuovi studi prevedono costi ben superiori alle aspettative
Siamo tutti d'accordo: una eventuale diffusione massiccia di idrogeno verde, prodotto esclusivamente da fonti rinnovabili, risolverebbe tanti problemi. Ma siamo ancora lontanissimi da uno scenario del genere e c'entra anche l'Africa. Facciamo il punto della situazione sulla base di studi autorevoli, recentemente pubblicati.
Mario Kart World lancia Switch 2: la magia Nintendo ora in 4K
Mario Kart World lancia Switch 2: la magia Nintendo ora in 4K
Abbiamo provato esaustivamente due dei titoli di lancio della nuova console di Nintendo, il cui debutto è previsto per la settimana in corso. Mario Kart World e Nintendo Switch 2 Welcome Tour si rivelano sorprendenti per certi aspetti e anche perché esaltano alcune delle nuove caratteristiche di Switch 2
La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025
La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025
Siamo andati a Londra per partecipare a Current 2025, la conferenza annuale di Confluent. Il tema al centro dell'evento era l'elaborazione dei dati in tempo reale resa possibile da Apache Kafka, una piattaforma open source pensata proprio per questo. Si è parlato di come stia cambiando la gestione dei dati in tempo reale, del perché sia importante e di quali siano le prospettive per il futuro
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-04-2007, 06:39   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: http://www.hwupgrade.it/news/sicurezza/20936.html

Una ricerca mostra dati allarmanti relativi alla proliferazione di malware veicolato attraverso file di Microsoft Office

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 25-04-2007, 08:18   #2
Crux_MM
Senior Member
 
L'Avatar di Crux_MM
 
Iscritto dal: Apr 2007
Città: Napoli IN Provincia :asd:
Messaggi: 1601
Non credo

Strano che Microsoft Office abbia una falla così grossa.
L'articolo non è chiaro sul che cosa usano per entrare: "file di office" nel senso di .ppt .xls od altro, o "file di office" intendendo file installati che vengono attaccati da malware.
E' normalissimo però che usino Office, e non credo che sia un problema loro: sono i più diffusi in assoluto!!

Crux_MM è offline   Rispondi citando il messaggio o parte di esso
Old 25-04-2007, 08:23   #3
WarDuck
Senior Member
 
L'Avatar di WarDuck
 
Iscritto dal: May 2001
Messaggi: 12790
non credo sia una falla quanto uno sfruttamento dannoso di alcune funzioni (vedi macro di word)...
WarDuck è offline   Rispondi citando il messaggio o parte di esso
Old 25-04-2007, 12:10   #4
Willy_Pinguino
Senior Member
 
Iscritto dal: Feb 2007
Messaggi: 446
per attaccare office possono essere usate 2 strade:

sfruttare un bug o una debolezza di qualche file del programma

o

sfruttare qualche bug della sicurezza del codice eseguibile tramite macro


Ora, chi ha fatto anche solo un po' di programmazione in VBA sa che da word o power point o qualunque programma supporti il Visual basic, si può fare qualunque cosa, dal leggere e scrivere direttamente in ram, al leggere bit per bit direttamente dall'hd anche file ipoteticamente cancellati...
questo perchè VB ha accesso diretto a tutte le risorse di sistema...
con il framework .net M$ ha cercato di ingabbiare l'eseguibilità del codice in una specie di "ambiente controllato" ma come tutti i prodotti così vasti (è una cosa M$ quindi deve poter fare tutto, dal leggere il giornale al fare il caffè... altrimenti che senso ha???) e anche per retrocompatibilità, le falle a .net si contano non su una mano ma a centinaia.

Office in pratica diventa il veicolo e l'arma del delitto per di più fornito dalla stessa vittima, il fatto che lo usino le aziende è solo un vantaggio per chi ha intenti fraudolenti e il fatto che M$ non sappia far nulla per bloccare l'origine di questi problemi è sintomo di quanto a M$ stessa non importi nulla...
Cambiano le versioni di office e cambiano i formati dei files che le vecchie versioni non sanno leggere, questo solo per costringere gli utenti a passare alle nuove versioni e sganciare nuovi soldi... ma non cambiano più di tanto le opzioni di sicurezza, così le falle restano e l'uso sempre più comune di office nelle nostre vite ci rende sempre più vulnerabili.

Inutile dire che il closed source è lo scudo che permette a M$ di guadagnare un sacco di soldi, ma che copre anche tutte le falle di cui approfittano i "programmatori maligni".

Provate a pensarci un attimo... M$ fa .net e siamo alla versione 2 con la beta della 3...
il mondo open source produce MONO che non è ancora stabilmente alla versione 2, che è compatibile con il codice .net versione 1.1 e qualche cosa in più, ma guarda caso il codice maligno non ha spazio per essere eseguito... scommettiamo che anche openoffice quando permetterà l'esecuzione di codice VB e .net non sarà vulnerabile come M$ Office???

Ultima modifica di Willy_Pinguino : 25-04-2007 alle 12:53.
Willy_Pinguino è offline   Rispondi citando il messaggio o parte di esso
Old 25-04-2007, 13:27   #5
Jon_Snow
Senior Member
 
L'Avatar di Jon_Snow
 
Iscritto dal: Sep 2006
Messaggi: 1749
Io non capisco come mai tra gli utenti Windows non scala OpenOffice come ha fatto firefox rispetto ad IE. Oramai si è raggiunta un'ottima compatibilità con i .doc e secondo me è anche più intuitivo come interfaccia.
Jon_Snow è offline   Rispondi citando il messaggio o parte di esso
Old 25-04-2007, 13:41   #6
sleeping
Senior Member
 
Iscritto dal: May 2006
Città: Verona
Messaggi: 1382
Quote:
Originariamente inviato da Jon_Snow Guarda i messaggi
Io non capisco come mai tra gli utenti Windows non scala OpenOffice come ha fatto firefox rispetto ad IE. Oramai si è raggiunta un'ottima compatibilità con i .doc e secondo me è anche più intuitivo come interfaccia.
Io ho convertito molti amici ad OpenOffice. E gli invio i file in .odt così li "obbligo" ad usarlo ...
Per chi ha un blog, credo che sia un buon argomento di cui parlare e diffonderlo come già è diffuso Firefox...
sleeping è offline   Rispondi citando il messaggio o parte di esso
Old 25-04-2007, 13:50   #7
ulk
Senior Member
 
L'Avatar di ulk
 
Iscritto dal: Sep 2000
Città: WOLF 389 VULCANO ** Ho scelto di vivere per sempre............................ per ora ci sono riuscito.
Messaggi: 8426
Quote:
Originariamente inviato da Jon_Snow Guarda i messaggi
Io non capisco come mai tra gli utenti Windows non scala OpenOffice come ha fatto firefox rispetto ad IE. Oramai si è raggiunta un'ottima compatibilità con i .doc e secondo me è anche più intuitivo come interfaccia.
Non ti preoccupare che rulla da molto, magari non tanto in ambiente domestico ( la versione ha ckerata è molto comoda), però è molto diffusa in ambiente aziendale e pubblico.
ulk è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Idrogeno verde in Europa: nuovi studi prevedono costi ben superiori alle aspettative Idrogeno verde in Europa: nuovi studi prevedono ...
Mario Kart World lancia Switch 2: la magia Nintendo ora in 4K Mario Kart World lancia Switch 2: la magia Ninte...
La rivoluzione dei dati in tempo reale è in arrivo. Un assaggio a Confluent Current 2025 La rivoluzione dei dati in tempo reale è ...
SAP Sapphire 2025: con Joule l'intelligenza artificiale guida app, dati e decisioni SAP Sapphire 2025: con Joule l'intelligenza arti...
Dalle radio a transistor ai Micro LED: il viaggio di Hisense da Qingdao al mondo intero Dalle radio a transistor ai Micro LED: il viaggi...
Scopa elettrica, super accessoriata e po...
Aruba collabora con Microsoft per l'offe...
Shimano Q'AUTO: cambio elettronico autom...
The Witcher 4: la demo mostrata all'Unre...
Pornhub e YouPorn oscurati in Francia: A...
Audio immersivo con altoparlanti posizio...
Mercedes G580 EQ in difficoltà: l'elettr...
CATL: la ricerca sulle batterie al litio...
SteelSeries Arctis Nova Pro Wireless: il...
iPhone 17, il display sarà finalm...
NIO prepara l'esordio in sette nuovi mer...
Revolut rivoluziona gli ATM: prelievi gr...
Dinamiche globali delle batterie per EV:...
Vulnerabilità sui router ASUS: la...
Google Pixel 9a e Chromebook 314: prezzo...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 07:13.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www2v
1