Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > Articoli

Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Basato su piattaforma Qualcomm Snapdragon X Plus a 8 core, il nuovo Microsoft Surface Pro 12 è un notebook 2 in 1 molto compatto che punta sulla facilità di trasporto, sulla flessibilità d'uso nelle differenti configurazioni, sul funzionamento senza ventola e sull'ampia autonomia lontano dalla presa di corrente
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Il REDMAGIC Astra Gaming Tablet rappresenta una rivoluzione nel gaming portatile, combinando un display OLED da 9,06 pollici a 165Hz con il potente Snapdragon 8 Elite e un innovativo sistema di raffreddamento Liquid Metal 2.0 in un form factor compatto da 370 grammi. Si posiziona come il tablet gaming più completo della categoria, offrendo un'esperienza di gioco senza compromessi in mobilità.
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2
Dopo un mese di utilizzo intensivo e l'analisi di oltre 50 scatti, l'articolo offre una panoramica approfondita di Nintendo Switch 2. Vengono esaminate le caratteristiche che la definiscono, con un focus sulle nuove funzionalità e un riepilogo dettagliato delle specifiche tecniche che ne determinano le prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-09-2014, 11:25   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link all'Articolo: http://www.hwupgrade.it/articoli/sic...web_index.html

Il bug Shellshock o Bash-bug è una pericolosa vulnerabilità che affligge i sistemi basati su Linux/Unix e che può interessare un numero sterminato di sistemi e dispositivi connessi. Le implicazioni sono anche peggiori rispetto a quanto accadde con Heartbleed

Click sul link per visualizzare l'articolo.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 26-09-2014, 11:52   #2
les2
Senior Member
 
L'Avatar di les2
 
Iscritto dal: Mar 2001
Città: MI
Messaggi: 1799
Grazie ragazzi

come al solito vi rivelate preziosi, è prassi ogni mattina per me dedicare qualche minuto a leggere le vostre news, confidente che in casi come questo mi avvisate dell'iceberg che arriva
les2 è offline   Rispondi citando il messaggio o parte di esso
Old 26-09-2014, 12:21   #3
Ale1992
Senior Member
 
L'Avatar di Ale1992
 
Iscritto dal: Jul 2009
Città: Venezia
Messaggi: 4957
Infatti, questo è il tipo di notizie che leggo fino in fondo e con interesse; scritte con competenza e chiarezza. Pongo una domanda: tra tutti questi dispositivi sono presenti anche i dispositivi android? Mi pare che anche essi si basino su kernel linux, ha qualcosa a che vedere o sto parlando di tutt'altra cosa?
__________________
El saggio no el sa niente, l'inteligente el sa poco, l'ignorante el sa tanto, el mona el sa tuto!
Seasonic TX850|i7 11700K|Liquid Freezer II 360|Corsair Vegeance 32GB 3200|Prime Z590|Gigabyte RTX 3080Ti|WD Black SN750 |Windows 11 Pro
Ale1992 è offline   Rispondi citando il messaggio o parte di esso
Old 26-09-2014, 12:38   #4
FedNat
Senior Member
 
L'Avatar di FedNat
 
Iscritto dal: Jul 2007
Città: Agliana (PT)
Messaggi: 561
Veramente

Quì e Quì

Ridimensionano parecchio Gli effetti del bug
__________________
The Wheel of Time turns, and Ages come and pass, leaving memories that become legend. Legend fades to myth, and even myth is long forgotten when the Age that gave it birth comes again. In one Age, called the Third Age by some, an Age yet to come, an Age long past, a wind rose.... The wind was not the beginning. There are neither beginnings nor endings to the turning of the Wheel of time. But it was a beginning.
FedNat è offline   Rispondi citando il messaggio o parte di esso
Old 26-09-2014, 12:39   #5
r1348
Senior Member
 
Iscritto dal: Oct 2005
Messaggi: 579
Quote:
Originariamente inviato da Ale1992 Guarda i messaggi
Infatti, questo è il tipo di notizie che leggo fino in fondo e con interesse; scritte con competenza e chiarezza. Pongo una domanda: tra tutti questi dispositivi sono presenti anche i dispositivi android? Mi pare che anche essi si basino su kernel linux, ha qualcosa a che vedere o sto parlando di tutt'altra cosa?
Il bug non è del kernel linux, ma della shell bash, che è utilizzata su una moltitudine di sistemi Unix, tra cui OSX, ma non Android.
r1348 è offline   Rispondi citando il messaggio o parte di esso
Old 26-09-2014, 13:12   #6
Perseverance
Senior Member
 
L'Avatar di Perseverance
 
Iscritto dal: Jul 2008
Messaggi: 8155
Leggo gli appunti delle superiori di qualche anno fà: "Passaggio di parametri e funzioni in bash" ad un certo punto ho sottolineato e ripassato una cosa xkè il proffo ci disse che nn funzionava sempre e in laboratorio di informatica ci si sbagliava volendo fare i fighi a scrivere tutto su una riga. Ho sottolineato "non creare mai variabili che inizino per ()" e sotto degli stupidi esempi dove accadeva che il contenuto della variabile poteva venir interpretato come comando invece che come testo.

__________________
System Failure
Perseverance è offline   Rispondi citando il messaggio o parte di esso
Old 26-09-2014, 13:32   #7
Ale1992
Senior Member
 
L'Avatar di Ale1992
 
Iscritto dal: Jul 2009
Città: Venezia
Messaggi: 4957
Quote:
Originariamente inviato da r1348 Guarda i messaggi
Il bug non è del kernel linux, ma della shell bash, che è utilizzata su una moltitudine di sistemi Unix, tra cui OSX, ma non Android.
Si, avevo capito che utilizzava la shell bash ma pensavo che essa fosse presente e magari utilizzata su un pò tutti i sistemi basati si linux o derivati. Grazie per l'informazione.
__________________
El saggio no el sa niente, l'inteligente el sa poco, l'ignorante el sa tanto, el mona el sa tuto!
Seasonic TX850|i7 11700K|Liquid Freezer II 360|Corsair Vegeance 32GB 3200|Prime Z590|Gigabyte RTX 3080Ti|WD Black SN750 |Windows 11 Pro
Ale1992 è offline   Rispondi citando il messaggio o parte di esso
Old 26-09-2014, 13:40   #8
coschizza
Senior Member
 
Iscritto dal: May 2004
Messaggi: 7464
Quote:
Originariamente inviato da r1348 Guarda i messaggi
Il bug non è del kernel linux, ma della shell bash, che è utilizzata su una moltitudine di sistemi Unix, tra cui OSX, ma non Android.
se hai installato la bach sullo smartphone allora anche android è vulnerabile come anche IOS se hai fatto la modifica.
Aggiornare i sistemi operativi sara facile ma aggiornare miliardi di urouter, webcam, termostati, smart TV, stampanti, NAS e molto altro è praticamente impossibile e questo bug resterà in giro per molti anni a venire.

Ultima modifica di coschizza : 26-09-2014 alle 13:45.
coschizza è offline   Rispondi citando il messaggio o parte di esso
Old 26-09-2014, 14:10   #9
pabloski
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 8406
Quote:
Originariamente inviato da coschizza Guarda i messaggi
se hai installato la bach sullo smartphone allora anche android è vulnerabile come anche IOS se hai fatto la modifica.
Android non usa l'userland GNU ergo no Bash inside!

Quote:
Originariamente inviato da coschizza Guarda i messaggi
Aggiornare i sistemi operativi sara facile ma aggiornare miliardi di urouter, webcam, termostati, smart TV, stampanti, NAS e molto altro è praticamente impossibile e questo bug resterà in giro per molti anni a venire.
Non bisogna aggiornare niente, perchè il 99% dei dispositivi che hai citato usa Busybox ( che non è vulnerabile ).

Sono i sistemi GNU/Linux, Mac OS X e BSD ad essere vulnerabili.
pabloski è offline   Rispondi citando il messaggio o parte di esso
Old 26-09-2014, 14:19   #10
Unrealizer
Senior Member
 
L'Avatar di Unrealizer
 
Iscritto dal: May 2006
Città: Milano&Palermo
Messaggi: 10273
Mica qualcuno ha qualche esempio su come sfruttarlo? C'è un dev in ufficio che usa OS X e Apache che è la vittima abituale di molti scherzi (aveva anche jailbreakato l'iPhone senza cambiare la password... poi si chiedeva come mai gli spariva la roba )
__________________
PC9Ryzen 9 3900X64GB Vengeance LPXGigabyte RTX3080TiCorsair MP600Aorus Elite X570 - PC10SQ216GB LPDDR4256 GB SSDSurface Pro X - PC11Core i9-9980HK64GB DDR4512GB SSDMacBook Pro 2019 - xboxlivekipters - originkipter - steamkippoz - psnkipters

Ultima modifica di Unrealizer : 26-09-2014 alle 14:29.
Unrealizer è offline   Rispondi citando il messaggio o parte di esso
Old 26-09-2014, 14:33   #11
coschizza
Senior Member
 
Iscritto dal: May 2004
Messaggi: 7464
Quote:
Originariamente inviato da pabloski Guarda i messaggi
Android non usa l'userland GNU ergo no Bash inside!

sono i sistemi GNU/Linux, Mac OS X e BSD ad essere vulnerabili.
curioso allora mi spieghi perche se lancio la stringa:
env x='() { :;}; echo vulnerable' bash -c "echo this is a test"

sul mio cellulare mi da "vulnerable"?
Inoltre se non ha Bash perche mi si apre la shell dei comandi?

E uso cyanomod che è molto piu android pulito di molte rom standard come quelle samsung che a parita di installazione mi occupa 1,2+ GB di spazio per app inutili.

Ultima modifica di coschizza : 26-09-2014 alle 14:38.
coschizza è offline   Rispondi citando il messaggio o parte di esso
Old 26-09-2014, 15:05   #12
fbf
 
Messaggi: n/a
Tanto per cambiare Apple tende a minimizzare i suoi problemi senza poi fornire nessuna spiegazione sul perchè i suoi utenti dovrebbero stare tranquilli.
Questi due articoli:

http://security.stackexchange.com/qu...d-be-exploited

https://www.trustedsec.com/september...proof-concept/

spiegano come basti collegarsi con un sistema vulnerabile ad una rete wi-fi e vedere il proprio file /etc/passwd recapitato al malintenzionato di turno...
  Rispondi citando il messaggio o parte di esso
Old 26-09-2014, 15:34   #13
s0nnyd3marco
Senior Member
 
L'Avatar di s0nnyd3marco
 
Iscritto dal: Aug 2006
Città: Trieste
Messaggi: 5442
Quote:
Originariamente inviato da pabloski Guarda i messaggi
Sono i sistemi GNU/Linux, Mac OS X e BSD ad essere vulnerabili.
FreeBSD ha come shell di default tcsh, NetBSD e OpenBSD ksh. Le distro linux basate su debian hanno uno softlink tra /bin/sh (la shell che andrebbe usata negli script) e dash (non la bash).
__________________
You should never let your fears become the boundaries of your dreams.
s0nnyd3marco è offline   Rispondi citando il messaggio o parte di esso
Old 26-09-2014, 15:42   #14
pabloski
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 8406
Quote:
Originariamente inviato da coschizza Guarda i messaggi
curioso allora mi spieghi perche se lancio la stringa:
env x='() { :;}; echo vulnerable' bash -c "echo this is a test"

sul mio cellulare mi da "vulnerable"?
Inoltre se non ha Bash perche mi si apre la shell dei comandi?

E uso cyanomod che è molto piu android pulito di molte rom standard come quelle samsung che a parita di installazione mi occupa 1,2+ GB di spazio per app inutili.
Leggi qua http://attivissimo.blogspot.it/2014/...=1411621091733

"Grazie della info. Lo ho provato anche con il mio cellulare aggiornato ad Android 4.4.4 (Cyanogenmod) e ne è affetto."

Io ho provato su un nexus s, un pad zenithink e uno onda, 2 minipc con rk3188 e il bug non c'è, o meglio è bash a non esserci.

Mi spiace, cyanogenmod è tra le poche rom android ad usare bash.

Quote:
Originariamente inviato da s0nnyd3marco Guarda i messaggi
FreeBSD ha come shell di default tcsh, NetBSD e OpenBSD ksh. Le distro linux basate su debian hanno uno softlink tra /bin/sh (la shell che andrebbe usata negli script) e dash (non la bash).
Purtroppo c'è la brutta abitudine di settare bash come shell di default. Si salvano coloro che restano fedeli alle shell di default
pabloski è offline   Rispondi citando il messaggio o parte di esso
Old 26-09-2014, 15:59   #15
Crash Cilea
Member
 
Iscritto dal: Jun 2012
Messaggi: 32
"Un attacco ha anche portato all'apertura/chiusura di un drive CD/DVD di un server"

Provo inquietitudine =)
Crash Cilea è offline   Rispondi citando il messaggio o parte di esso
Old 26-09-2014, 16:16   #16
t0mcat
Senior Member
 
L'Avatar di t0mcat
 
Iscritto dal: Dec 2003
Città: Catania
Messaggi: 431
sempre a dare addosso a PHP, ma proprio in sto caso sono più vulnerabili le applicazioni su stack Python o Ruby.

i web server su stack LAMP di default non sono vulnerabili perché la configurazione più diffusa non usa la modalità CGI, quindi le variabili di ambiente non si propagano tramite gli header HTTP, e non vengono passate neanche nelle funzioni di sistema tipo 'system' o 'exec'.
__________________
Ecco il problema di chi beve, pensai versandomi da bere: se succede qualcosa di brutto si beve per dimenticare; se succede qualcosa di bello si beve per festeggiare; e se non succede niente, si beve per far succedere qualcosa.
t0mcat è offline   Rispondi citando il messaggio o parte di esso
Old 26-09-2014, 17:17   #17
dennyv
Senior Member
 
L'Avatar di dennyv
 
Iscritto dal: Sep 2003
Città: Bergamo
Messaggi: 1176
Notizia sensazionalistica già abbondantemente ridimensionata.

C'è da tenere presente, come già detto in altri commenti, che sono exploitabili da remoto solo sistemi che usano CGI scritti in Bash ed eseguiti da un interprete bash afflitto dal bug (ne sono esclusi quelli in altri linguaggi, C, perl, python...).

E' vero che uno di questi è l'abbastanza diffuso cPanel.

FastCGI e i vari mod_* sono anch'essi esclusi. Per quanto riguarda i dispositivi embedded un po' di allarmismo ci sta, ma la maggior parte sono basati su busybox, quindi non sono vulnerabili (a cominciare da dd-wrt e open-wrt).

Comunque aggiornare bash su un sistema Linux richiede 1 minuto e mezzo, niente riavvii. Se poi uno usa un sistema fuori dal periodo di supporto... beh, deve mettere in conto problemi simili.
__________________
VGA? No grazie, preferisco le SERIALI!
http://daniele.vigano.me | Home server HP Proliant MicroServer (Fedora 64bit) | Notebook Dell Latitude E5450 (Fedora 64bit) | Mobile Moto G3
GEM HPC Cluster Dell PowerEdge R720xd + R720 + R420 + M1000e + M915 (Ubuntu LTS 64bit) up to 1000 cores | EATON UPS
dennyv è offline   Rispondi citando il messaggio o parte di esso
Old 26-09-2014, 18:22   #18
koni
Bannato
 
Iscritto dal: Jun 2014
Messaggi: 393
ma se uno sul mac ci mette un webserver per fare test delle pagine html e php il computer diventa vulnerabile a questo bug ?
koni è offline   Rispondi citando il messaggio o parte di esso
Old 26-09-2014, 19:36   #19
maldestr0
Junior Member
 
Iscritto dal: Sep 2014
Messaggi: 1
Quote:
Originariamente inviato da dennyv Guarda i messaggi
C'è da tenere presente, come già detto in altri commenti, che sono exploitabili da remoto solo sistemi che usano CGI scritti in Bash ed eseguiti da un interprete bash afflitto dal bug (ne sono esclusi quelli in altri linguaggi, C, perl, python...).
Hanno fatto anche vedere che si poteva entrare nel sistema tramite DHCP.
Peccato però che la shell in cui sia entrato il tizio era quella di un utente normale, e non di root.
Quindi a conti fatti, può fare ben poco, senza una vulnerabilità terza che gli possa far scalare i privilegi fino a root. Per come la vedo io, si tratta più di un Proof of Concept che di una vulnerabilità davvero sfruttabile.
maldestr0 è offline   Rispondi citando il messaggio o parte di esso
Old 26-09-2014, 19:49   #20
eaman
Senior Member
 
L'Avatar di eaman
 
Iscritto dal: Feb 2002
Messaggi: 2511
Il problema e' una bella rogna, ma si tenga conto che da tempo molti sistemi tra cui sopratutto i tanto citati devices dedicati (ma anche le distro basate su debian) non usano bash ma soluzioni minori come dash come shell di default per gli scripts.
A parte quelli che usano busybox o ambienti ridotti / customizzati.

Che ovviamente non e' sensibile a questo bug.

Quote:
Description-en: POSIX-compliant shell
The Debian Almquist Shell (dash) is a POSIX-compliant shell derived
from ash.
.
Since it executes scripts faster than bash, and has fewer library
dependencies (making it more robust against software or hardware
failures), it is used as the default system shell on Debian systems.

Ultima modifica di eaman : 26-09-2014 alle 19:53.
eaman è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso Microsoft Surface Pro 12 è il 2 in 1 pi&u...
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet! Recensione REDMAGIC Astra Gaming Tablet: che spe...
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2 Dopo un mese, e 50 foto, cosa abbiamo capito del...
Gigabyte Aero X16 Copilot+ PC: tanta potenza non solo per l'IA Gigabyte Aero X16 Copilot+ PC: tanta potenza non...
vivo X200 FE: il top di gamma si è fatto tascabile? vivo X200 FE: il top di gamma si è fatto ...
Xiaomi entra nel tennis: sarà for...
Follie su Amazon: OLED a metà pre...
iPhone 17 Pro in arrivo in quattro varia...
A soli 104€ il robot Lefant M330Pro che ...
Zuckerberg costruisce datacenter... nell...
F5 Application Delivery and Security Pla...
Rivoluzione ai vertici di Threads: Mosse...
Dopo ChatGPT, Gemini alza bandiera bianc...
Netflix supera ogni record, ma non &egra...
Sbuca dai meandri di Amazon un hard disk...
Intelligenza artificiale e Bitcoin nel m...
Più o meno 300€ in tasca e voglia...
Boom di Linux: supera il 5% negli USA me...
Potere, violenza, sesso e avidità...
Gli effetti collaterali dei dazi di Trum...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:55.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1