|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/sicurez...zza_31971.html
Core Security Technologies ha diffuso una nota nel quale viene descritto un proble di sicurezza di Microsoft Virtual PC Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Bannato
Iscritto dal: May 2005
Città: Se ho fatto qualcosa di male... rivolgersi a FroZen!!!
Messaggi: 20102
|
mi pare ovvio proteggere una virtual machine, è come un pc fisico in rete
|
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Feb 2005
Città: Milano
Messaggi: 148
|
W vmware lo uso e va da dioXD lo installi su SD diretta sulle mobo e poi lasci tutti i disper lo storage
![]() delle virtual machines...... 1 pc virtuale come ben detto = pc fisico come protezione..... |
![]() |
![]() |
![]() |
#4 |
Bannato
Iscritto dal: Dec 2009
Messaggi: 192
|
ah si?
e dove sarebbe la novita'?
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: May 2001
Messaggi: 12794
|
Te la potevi risparmiare... nel frattempo notiamo la tempestività della redazione nel segnalare questo bug, mentre invece sembra sfuggito a molti il bug che affligge Firefox 3.6 da oltre un mese, non ancora patchato (cosa che IMHO DEVE fare notizia data la natura open di Firefox):
http://secunia.com/advisories/produc...dvisories_2010 |
![]() |
![]() |
![]() |
#6 |
Bannato
Iscritto dal: Aug 2007
Messaggi: 3847
|
.
Ultima modifica di riazzituoi : 30-04-2010 alle 10:49. |
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: May 2001
Messaggi: 12794
|
Quote:
|
|
![]() |
![]() |
![]() |
#8 |
Bannato
Iscritto dal: Aug 2007
Messaggi: 3847
|
.
Ultima modifica di riazzituoi : 30-04-2010 alle 10:49. |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: May 2001
Messaggi: 12794
|
Ho appena dato un'occhiata ai forum riportati da secunia, sembra in effetti un hoax, per cui ritiro ciò che ho detto.
Tuttavia vorrei cmq far notare che le news in cui compare Microsoft non sono quasi mai prese con obiettività. Tanto per la cronaca Windows 7 Professional non integra nativamente Virtual PC, è necessario scaricarlo a parte. Ultima modifica di WarDuck : 18-03-2010 alle 22:39. |
![]() |
![]() |
![]() |
#10 |
Bannato
Iscritto dal: May 2005
Città: Se ho fatto qualcosa di male... rivolgersi a FroZen!!!
Messaggi: 20102
|
più che altro occhio ai drivers usati con virtual pc, non per fare pubblicità negativa, ma non è molto indipendente (l'xp mode) dall'host
per fare un esempio, installando un driver certificato (pinnacle 200e) xp/vista/x86/x64 - il quale su 7 x64 gira perfettamente - ho ricevuto prima la bsod sull'xp mode e poi anche su 7 cosa che non accade con altra virtual machine non so se c'entri qualcosa, ma questo virtual pc mi pare troppo dipendente da 7 |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: May 2002
Messaggi: 2932
|
Ma quale motivo ci sarebbe per scaricare Virtual PC?
Esiste VMWare player che, mi spiace dirlo, è epoche avanti. E include anche la modalità di esecuzione dei programmi guest dal sistema operativo host. L'unica cosa sarebbe usare VirtualPC, installare l'xp mode, recuperare la key di Windows ed utilizzarla legittimamente con VMWare. Cosa che mi sembra buona e giusta, dopo l'acquisto di un OS Microsoft di fascia alta. |
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: May 2001
Messaggi: 12794
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#13 |
Bannato
Iscritto dal: Aug 2007
Messaggi: 3847
|
.
Ultima modifica di riazzituoi : 30-04-2010 alle 10:48. |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Jan 2006
Messaggi: 323
|
@riazzituoi
RC? cioè per correggere un problema di sicurezza devo usare software non RTM? A casa mia non si chiama patch, questa... -.- In genere il software MS è gestibile tramite group policy quindi immagino che anche per virtual pc sia ipotizzabile una gestione centralizzata che magari con VMware non è possibile (ho detto immagino in quanto non ne sono sicuro, parlo per esperienza con gli altri software a corredo del SO). Per il resto anche la versione Ultimate non integra virtual PC che deve essere scaricato a parte (mi pare che siano addirittura 2 pacchetti distinti, quello solo con il software di virtualizzazione e quello con l'xp virtualizzato). |
![]() |
![]() |
![]() |
#15 |
Bannato
Iscritto dal: Aug 2007
Messaggi: 3847
|
.
Ultima modifica di riazzituoi : 30-04-2010 alle 10:48. |
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: May 2001
Messaggi: 12794
|
http://blog.mozilla.com/security/201...isory-sa38608/
La falla è stata corretta grazie ai dettagli forniti a Mozilla, il fatto che sia open in questo caso non mi sembra abbia contribuito, dato che ripeto, è rimasta aperta per 1 mese, ma cmq... |
![]() |
![]() |
![]() |
#17 |
Bannato
Iscritto dal: Aug 2007
Messaggi: 3847
|
.
Ultima modifica di riazzituoi : 30-04-2010 alle 10:48. |
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: May 2001
Messaggi: 12794
|
Quote:
La responsabilità di chi scopre una falla e non la segnala subito non ce la metti? Questa è una cosa grave IMHO che prescinde proprio dall'esser open o closed, e può "colpire" chiunque. Viceversa mi sarei aspettato che la mentalità "open" avrebbe portato qualcun altro a scoprire la falla e segnalarla, cosa che non si è verificata. Open source non è sinonimo di qualità, come invece qualcuno vuol far credere. Per il resto non credo affatto che tu possa dimostrare l'intenzionalità di nascondere falle con quello scopo. Questo ricade nella sfera del "pensar male". Che è ben diverso da avere dati oggettivi. Tant'è che ogni volta che esce una patch c'è qualcuno che si lamenta ![]() Oppure quando si sente parlare di un bug si commenta senza accertarsi dell'effettiva gravità della falla, a volte dando luogo a titoli senzazionalistici. Ultima modifica di WarDuck : 20-03-2010 alle 16:16. |
|
![]() |
![]() |
![]() |
#19 |
Bannato
Iscritto dal: Aug 2007
Messaggi: 3847
|
.
Ultima modifica di riazzituoi : 30-04-2010 alle 10:48. |
![]() |
![]() |
![]() |
#20 | ||
Senior Member
Iscritto dal: May 2001
Messaggi: 12794
|
Quote:
Ma soprattutto come si può affermare che questo sia intenzionale? Sulla base di cosa poi viene deciso quale falla nascondere e quale no? E' chiaro che ci saranno delle responsabilità, ma se fosse come dici allora dovrebbero fare così con tutte le falle, e non mi sembra. Non confondiamo la negligenza con l'intenzionalità. Opera è closed eppure non mi risulta nascondi falle, quindi l'equazione closed source = falle nascoste è decisamente forzata. E' cmq è nell'interesse dell'azienda cercare di mantenere (e nel caso di Microsoft recuperare) crediblità. Quote:
![]() Ultima modifica di WarDuck : 20-03-2010 alle 18:56. |
||
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:20.