|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/web/pwn...gio_51474.html
Al secondo giorno dell'evento Pwn2Own 2014 sono caduti tutti i browser web: Chrome, Internet Explorer e Safari, ma è stato Firefox ad avere avuto la peggio, con tre falle 0-day scoperte e dimostrate Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Nov 2013
Città: Nel cuore dell'8 Mile di Detroit
Messaggi: 3719
|
non so perché ma ho come la sensazione che
![]() ![]()
__________________
"Se devi mangiare merda non assaporarla: mordi, mastica, ingoia, ripeti. Fai presto, e te la cavi con poco" ![]() |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Jul 2002
Messaggi: 3363
|
Io sinceramente mi sono rotto le balle di Firefox, lo uso da quando si chiamava ancora Firebird ma oramai mi ha stancato: lento (sul computer in firma il "cold boot" del browser dura qualche secondo), consuma un casino di memoria, sync funziona malissimo e soprattutto non mi da alcun modo di avere i miei preferiti e password sul mio windows phone.
Aspetto solo che rilascino WP8.1 per poi passare definitivamente a IE.
__________________
1) Corsair 275r Airflow » Corsair RM650 » AMD Ryzen 7 3700x » ASUS Pro WS X570 Ace » 2x16GB DDR4 Corsair Vengeance Pro 3200 » Aorus GTX 1080Ti 11GB » Samsung 970 Evo Plus 1TB + Crucial SSD MX500 1TB » Razer Mamba Hyperflux » Mode Sonnet w/ Alpaca v2 e NK Cherry Industrial Keys » 2 x Acer Predator XB271HU 2) iPhone 15 Pro 256GB |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Nov 2002
Messaggi: 11738
|
per me continua ad essere il browser con cui mi trovo di +
anche se va contenuto di parecchio ma non per colpa sua disabilitati tutti i plugin non necessari e mettere sia acrobat che flash in modalità ask in questo modo almeno non vengono runnati da subito tutti i plugin noscript e adblock plus sono un altro obbligo se si gira con questi piccoli accorgimenti già si viaggia meglio cmq spero fixino tutto quanto prima
__________________
Ho fatto affari con: troppi per elencarli Vendo: NAS PRO QNAP 4 BAIE 419P+ CON LCD |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 3929
|
Al pwn2own c'erano anche in palio 150 mila dollari per chi riusciva a bypassare ie con emet, ma nessuno ce l'ha fatta.
Certo, emet si può usare con qualsiasi browser, resta cmq un risultato notevole. Peccato non sia inserito di serie in Windows, dovrebbe avere molta più pubblicità imho (per dire, se neanche le testate specializzate ne parlano...)
__________________
HP Pavilion Power 15-cb037nl | Core i7 7770HQ - RAM 16GB DDR4-2400 - GeForce GTX 1050 4GB - Samsung NVME 128GB + Seagate Barracuda Pro 1TB 7200rpm - Win 10 Pro Ultima modifica di marcos86 : 17-03-2014 alle 13:04. |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Aug 2010
Città: Modena
Messaggi: 3318
|
uso ff da una vita e mi son sempre trovato benone! è l'unico rimasto indipendente poi.. su questa competizione do ragione al tizio che vede una motivazione economica sotto
__________________
GIGABYTE P67A-UD4-B3 [+] INTEL Core i7 2600K (4.40Ghz ) cooled by THERMALRIGHT Archon [+] CORSAIR Vengeance 2x8GB 1600 C9 [+] GIGABYTE RTX 2060 OC 6G [+] CRUCIAL MX200 250GB [+] WD Caviar Black 1TB [+] COOLER MASTER HAF 932 [+] CORSAIR HX850 [+] Battletag SpookY#2591 |
![]() |
![]() |
![]() |
#7 | |
Bannato
Iscritto dal: May 2013
Messaggi: 1004
|
Quote:
Quando in palio hanno messo la bellezza di 950000 dollari x bucare Crhome pensi davvero ci sia qualcuno interessato ai bruscolini? Non interessava, nessuno ha perso tempo a cercare le falle perché non era conveniente, è diverso. Se devo svaligiare una banca aspetto/punto quella piena di soldi, mi pare ovvio..... ![]() Ultima modifica di *tony* : 17-03-2014 alle 14:37. |
|
![]() |
![]() |
![]() |
#8 | |
Bannato
Iscritto dal: May 2013
Messaggi: 1004
|
Nell'articolo di cui stiamo discutendo e che tu non hai letto....
![]() Quote:
|
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: May 2002
Città: Nardo' (LE)
Messaggi: 4018
|
Quote:
Edit: da Wiki: At Pwn2Own 2014, French security firm VUPEN has won a total prize of $400,000, the highest payout to date, after successfully exploiting fully updated Internet Explorer 11, Adobe Reader XI, Google Chrome, Adobe Flash, and Mozilla Firefox on a 64-bit version of Windows 8.1, by using a total of 11 distinct zero-day vulnerabilities. VUPEN has accepted, unlike 2012, to report all exploited vulnerabilities to the affected vendors including Google to allow them fix the exploits. Quindi, in teoria, verrebbero "solo" 100.000$ per le falle su Chrome!
__________________
15 maggio 2008 ![]() 11 marzo 2013 ![]() 26 febbraio 2014 ![]() Ultima modifica di Jabberwock : 17-03-2014 alle 15:31. |
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Sep 2008
Messaggi: 7782
|
Quote:
Ti prego ripensaci!!! |
|
![]() |
![]() |
![]() |
#11 | ||
Senior Member
Iscritto dal: May 2011
Città: Trattative sul forum: 26 Trattative Ebay annunci: 4
Messaggi: 3594
|
Quote:
Quote:
Infatti poi dice: HP premia il "bucaggio" di Chrome con 450k che vanno SOMMATI ai 400k ma si riferisce al montepremi totale non di chrome. Un pò di confusione c'è nell'articolo però se lo si leggeva attentamente si capiva ![]() |
||
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: May 2011
Città: Trattative sul forum: 26 Trattative Ebay annunci: 4
Messaggi: 3594
|
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Dec 2007
Messaggi: 3524
|
Quote:
![]()
__________________
Il senno di poi è una scienza esatta ![]() |
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Jan 2014
Città: IN YOUR MIND :-)
Messaggi: 900
|
3 giorni di firefox provenendo da chrome ultima versione e non noto miglioramenti, chrome per me è diventato un mattone , davero inguardabile quando lo lanci chissa magari troppi bookmarks e un paio di estensioni bastano ora a farlo capitolare, e firefox ultima versione? bhè con chrome a questo punto devo dire che sono come "c***o & camicia"...
... da non credere ben 2 gb di ram su 16 si prende! davero delusso. ps: tempo fa ci scherzavo con gli amici su ie per win 8.1 ma è il piu leggero almento non parte rallentato al suo lancio in piu si naviga bene! propio ridotto all'osso mah, credo qualcosa non vada bene sia su chrome che firefox negli ultimi aggiornamenti. |
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Jan 2006
Messaggi: 465
|
Io uso sia chrome che firefox, il primo prevalentemente per guardare video, e firefox per tutto il resto.
Sul mio computer si avviano nello stesso tempo, quindi non faccio distinzioni da questo punto di vista. Firefox ha una gestione migliore dei tab (la funzione raggruppa le schede) e dei segnalibri. Su chrome mi trovo meglio a vedere video (specie su youtube) e la sincronizzazione è una spanna davanti a quella di firefox. Ad ogni modo, la funzione che tra tutte per me rimane indispensabile è il raggruppa schede di firefox, per chrome ho provato tutte le estensioni possibili ma non riesco ad essere altrettanto produttivo come in firefox. |
![]() |
![]() |
![]() |
#16 |
Bannato
Iscritto dal: May 2013
Messaggi: 1004
|
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: May 2011
Città: Trattative sul forum: 26 Trattative Ebay annunci: 4
Messaggi: 3594
|
Che non sia stato scritto benissimo è vero però se fai 1+1 i conti tornano e si capisce che l'autore nella seconda parte intendeva il montepremi TOTALE e non quello del singolo browser in quanto non poteva essere altrimenti.
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Oct 2008
Messaggi: 1048
|
Oh sticazzi, la prossima volta consultate direttamente la fonte originale
![]() http://h30499.www3.hp.com/t5/HP-Secu...s/ba-p/6357835 The 2014 targets are: Browsers: Google Chrome on Windows 8.1 x64: $100,000 Microsoft Internet Explorer 11 on Windows 8.1 x64: $100,000 Mozilla Firefox on Windows 8.1 x64: $50,000 Apple Safari on OS X Mavericks: $65,000 ... “Exploit Unicorn” Grand Prize: SYSTEM-level code execution on Windows 8.1 x64 on Internet Explorer 11 x64 with EMET (Enhanced Mitigation Experience Toolkit) bypass: $150,000* Quindi, un exploit trovato su Chrome o IE vale lo stesso premio (100 k$), ma l'eventuale riuscita nell'exploitare IE11 x64 con EMET sarebbe valso 50k$ in piu` (150 k$) |
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 676
|
Quote:
__________________
Intel Core i7 3970X Extreme|ASUS ROG Rampage IV Extreme|Corsair Vengeance LP 4X4GB|2X Samsung 840 Pro SSD 250GB in Raid 0 + NVMe Samsung 970 Evo 1TB|EVGA Geforce RTX 3080Ti FTW3 Ultra|Sound Blaster ZXR|Cooler Master G650M|Case Cooler Master Stacker nVidia Edition|Noctua NH-D15|Ducky Shine 4 + Logitech G9x mouse|Acer Predator XB270HU G-Sync 2560X1440 |
|
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Nov 2001
Città: Kendermore
Messaggi: 6648
|
Personalmente preferisco Chrome (per uso cazzeggio) e Firefox (per uso serio) tutta la vita.
Per quanto mi riguarda sono fondamentali la sincronizzazione dei bookmarks tra pc diversi e l'integrazione con un keyring decente per le password; entrambi queste funzionalità vengono svolte egregiamente con Firefox, in un caso con Xmarks appoggiato a un repository domestico webdav (che gira in https su Raspberry PI) e Keepass (syncronizzato anch'esso via webdav). Se devo avanzare una critica a Firefox non è certo su qualche stupido bug ma per il pessimo multithreading, assurdo che nel 2014 tutte le folder insistano sulla stesso thread, da questo ha molto da imparare da Chrome. Trovo ridicole le critiche sulla ram occupata, come se nel 2014 i pc avessero 4MB di ram... ![]() In merito all'interfaccia imho Chrome vince a mani basse su qualunque altro concorrente, senza se e senza ma. Su IE a me pare che chi osanna questo browser non si sia mai trovato a lavorare su qualche prodotto aziendale con interfaccia web based ma si limiti al semplice browsing "da passeggio". In questi scenari IE è pianto e stridore di denti, ci fosse una cosa che funziona come dovrebbe da IE10 in poi, non parliamo dell'11; senza contare il fatto che far girare diverse versioni di IE sulla stessa macchina in molti casi richiedere sforzi sovrumani, mentre con Firefox ancora oggi è tranquillamente scaricabile e installabile anche una versione di anni fa (giusto oggi mi capitato per accedere a una VPN Fortinet con interfaccia web bases che con i browser odierni manco arriva alla form di login... ![]()
__________________
https://tasslehoff.burrfoot.it | Cloud? Enough is enough! | SPID… grazie ma no grazie "Arguing that you don't care about the right to privacy because you have nothing to hide is no different than saying you don't care about free speech because you have nothing to say." |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 03:19.