Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Motorola razr 60 Ultra: il migliore! Peccato per l’AI un po’ ''zoppa''. Recensione
Motorola razr 60 Ultra: il migliore! Peccato per l’AI un po’ ''zoppa''. Recensione
Motorola rinnova i suoi smartphone pieghevoli e abbiamo avuto modo di mettere sotto torchio questo nuovo razr 60 Ultra, flagship della serie, che cambia alcune cose migliorando in molti aspetti e soprattutto divenendo, aspettando Samsung e gli altri, il pieghevole a conchiglia perfetto. Peccato la mancanza di Moto AI in italiano.
AWS Summit Milano 2025: accelerare sull'IA per liberare il potenziale delle imprese italiane
AWS Summit Milano 2025: accelerare sull'IA per liberare il potenziale delle imprese italiane
Dal palco dell’AWS Summit Milano 2025 arriva un appello chiaro: accelerare sull’adozione dell’intelligenza artificiale. Tecnologie mature, casi d’uso concreti e nuove competenze al centro della trasformazione. Il cloud come abilitatore, tra infrastruttura, dati e sicurezza
Recensione HONOR Pad 10: a questo prezzo fa tremare la concorrenza
Recensione HONOR Pad 10: a questo prezzo fa tremare la concorrenza
HONOR Pad 10 è una fra le nuove proposte più convincenti nel mercato dei tablet Android, e offre al suo utente un display 2,5K da 12,1 pollici con frequenza di aggiornamento a 120Hz, design dalle dimensioni compatte e un ottimo processore. Il tutto mantenendo un prezzo accessibile che lo posiziona come alternativa credibile ai tablet premium del mercato, anche di Apple.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-06-2015, 15:21   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: http://www.hwupgrade.it/news/apple/o...app_57734.html

Sei ricercatori individuano una serie di falle nei sistemi di gestione delle informazioni delle app all'interno di Mac OS X. Rese note ad Apple ad ottobre, ancora manca una patch al problema

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2015, 16:12   #2
Apachi22
Member
 
Iscritto dal: Jun 2015
Messaggi: 110
Cominciamo a perdere colpi è !?
__________________
Intel core i5-4670k 8gb RAM Corsair Vengance Asus Maximus VII hero Kuhler h20 Msi gtx 970 Corsair AX 860w Samsung ssd 500gb WD black 500gb Corsair air540
Apachi22 è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2015, 16:15   #3
massimo79m
Senior Member
 
L'Avatar di massimo79m
 
Iscritto dal: Dec 2013
Messaggi: 733
Quote:
Originariamente inviato da Apachi22 Guarda i messaggi
Cominciamo a perdere colpi è !?
ogni s.o. ha i suoi buchi, e solo un illuso puo' credere che il suo pc sia al sicuro perche' sopra ha il logo della mela.
massimo79m è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2015, 16:56   #4
Unrealizer
Senior Member
 
L'Avatar di Unrealizer
 
Iscritto dal: May 2006
Città: Milano&Palermo
Messaggi: 10273
IMHO il "baco" più bello è quello del paragrafo 3.2 del paper (link alla seconda riga dell'articolo)
__________________
PC9Ryzen 9 3900X64GB Vengeance LPXGigabyte RTX3080TiCorsair MP600Aorus Elite X570 - PC10SQ216GB LPDDR4256 GB SSDSurface Pro X - PC11Core i9-9980HK64GB DDR4512GB SSDMacBook Pro 2019 - xboxlivekipters - originkipter - steamkippoz - psnkipters
Unrealizer è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2015, 17:05   #5
giuliop
Senior Member
 
L'Avatar di giuliop
 
Iscritto dal: Apr 2005
Messaggi: 6848
Quote:
Originariamente inviato da massimo79m Guarda i messaggi
ogni s.o. ha i suoi buchi, e solo un illuso puo' credere che il suo pc sia al sicuro.
FIFY
__________________
Ἀξύνετοι ἀκούσαντες κωφοῖσιν ἐοίκασι ̇φάτις αὐτοῖσιν μαθτυρεῖ παρεόντας ἀπεῖναι. Ὕες γοῦν βορβόρῳ ἥδονται μᾶλλον ἢ καθαρῷ ὕδατι.
giuliop è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2015, 17:20   #6
pabloski
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 8406
Quote:
Originariamente inviato da Apachi22 Guarda i messaggi
Cominciamo a perdere colpi è !?
Mica è la prima volta. Basta andare qui http://www.kb.cert.org/vuls/ e cercare Apple
pabloski è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2015, 18:24   #7
devilred
Senior Member
 
L'Avatar di devilred
 
Iscritto dal: Sep 2008
Città: Salerno
Messaggi: 4543
Quote:
Originariamente inviato da massimo79m Guarda i messaggi
ogni s.o. ha i suoi buchi, e solo un illuso puo' credere che il suo pc sia al sicuro perche' sopra ha il logo della mela.
stanotte ti apparira' in sogno steve jobs e ti dara' 3 numeri, no! non devi giocarli al lotto, e' la data della tua morte.
__________________
XIAOMI REDMI 5 PLUS/GALAXY S2
devilred è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2015, 21:38   #8
bobafetthotmail
Senior Member
 
L'Avatar di bobafetthotmail
 
Iscritto dal: Jun 2014
Messaggi: 3948
Apple non perde colpi. Non è mai stata un granchè sul fronte sicurezza.
bobafetthotmail è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2015, 07:27   #9
recoil
Senior Member
 
L'Avatar di recoil
 
Iscritto dal: Jul 2002
Città: Milano
Messaggi: 19148
la cosa grave stavolta è che può arrivare da app regolarmente pubblicate nel loro store
almeno quello che arriva da lì dovrebbe essere sicuro, altrimenti non c'è più il vantaggio di affidarsi al sistema chiuso
recoil è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2015, 08:33   #10
inkpapercafe
Senior Member
 
L'Avatar di inkpapercafe
 
Iscritto dal: May 2006
Città: Fano
Messaggi: 950
Prendo i poppi e mi metto comodo
inkpapercafe è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2015, 20:21   #11
massimo79m
Senior Member
 
L'Avatar di massimo79m
 
Iscritto dal: Dec 2013
Messaggi: 733
Quote:
Originariamente inviato da recoil Guarda i messaggi
la cosa grave stavolta è che può arrivare da app regolarmente pubblicate nel loro store
qualche mese fa uno su questo forum diceva "le app sull'apple store sono controllate, quelle android no".
io ho risposto "dimmi come fa la apple a controllare SERIAMENTE un milione di app, con tutte le nuove release che ti tirano fuori ogni settimana, e che controlli SERIAMENTE che le app, dopo qualche settimana dall'installazione, non contengano trojan".

e' inutile, le app puoi prenderle fuori o dentro gli store, ma se scarichi alla cazzo, i virus/trojan/malware te li becchi comunque.

Ultima modifica di massimo79m : 20-06-2015 alle 07:49.
massimo79m è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2015, 13:06   #12
bobafetthotmail
Senior Member
 
L'Avatar di bobafetthotmail
 
Iscritto dal: Jun 2014
Messaggi: 3948
Quote:
Originariamente inviato da massimo79m Guarda i messaggi
qualche mese fa uno su questo forum diceva "le app sull'apple store sono controllate, quelle android no".
io ho risposto "dimmi come fa la apple a controllare SERIAMENTE un milione di app, con tutte le nuove release che ti tirano fuori ogni settimana, e che controlli SERIAMENTE che le app, dopo qualche settimana dall'installazione, non contengano trojan".

e' inutile, le app puoi prenderle fuori o dentro gli store, ma se scarichi alla cazzo, i virus/trojan/malware te li becchi comunque.
Il giochino per aggirare eventuali controlli è già stato pubblicato da anni. Fai una app che in sè non è malware ma scarica plugin da sola da dei server tuoi.

Dopo che ha superato il test di sicurezza cambi i plugin che scarica (magari temporaneamente), bum, diventa malware.

E questa non c'è tanto modo di patcharla senza vietare tanti/ogni contatto con l'esterno da parte delle app.

Quindi...
bobafetthotmail è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2015, 13:51   #13
Unrealizer
Senior Member
 
L'Avatar di Unrealizer
 
Iscritto dal: May 2006
Città: Milano&Palermo
Messaggi: 10273
Quote:
Originariamente inviato da bobafetthotmail Guarda i messaggi
Il giochino per aggirare eventuali controlli è già stato pubblicato da anni. Fai una app che in sè non è malware ma scarica plugin da sola da dei server tuoi.

Dopo che ha superato il test di sicurezza cambi i plugin che scarica (magari temporaneamente), bum, diventa malware.

E questa non c'è tanto modo di patcharla senza vietare tanti/ogni contatto con l'esterno da parte delle app.

Quindi...
basterebbe vietare il download di codice eseguibile ed impedirlo a livello di sandbox come fanno con iOS
__________________
PC9Ryzen 9 3900X64GB Vengeance LPXGigabyte RTX3080TiCorsair MP600Aorus Elite X570 - PC10SQ216GB LPDDR4256 GB SSDSurface Pro X - PC11Core i9-9980HK64GB DDR4512GB SSDMacBook Pro 2019 - xboxlivekipters - originkipter - steamkippoz - psnkipters
Unrealizer è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2015, 17:32   #14
bobafetthotmail
Senior Member
 
L'Avatar di bobafetthotmail
 
Iscritto dal: Jun 2014
Messaggi: 3948
Quote:
Originariamente inviato da Unrealizer Guarda i messaggi
basterebbe vietare il download di codice eseguibile ed impedirlo a livello di sandbox come fanno con iOS
Eddai sù. Chi ha parlato di scaricare codice eseguibile?
App riconfigurabili che scaricano solo dei file di configurazione, i componenti normalmente agivano come dei componenti normali di una app normale.
http://www.technologyreview.com/news...ening-process/

Ovvio che poi deve sfruttare falle per uscire dal sandbox, ma già la prima linea di difesa (il controllo a livello dello store) è andata.
bobafetthotmail è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2015, 17:44   #15
Unrealizer
Senior Member
 
L'Avatar di Unrealizer
 
Iscritto dal: May 2006
Città: Milano&Palermo
Messaggi: 10273
Quote:
Originariamente inviato da bobafetthotmail Guarda i messaggi
Eddai sù. Chi ha parlato di scaricare codice eseguibile?
App riconfigurabili che scaricano solo dei file di configurazione, i componenti normalmente agivano come dei componenti normali di una app normale.
http://www.technologyreview.com/news...ening-process/

Ovvio che poi deve sfruttare falle per uscire dal sandbox, ma già la prima linea di difesa (il controllo a livello dello store) è andata.
Aaah ok, ora capito

cito dall'articolo:

Quote:
The message we want to deliver is that right now, the Apple review process is mostly doing a static analysis of the app, which we say is not sufficient because dynamically generated logic cannot be very easily seen
e questo è qualcosa che va impedito in qualunque sistema chiuso che accetti software di terze parti
__________________
PC9Ryzen 9 3900X64GB Vengeance LPXGigabyte RTX3080TiCorsair MP600Aorus Elite X570 - PC10SQ216GB LPDDR4256 GB SSDSurface Pro X - PC11Core i9-9980HK64GB DDR4512GB SSDMacBook Pro 2019 - xboxlivekipters - originkipter - steamkippoz - psnkipters
Unrealizer è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2015, 17:59   #16
bobafetthotmail
Senior Member
 
L'Avatar di bobafetthotmail
 
Iscritto dal: Jun 2014
Messaggi: 3948
Quote:
Originariamente inviato da Unrealizer Guarda i messaggi
e questo è qualcosa che va impedito in qualunque sistema chiuso che accetti software di terze parti
Infatti nel mio post non discriminavo nessuno, questo è un problema aperto per tutti.

Motivo per cui esistono i sandbox, (oltre che per gestire applicazioni fatte coi piedi).

Perchè si può riconfigurare finchè vuole ma finchè sta chiusa nella sua scatoletta e parla solo con l'OS e basta... non è che va molto lontano. Salvo vulnerabilità del sandbox, chiaro.
bobafetthotmail è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Motorola razr 60 Ultra: il migliore! Peccato per l’AI un po’ ''zoppa''. Recensione Motorola razr 60 Ultra: il migliore! Peccato per...
AWS Summit Milano 2025: accelerare sull'IA per liberare il potenziale delle imprese italiane AWS Summit Milano 2025: accelerare sull'IA per l...
Recensione HONOR Pad 10: a questo prezzo fa tremare la concorrenza Recensione HONOR Pad 10: a questo prezzo fa trem...
GIGABYTE RTX 5060 Ti EAGLE OC ICE alla prova: compatta ed essenziale GIGABYTE RTX 5060 Ti EAGLE OC ICE alla prova: co...
AMD Ryzen Threadripper 9000 e Radeon AI Pro R9700, per le workstation AI AMD Ryzen Threadripper 9000 e Radeon AI Pro R970...
Microsoft annuncia nuove soluzioni per i...
Pornhub e YouPorn tornano online in Fran...
Numeri di assistenza falsi su siti auten...
Amazon Fire TV Soundbar Plus: economica ...
La BBC dichiara guerra a Perplexity per ...
Oakley Meta con AI sono ufficiali: 8 ore...
AMD UDNA, la nuova generazione di schede...
VMware Cloud Foundation 9.0: il private ...
Roscosmos ha lanciato uno o più s...
Scopri Project Indigo: l’app gratuita di...
Sky Wifi Business: la fibra ultraveloce ...
SpaceX Starship: questa la possibile cau...
Open Innovation: al via la challenge di ...
FSR 4 di AMD funziona anche sulle schede...
C'è solo un modo per comprare Nin...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:09.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www1v
1