Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Basato su piattaforma Qualcomm Snapdragon X Plus a 8 core, il nuovo Microsoft Surface Pro 12 è un notebook 2 in 1 molto compatto che punta sulla facilità di trasporto, sulla flessibilità d'uso nelle differenti configurazioni, sul funzionamento senza ventola e sull'ampia autonomia lontano dalla presa di corrente
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Il REDMAGIC Astra Gaming Tablet rappresenta una rivoluzione nel gaming portatile, combinando un display OLED da 9,06 pollici a 165Hz con il potente Snapdragon 8 Elite e un innovativo sistema di raffreddamento Liquid Metal 2.0 in un form factor compatto da 370 grammi. Si posiziona come il tablet gaming più completo della categoria, offrendo un'esperienza di gioco senza compromessi in mobilità.
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2
Dopo un mese di utilizzo intensivo e l'analisi di oltre 50 scatti, l'articolo offre una panoramica approfondita di Nintendo Switch 2. Vengono esaminate le caratteristiche che la definiscono, con un focus sulle nuove funzionalità e un riepilogo dettagliato delle specifiche tecniche che ne determinano le prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-02-2015, 16:01   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: http://www.hwupgrade.it/news/sicurez...one_56015.html

Microsoft ha rilasciato una patch di sicurezza per rendere immuni i sistemi da Jasbug, grave falla di sistema risalente al gennaio 2014 che permette l'esecuzione di codice da remoto su Windows

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2015, 16:05   #2
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37084
Meglio tardi che mai!
__________________
Analemma - Slowdive - Facebook
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2015, 16:08   #3
Pier2204
Bannato
 
Iscritto dal: Sep 2008
Messaggi: 8946
Quote:
Originariamente inviato da Eress Guarda i messaggi
Meglio tardi che mai!
Daccordo ma...

Il gigante di Redmond ha impiegato circa 13 mesi per effettuare la correzione, nello specifico perché coinvolgeva parti cruciali del codice di Windows e non si trattava esclusivamente di un problema di implementazione.

Probabile visto che MS rilascia le patch di sicurezza a cadenza mensile e quando è grave anche prima.
Pier2204 è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2015, 16:26   #4
camillo967
Junior Member
 
Iscritto dal: Apr 2002
Messaggi: 18
Ma esiste WINDOWS SERVER 2013 ? Magari esiste Exchange 2013 o windows server 2012 R2.
camillo967 è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2015, 16:26   #5
Zifnab
Senior Member
 
Iscritto dal: Feb 2008
Città: Breme City ;-P
Messaggi: 429
Quote:
Originariamente inviato da camillo967 Guarda i messaggi
Ma esiste WINDOWS SERVER 2013 ? Magari esiste Exchange 2013 o windows server 2012 R2.
Probabilmente si riferiva a Windows Server 2003. Anche perchè danno supporto alla versione 2008 e non a quella 2013? Sarebbe da ridere
Zifnab è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2015, 16:31   #6
camillo967
Junior Member
 
Iscritto dal: Apr 2002
Messaggi: 18
Lo so infatti la mia domanda era ironica!!
camillo967 è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2015, 16:41   #7
Pier2204
Bannato
 
Iscritto dal: Sep 2008
Messaggi: 8946
Quote:
Originariamente inviato da pulsar68 Guarda i messaggi
Probabile anche che MS, come da accordi, abbia comunicato la grave falla alla NSA in attesa del loro OK per il fix (dopo averla sfruttata a dovere).
Non per difendere MS, ma credo che se volessero fare un accordo del genere basta creare una Backdoor che non sia una falla per eseguire codice da remoto. A meno che la falla sia intenzionalmente voluta, ma qui siamo nel campo delle illazioni.
Pier2204 è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2015, 17:09   #8
battilei
Senior Member
 
Iscritto dal: Jan 2015
Messaggi: 650
Quote:
Originariamente inviato da pulsar68 Guarda i messaggi
Fa parte degli accordi seguiti al Patriot Act.
Una backdoor avrebbe potuto provocare una protesta globale da parte degli utenti ed una serie di azioni legali contro la MS stessa.

MS, ma anche altre software house, comunicano sistematicamente alla NSA le falle che via via vengono scoperte.

Purtroppo la realtà va ben oltre l'immaginazione.
dunque correggono le falle solo dopo che sono state scoperte anche da altri servizi/società di sicurezza ecc ? complimenti

PS: complimenti a MS anche per il mancato supporto a Server 2003, che gode ancora del supporto. D'altra parte come dice un famoso antico proverbio... "colui che usa windows sui server è causa del suo male"
battilei è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2015, 19:07   #9
palleggiatore
Senior Member
 
L'Avatar di palleggiatore
 
Iscritto dal: Oct 2012
Città: solit'udine in provincia
Messaggi: 613
commenti che accuseranno pulsar68 di complottismo in 3... 2... 1...
__________________
TD-W8970 (fw 130415); Gigaset A510 IP; Macbook 5.1 late 2008 SSD 128GB CPU 2GHz RAM 6GB OS X Yosemite

L’anti-intellettualismo è stato un costante tarlo che si è insinuato nella nostra vita politica e culturale, nutrito dall’idea sbagliata che democrazia significhi che la nostra ignoranza valga quanto l’altrui conoscenza.
— Isaac Asimov —
palleggiatore è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2015, 19:14   #10
Pier2204
Bannato
 
Iscritto dal: Sep 2008
Messaggi: 8946
Quote:
Originariamente inviato da pulsar68 Guarda i messaggi
Fa parte degli accordi seguiti al Patriot Act.
Una backdoor avrebbe potuto provocare una protesta globale da parte degli utenti ed una serie di azioni legali contro la MS stessa.

MS, ma anche altre software house, comunicano sistematicamente alla NSA le falle che via via vengono scoperte.

Purtroppo la realtà va ben oltre l'immaginazione.

PS Il primo link che mi è capitato facendo una semplice ricerca online http://www.downloadblog.it/post/5604...ma-delle-patch
Se quello che dici è vero allora qui non si tratta di accordo, ma di legge di stato contenuta nel Patriot Act, a cui nessuna software House si può sottrarre.
In sostanza, se Microsoft o Apple o Google o Oracle o chi vuoi non accettano di sottostare al patriot act che succede?
Pier2204 è offline   Rispondi citando il messaggio o parte di esso
Old 11-02-2015, 20:29   #11
battilei
Senior Member
 
Iscritto dal: Jan 2015
Messaggi: 650
Quote:
Originariamente inviato da Pier2204 Guarda i messaggi
Se quello che dici è vero allora qui non si tratta di accordo, ma di legge di stato contenuta nel Patriot Act, a cui nessuna software House si può sottrarre.
In sostanza, se Microsoft o Apple o Google o Oracle o chi vuoi non accettano di sottostare al patriot act che succede?
Ci sarà un premio, come minimo gli esportatori di democrazia ti mandano alla famosa "Guantanamo software house" ?



Marissa Mayer: 'It's Treason' For Yahoo To Disobey The NSA
"Releasing classified information is treason. It generally lands you incarcerated," she said, clearly uncomfortable with the turn of the conversation.
http://www.businessinsider.com/maris...sa-2013-9?IR=T
battilei è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2015, 07:21   #12
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37084
Quote:
Originariamente inviato da pulsar68 Guarda i messaggi
Più che "esportare democrazia", quello che san fare meglio è esportare (vendere) armi, dato che è l'industria principale statunitense

Esportatori di guerra certamente, ma anche di dittature sanguinarie, vedi sud america, di corruzione di valori sani e di costumi.
__________________
Analemma - Slowdive - Facebook
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2015, 08:03   #13
Riccardo82
Senior Member
 
Iscritto dal: Apr 2008
Messaggi: 682
Per piacere correggete :

Microsoft non ha rilasciato, né lo farà mai, un fix per Windows Server 2013, versione il cui supporto cesserà definitivamente fra pochi mesi.


con:

Microsoft non rilascerà un fix per Windows Server 2003, il cui supporto cesserà definitivamente fra pochi mesi.


grazie
Riccardo82 è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2015, 08:39   #14
bobafetthotmail
Senior Member
 
L'Avatar di bobafetthotmail
 
Iscritto dal: Jun 2014
Messaggi: 3948
Quote:
Originariamente inviato da pulsar68 Guarda i messaggi
Io non so scrivere codice ma se penso che in 1 anno riescono a sviluppare quasi un SO stento a credere che ci siano voluti ben 13 mesi per trovare un fix
Creare da zero o comunque aggiungere al preesistente senza fare grosse modifiche è ed è sempre stato MOLTO più facile che cercare di correggere errori in ciò che esiste già, specialmente se erano cose complesse.
Vale in tutto.

Se effettivamente era un problema rognoso ci sta che ci abbiano messo un anno, perchè non devono solo fare un fix, ma devono intanto capire quali parti di codice causano il problema e poi devono fare un fix che non incasini altri programmi nè che introduca altri bug.
Il grosso del tempo lo perdono a fare dei test per cercare di cogliere un bug sul fatto.

Quote:
Fa parte degli accordi seguiti al Patriot Act.
Una backdoor avrebbe potuto provocare una protesta globale da parte degli utenti ed una serie di azioni legali contro la MS stessa.

MS, ma anche altre software house, comunicano sistematicamente alla NSA le falle che via via vengono scoperte.
Calma, le falle di sicurezza che MS e altre software house vanno a patchare sono solo le falle di pubblico dominio, per ovvie ragioni economiche. (più magari delle cose che scoprono per i fatti loro ma è una minoranza)

Quando sono di pubblico dominio NSA e altri servizi segreti le sfruttano, e non c'è niente di particolarmente scandaloso.

Poi abbiamo naturalmente i casi in cui NSA e altri sono stati beccati a sapere e sfruttare bug senza che nessuno li avesse resi pubblici.
Ma questo avviene principalmente perchè sono molto attivi nel cercare di craccare tutto il craccabile per ottenere informazioni. Hanno divisioni di hacker pagati per fare ciò, e non è un segreto.

Non è che MS o altri li informino perchè ci sono patti segreti o chissà cosa. MS o altri non sanno neanche che ci sono dei bug se nessun analista o hacker rende pubbliche le sue scoperte.

Magari era meglio credere che ci fosse un complotto, ma la realtà è semplicemente che a MS e ad altri tira il agire se non farlo non porta conseguenze particolari.

C'è un motivo se la Cina dal 2001 usa un Linux custom come sistema operativo dei computer e sistemi informatici statali. Dato che hanno sotto mano il codice sorgente possono farsi i debug e sistemare i problemi senza dover dipendere da terze parti a cui alla fine importa solo di non fare figuracce.

Quote:
Marissa Mayer: 'It's Treason' For Yahoo To Disobey The NSA
"Releasing classified information is treason. It generally lands you incarcerated," she said, clearly uncomfortable with the turn of the conversation.
http://www.businessinsider.com/maris...sa-2013-9?IR=T
Qui è un caso di NSA che chiede ad azienda X di dargli dati su persone americane, e anche nell'articolo dicono che l'azienda si può rifiutare di fornirli se non ci sono certe condizioni.

E ovviamente dice che parlare di chi, come e quando la cosa è avvenuta sarebbe rilasciare informazioni riservate, perchè effettivamente lo è.
bobafetthotmail è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2015, 09:13   #15
battilei
Senior Member
 
Iscritto dal: Jan 2015
Messaggi: 650
Quote:
Originariamente inviato da bobafetthotmail Guarda i messaggi
Non è che MS o altri li informino perchè ci sono patti segreti o chissà cosa. MS o altri non sanno neanche che ci sono dei bug se nessun analista o hacker rende pubbliche le sue scoperte.
e invece sì

U.S. Agencies Said to Swap Data With Thousands of Firms
June 15 (Bloomberg) -- Thousands of technology, finance and manufacturing companies are working closely with U.S. national security agencies, providing sensitive information and in return receiving benefits that include access to classified intelligence, four people familiar with the process said.

Microsoft Bugs
Microsoft Corp., the world’s largest software company, provides intelligence agencies with information about bugs in its popular software before it publicly releases a fix, according to two people familiar with the process.

http://www.bloomberg.com/news/articl...sands-of-firms
battilei è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2015, 10:13   #16
bobafetthotmail
Senior Member
 
L'Avatar di bobafetthotmail
 
Iscritto dal: Jun 2014
Messaggi: 3948
Quote:
Originariamente inviato da battilei Guarda i messaggi
e invece sì
E invece no.
L'articolo dice che quando viene trovato un bug MS deve fornire tutti i dettagli al governo americano (che usa appunto sistemi MS) prima che venga pubblicata una patch perchè così possono avviare misure di controllo danni per evitare che i loro stessi sistemi vengano bucati sfruttando tali vulnerabilità (va da sè che poi i servizi segreti sfruttano l'occasione, ma il motivo principale è inattaccabile).

Frank Shaw, a spokesman for Microsoft, said those releases occur in cooperation with multiple agencies and are designed to give government “an early start” on risk assessment and mitigation.

Non parla minimamente di gomblotti dove MS conosce magicamente dei bug sconosciuti al mondo, li tiene segreti perchè è cattiva e fornisce queste info a terze parti perchè sono più cattive di lei.

Il grosso del casino sono i dati personali degli utenti che vengono forniti a cani e gatti del governo usa a richiesta, non MS o altri che danno informazioni su bug che sono già pubblici.
bobafetthotmail è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2015, 11:27   #17
WarDuck
Senior Member
 
L'Avatar di WarDuck
 
Iscritto dal: May 2001
Messaggi: 12814
Con tutti i DB di exploit che esistono, figurati se l'NSA o chi per lei si fanno tanti problemi.

Nota bene: qualsiasi sia il SO, vogliamo citare il caso di OpenSSL?
WarDuck è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2015, 13:43   #18
battilei
Senior Member
 
Iscritto dal: Jan 2015
Messaggi: 650
Quote:
Originariamente inviato da bobafetthotmail Guarda i messaggi
Non parla minimamente di gomblotti dove MS conosce magicamente dei bug sconosciuti al mondo, li tiene segreti perchè è cattiva e fornisce queste info a terze parti perchè sono più cattive di lei.
sì, ne parla proprio nella riga sopra

this type of early alert allowed the U.S. to exploit vulnerabilities in software sold to foreign governments, according to two U.S. officials. Microsoft doesn’t ask and can’t be told how the government uses such tip-offs, said the officials, who asked not to be identified because the matter is confidential.

L'articolo è di 2 anni fa, lo prevede la legge americana, ogni azienda USA deve rispettarla dalla Apple alla REDHAT, ne parla tutto il mondo informatico da ormai due anni, su Arstechnica c'è un articolo un giorno sì e uno no... poi se ti fa piacere ripetere le parole "gomblotto" buon divertimento
battilei è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2015, 13:48   #19
GTKM
Senior Member
 
L'Avatar di GTKM
 
Iscritto dal: Jan 2014
Messaggi: 3826
Non dimentichiamo che il Patriot Act prevede che certe agenzie federali possano aver accesso ai dati che ritengono necessari, senza un mandato del giudice.
Questo è valido per qualsiasi attività con sede sul suolo USA.

Detto ciò, sono abbastanza sicuro che le multinazionali del settore abbiano accordi segreti con il Governo, non credo che aprano i loro database senza avere nulla in cambio.
GTKM è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2015, 13:58   #20
bobafetthotmail
Senior Member
 
L'Avatar di bobafetthotmail
 
Iscritto dal: Jun 2014
Messaggi: 3948
Quote:
Originariamente inviato da battilei Guarda i messaggi
sì, ne parla proprio nella riga sopra

this type of early alert allowed the U.S. to exploit vulnerabilities in software sold to foreign governments, according to two U.S. officials.
Ah sì, e dove dice che questi bug erano sconosciuti al mondo?

No perchè dare info su bug conosciuti è un conto, dare info su bug tenuti segreti è un'altra questione e sarebbe un caso di gomblotto.

è questo il punto che sto cercando di far passare.
bobafetthotmail è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso Microsoft Surface Pro 12 è il 2 in 1 pi&u...
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet! Recensione REDMAGIC Astra Gaming Tablet: che spe...
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2 Dopo un mese, e 50 foto, cosa abbiamo capito del...
Gigabyte Aero X16 Copilot+ PC: tanta potenza non solo per l'IA Gigabyte Aero X16 Copilot+ PC: tanta potenza non...
vivo X200 FE: il top di gamma si è fatto tascabile? vivo X200 FE: il top di gamma si è fatto ...
Scende a 99€ il tablet 11" 2,4K con...
Amiga: quali erano i 10 giochi più belli
Driver più sicuri: Microsoft alza...
Ego Power+ ha la giusta accoppiata per l...
Scompiglio nei listini Amazon: prezzi im...
Sotto i 105€ il robot Lefant che lava, a...
Mini proiettori smart in offerta: uno co...
Smartwatch Amazfit in offerta: Balance o...
Windows XP ritorna: ecco come usarlo sub...
Arrow Lake in saldo: Intel taglia i prez...
LG C4 da 55'' a 899€ è il top per...
DJI Neo a 159€ è il mini drone pe...
Robot aspirapolvere DREAME D10 Plus Gen ...
A 109€ ha costretto Amazon a nuove scort...
Sbaraglia la concorrenza Intel, questo m...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1