Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Grazie ad un mocio rotante che viene costantemente bagnato e pulito, Narwal Flow assicura un completo e capillare lavaggio dei pavimenti di casa. La logica di intellignza artificiale integrata guida nella pulizia tra i diversi locali, sfruttando un motore di aspirazione molto potente e un sistema basculante per la spazzola molto efficace sui tappeti di casa
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Con un prezzo di 2.999 euro, il Panasonic Z95BEG entra nella fascia ultra-premium dei TV OLED: pannello Primary RGB Tandem, sistema di raffreddamento ThermalFlow, audio Technics integrato e funzioni gaming avanzate lo pongono come un punto di riferimento
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-07-2012, 20:16   #1
masand
Moderatore
 
L'Avatar di masand
 
Iscritto dal: Feb 2003
Città: Anagni/Firenze
Messaggi: 9133
Era ora!!! Anche Linux ha il suo malware!!! :-)

Finalmente!!!!

Se ne sentiva la mancanza vero? Ora non ci manca proprio più nulla, siamo alla pari con gli altri più blasonati OS!!

Per maggiori info: http://www.f-secure.com/weblog/archives/00002397.html

Ma il bello viene dal codice:



Un saluto a tutti....
masand
masand è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2012, 22:36   #2
pabloski
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 8406
Mi chiedo se funziona per davvero, visto che per mac hanno messo un binario per powerpc.

Non sono da dove prendono le informazioni, ma i powermac sono passati da un pezzo.

Mi sa che l'unica cosa multipiattaforma è l'applet

Ma poi un applet java? In che epoca credono di stare? Ok che su windows trovi quasi sempre il plugin e su macos pure, ma su linux moltissima gente non ce l'ha.
pabloski è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2012, 09:04   #3
litocat
Senior Member
 
Iscritto dal: May 2008
Messaggi: 1499
"Era ora"? Linux è da sempre vulnerabile a questo tipo di attacchi. Se l'utente esegue volontariamente applicazioni di origine sconosciuta (anche quando il browser ti avverte con un cartello grande come una casa che quell'app è firmata tramite un certificato not trusted) c'è poco da fare. Non esiste alcuna difesa contro la stupidità dell'utente.
litocat è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2012, 10:13   #4
Nord Art
Member
 
L'Avatar di Nord Art
 
Iscritto dal: Jul 2011
Messaggi: 270
Voglio proprio vedere cosa fa con java sotto apparmor...

Per favore ...
Nord Art è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2012, 10:17   #5
masand
Moderatore
 
L'Avatar di masand
 
Iscritto dal: Feb 2003
Città: Anagni/Firenze
Messaggi: 9133
Ragazzi,

se non si è capito, il mio post è assolutamente ironico
masand è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2012, 10:34   #6
pabloski
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 8406
No vabbè, aldilà dell'ironia è un fatto interessante. Il problema è che hanno solo mostrato l'applet che scarica il binario, ma poi come lo esegue?

Scaricare un binario è facile, lo puoi fare con un paio di chiamate all'api, eseguirlo senza che venga bloccato e fargli acquisire i privilegi necessari, è la parte difficile.
pabloski è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2012, 12:43   #7
litocat
Senior Member
 
Iscritto dal: May 2008
Messaggi: 1499
Quote:
Originariamente inviato da pabloski Guarda i messaggi
No vabbè, aldilà dell'ironia è un fatto interessante. Il problema è che hanno solo mostrato l'applet che scarica il binario, ma poi come lo esegue?

Scaricare un binario è facile, lo puoi fare con un paio di chiamate all'api, eseguirlo senza che venga bloccato e fargli acquisire i privilegi necessari, è la parte difficile.
I privilegi necessari li ha già: l'applet viene eseguita dall'inizio con i permessi dell'utente ed inoltre esce dalla sandbox quando l'utente è così idiota da cliccare ok sul cartello di avviso grande come una casa che gli presenta il browser. A quel punto ha tutto quello che gli serve per sottrarre dati personali. Il binario può essere eseguito ad esempio tramite Runtime.getRuntime().exec(String command).
litocat è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2012, 13:51   #8
pabloski
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 8406
Quote:
Originariamente inviato da litocat Guarda i messaggi
I privilegi necessari li ha già: l'applet viene eseguita dall'inizio con i permessi dell'utente ed inoltre esce dalla sandbox quando l'utente è così idiota da cliccare ok sul cartello di avviso grande come una casa che gli presenta il browser. A quel punto ha tutto quello che gli serve per sottrarre dati personali. Il binario può essere eseguito ad esempio tramite Runtime.getRuntime().exec(String command).
Ah già, dimenticavo che è un applet firmato. Sarebbe però da testare come reagiscono apparmor e selinux in quel caso. Non penso che gli lascino eseguire il file .bin
pabloski è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2012, 10:53   #9
masand
Moderatore
 
L'Avatar di masand
 
Iscritto dal: Feb 2003
Città: Anagni/Firenze
Messaggi: 9133
Secondo me,

tutto è lasciato al "buon cuore" dell'utente.

Gli avvisi ci sono... e capire il perché un determinato programma debba richiedere o meno determinati provilegi è fondamentale.

Poi, sempre secondo me, il "momento dello sprovveduto" passa un po' a tutti, anche ad utenti avanzati...

Un saluto a tutti...
masand
masand è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2012, 11:48   #10
pabloski
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 8406
Purtroppo hanno lavorato per 30 anni col fine di creare una massa di utonti punta e clicca. Chiedere adesso all'utente di tirare fuori la furbizia è improponibile.

Apple prova a tappare il buco col walled garden, che sembra cominci a scricchiolare. Google nemmeno ci prova. Microsoft ci prova di facciata.

Ci vorrebbe un piano Marshall per l'informatizzazione ( quella vera ), ma lo faranno? Non penso interessi ai politici.

Quindi la situazione dovrebbe venire dal mondo IT. Però c'è chi ci magna alla grande sul malware! Senza contare che qualsiasi rivoluzione viene guardata con sospetto e fastidio.

Pensate al dover cambiare il paradigma secondo cui applicazioni e dati sono separati, oppure eliminare completamente i linguaggi non safe.

Siccome nessuno vuole vedere gli informatici con i forconi, alla fine si parla tanto ma non si fa nulla.
pabloski è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2012, 12:43   #11
eaman
Senior Member
 
L'Avatar di eaman
 
Iscritto dal: Feb 2002
Messaggi: 2511
Quote:
Originariamente inviato da pabloski Guarda i messaggi
Ci vorrebbe un piano Marshall per l'informatizzazione ( quella vera ), ma lo faranno?
Se vuoi ti faccio fare una risata
Una volta mi avevano chiesto di fare un corso sulla sicurezza informatica, target dei sysadmin piuttosto yunior.
Si facevano varie cose e visto che come sempre qualcuno restava indietro io facevo qualche script con le sequenze di comandi da impartire. Morale: dopo un po' questi eseguivano qualunque cosa senza manco guardare dove fossero.

Allora gli faccio un'altro script a circa mezz'ora dalla fine della lezione:
- cancellava il bootloader, lilo.conf e qualunque suo backup (cosa che temevano come la peste perche' le macchine erano mezze scassate e partivano una voltasi e due no, e c'erano tipo 4 sistemi operativi installati).

...e si sono dovuti mettere a rifare lilo.conf a mano se volevano che il giorno dopo le macchine partissero
eaman è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2012, 13:36   #12
masand
Moderatore
 
L'Avatar di masand
 
Iscritto dal: Feb 2003
Città: Anagni/Firenze
Messaggi: 9133
Quote:
Originariamente inviato da eaman Guarda i messaggi
Se vuoi ti faccio fare una risata
Una volta mi avevano chiesto di fare un corso sulla sicurezza informatica, target dei sysadmin piuttosto yunior.
Si facevano varie cose e visto che come sempre qualcuno restava indietro io facevo qualche script con le sequenze di comandi da impartire. Morale: dopo un po' questi eseguivano qualunque cosa senza manco guardare dove fossero.

Allora gli faccio un'altro script a circa mezz'ora dalla fine della lezione:
- cancellava il bootloader, lilo.conf e qualunque suo backup (cosa che temevano come la peste perche' le macchine erano mezze scassate e partivano una voltasi e due no, e c'erano tipo 4 sistemi operativi installati).

...e si sono dovuti mettere a rifare lilo.conf a mano se volevano che il giorno dopo le macchine partissero
A nessuno piace più ragionare...
masand è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2012, 16:06   #13
pabloski
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 8406
E pensare che erano sysadmin. Faccio ancora in tempo a migrare alle Galapagos
pabloski è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2012, 17:49   #14
sabryosa
Junior Member
 
L'Avatar di sabryosa
 
Iscritto dal: Nov 2011
Città: Roma
Messaggi: 28
Nella maggior parte dei casi il vero problema in un computer si trova proprio tra la sedia e la tastiera...
__________________
Le domande non sono mai indiscrete. Lo sono, talvolta, le risposte.
[Oscar Wilde]
sabryosa è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione HONOR Magic V5: il pieghevole ultra sottile e co...
Recensione Google Pixel 10 Pro XL: uno zoom 100x assurdo sempre in tasca (e molto altro) Recensione Google Pixel 10 Pro XL: uno zoom 100x...
Plex sotto attacco hacker: rubati email ...
Celly svela i nuovi accessori della sua ...
Super sconti su 3 mini PC: quello da 143...
Polestar 5 non ha più segreti: fi...
Windows 11 25H2: le prestazioni non camb...
5 soluzioni vincenti per aspirare e lava...
SiFive lancia la seconda generazione di ...
Come e dove vedere l'evento Awe Dropping...
Mancava da 2 mesi: torna il super notebo...
Ottica quantistica: l'Università ...
TCL 55'' Smart TV con Fire TV a soli 279...
Eureka J15 Ultra, robot super potente da...
DJI Mini 4 Pro Fly More Combo: niente pa...
Google contraddice se stessa: 'Il web ap...
La nuova PlayStation 6 seguirà il...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:37.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v