Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Basato su piattaforma Qualcomm Snapdragon X Plus a 8 core, il nuovo Microsoft Surface Pro 12 è un notebook 2 in 1 molto compatto che punta sulla facilità di trasporto, sulla flessibilità d'uso nelle differenti configurazioni, sul funzionamento senza ventola e sull'ampia autonomia lontano dalla presa di corrente
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Il REDMAGIC Astra Gaming Tablet rappresenta una rivoluzione nel gaming portatile, combinando un display OLED da 9,06 pollici a 165Hz con il potente Snapdragon 8 Elite e un innovativo sistema di raffreddamento Liquid Metal 2.0 in un form factor compatto da 370 grammi. Si posiziona come il tablet gaming più completo della categoria, offrendo un'esperienza di gioco senza compromessi in mobilità.
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2
Dopo un mese di utilizzo intensivo e l'analisi di oltre 50 scatti, l'articolo offre una panoramica approfondita di Nintendo Switch 2. Vengono esaminate le caratteristiche che la definiscono, con un focus sulle nuove funzionalità e un riepilogo dettagliato delle specifiche tecniche che ne determinano le prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-05-2019, 09:01   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: https://www.hwupgrade.it/news/portat...oti_82149.html

Qualche mese fa è stato scoperta una vulnerabilità all'interno del SupportAssist di Dell, un applicazione presente su tutti i computer dell'azienda, che permettere di accedere da remoto al PC infetto.

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2019, 09:15   #2
WarSide
Senior Member
 
Iscritto dal: Oct 2008
Messaggi: 10330
Furto ARP e DNS

Questi Pirati informatici!1!!! ARRRRRp


Quote:
Per fortuna Dell ha preso sul serio la relazione riportata dal giovane ragazzo
1. Esistono programmi di bug bounty
2. Il "giovane ragazzo" ha dettagliato il vettore d'attacco ed ha sviluppato un PoC dell'attacco. Mica devono credere alle sue parole, ma ai fatti.
WarSide è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2019, 10:03   #3
Burke
Senior Member
 
L'Avatar di Burke
 
Iscritto dal: Jun 2008
Messaggi: 1599
Quote:
Originariamente inviato da WarSide Guarda i messaggi
Furto ARP e DNS

Questi Pirati informatici!1!!! ARRRRRp




1. Esistono programmi di bug bounty
2. Il "giovane ragazzo" ha dettagliato il vettore d'attacco ed ha sviluppato un PoC dell'attacco. Mica devono credere alle sue parole, ma ai fatti.
Non ho capito niente.
Potresti dettagliare un pò meglio il tuo punto di vista?
__________________
Tutto ciò che scrivo, rigorosamente IMHO
Burke è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2019, 10:12   #4
WarSide
Senior Member
 
Iscritto dal: Oct 2008
Messaggi: 10330
Quote:
Originariamente inviato da Burke Guarda i messaggi
Non ho capito niente.
Potresti dettagliare un pò meglio il tuo punto di vista?
Punto di vista? E' il solito articolo scritto da cani dal punto di vista tecnico.

Inoltre fanno passare per straordinario cio' che non e'. Solo in italia ed in pochi paesi sottosviluppati si parte dal presupposto che un ragazzo non possa essere preso sul serio per la sua eta.

Il ragazzo in questione ha scoperto la falla e dettagliato i passi per sfruttarla. Inoltre, da bravo white hat, ha segnalato la cosa a Dell ed ha atteso che ci mettessero una pezza prima di parlarne pubblicamente.

Da notare che Dell ci ha messo 6 mesi per chiudere la falla. Sono stati proprio celerissimi.

Quote:
10/26/2018 - Initial write up sent to Dell.

10/29/2018 - Initial response from Dell.

11/22/2018 - Dell has confirmed the vulnerability.

11/29/2018 - Dell scheduled a “tentative” fix to be released in Q1 2019.

01/28/2019 - Disclosure date extended to March.

03/13/2019 - Dell is still fixing the vulnerability and has scheduled disclosure for the end of April.

04/18/2019 - Vulnerability disclosed as an advisory.
La news dovrebbe essere sull'inettitutine di Dell nel patchare un buco grosso quanto una casa.
Magari e' cosi' che hanno bucato i pc dei dipendenti di Libero dopo essere entrati nella Wifi aziendale dal bar. Dopo aver istallato un trojan nei pc aziendali ci vuol poco a trafugare le chiavi per accedere all'infrastruttura IT.
WarSide è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2019, 10:34   #5
Burke
Senior Member
 
L'Avatar di Burke
 
Iscritto dal: Jun 2008
Messaggi: 1599
Ok grazie, ora ho capito cosa intendevi.Opinione condivisibile.
Io comunque ho disinstallato SupportAssist il primo giorno.
__________________
Tutto ciò che scrivo, rigorosamente IMHO
Burke è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2019, 10:56   #6
Jack.Mauro
Senior Member
 
Iscritto dal: Jul 2009
Messaggi: 438
SupportAssist è parte del bloatware che un utente serio -o meglio una azienda seria- fa sparire dai pc appena questi entrano in suo possesso, e lo installa solo in caso di bisogno (diagnosi remota da parte di Dell per attivare la garanzia).

Il problema grosso secondo me non è il suo essere vulnerabile, ma l'essere sempre attivo e in attesa di contatto da remoto......
Jack.Mauro è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2019, 14:46   #7
zappy
Senior Member
 
L'Avatar di zappy
 
Iscritto dal: Oct 2001
Messaggi: 20025
Quote:
Originariamente inviato da Jack.Mauro Guarda i messaggi
...Il problema grosso secondo me non è il suo essere vulnerabile, ma l'essere sempre attivo e in attesa di contatto da remoto......
in pratica una backdoor...
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.)
zappy è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2019, 16:34   #8
rockroll
Senior Member
 
Iscritto dal: Feb 2007
Messaggi: 2314
Quote:
Originariamente inviato da Jack.Mauro Guarda i messaggi
SupportAssist è parte del bloatware che un utente serio -o meglio una azienda seria- fa sparire dai pc appena questi entrano in suo possesso, e lo installa solo in caso di bisogno (diagnosi remota da parte di Dell per attivare la garanzia).

Il problema grosso secondo me non è il suo essere vulnerabile, ma l'essere sempre attivo e in attesa di contatto da remoto......
Quotone totale!

Sono un accanito killer di tutte le porcherie non richieste che ti incasinano l'ambiente, ma che continuano ad essere disinvoltamente aggiunte non tanto nell'interesse del cliente quanto in quello della casa fornitrice, che ci tiene ad apparire figa..., fregandosene del danno potenziale o quanto meno prestazionale che ciò comporta.

Ultima modifica di rockroll : 04-05-2019 alle 16:40.
rockroll è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2019, 18:50   #9
Univac
Senior Member
 
Iscritto dal: Mar 2002
Messaggi: 590
Bene, ora per coerenza, America Canada e Nuova Zelanda devono bannare tutti i dispositivi DELL sul loro territorio....
Univac è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2019, 20:32   #10
Obelix-it
Senior Member
 
L'Avatar di Obelix-it
 
Iscritto dal: Dec 2004
Città: Castelfranco Veneto (TV)
Messaggi: 3160
Quote:
Originariamente inviato da WarSide Guarda i messaggi
Da notare che Dell ci ha messo 6 mesi per chiudere la falla. Sono stati proprio celerissimi.
Nota i 20 e passa giorni per ammettere la falla in presenza di un PoC...
Obelix-it è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2019, 09:54   #11
yeppala
Senior Member
 
L'Avatar di yeppala
 
Iscritto dal: Dec 2007
Messaggi: 4226
La prima cosa che faccio quando mi trovo di fronte ad un nuovo PC, è quella di disinstallare tutto il software preinstallato, compreso quello del produttore

Ultima modifica di yeppala : 05-05-2019 alle 09:57.
yeppala è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso Microsoft Surface Pro 12 è il 2 in 1 pi&u...
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet! Recensione REDMAGIC Astra Gaming Tablet: che spe...
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2 Dopo un mese, e 50 foto, cosa abbiamo capito del...
Gigabyte Aero X16 Copilot+ PC: tanta potenza non solo per l'IA Gigabyte Aero X16 Copilot+ PC: tanta potenza non...
vivo X200 FE: il top di gamma si è fatto tascabile? vivo X200 FE: il top di gamma si è fatto ...
Follie su Amazon: OLED a metà pre...
iPhone 17 Pro in arrivo in quattro varia...
A soli 104€ il robot Lefant M330Pro che ...
Zuckerberg costruisce datacenter... nell...
F5 Application Delivery and Security Pla...
Rivoluzione ai vertici di Threads: Mosse...
Dopo ChatGPT, Gemini alza bandiera bianc...
Netflix supera ogni record, ma non &egra...
Sbuca dai meandri di Amazon un hard disk...
Intelligenza artificiale e Bitcoin nel m...
Più o meno 300€ in tasca e voglia...
Boom di Linux: supera il 5% negli USA me...
Potere, violenza, sesso e avidità...
Gli effetti collaterali dei dazi di Trum...
ChatGPT Agent, la rivoluzione di Op...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:20.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1