Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Basato su piattaforma Qualcomm Snapdragon X Plus a 8 core, il nuovo Microsoft Surface Pro 12 è un notebook 2 in 1 molto compatto che punta sulla facilità di trasporto, sulla flessibilità d'uso nelle differenti configurazioni, sul funzionamento senza ventola e sull'ampia autonomia lontano dalla presa di corrente
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Il REDMAGIC Astra Gaming Tablet rappresenta una rivoluzione nel gaming portatile, combinando un display OLED da 9,06 pollici a 165Hz con il potente Snapdragon 8 Elite e un innovativo sistema di raffreddamento Liquid Metal 2.0 in un form factor compatto da 370 grammi. Si posiziona come il tablet gaming più completo della categoria, offrendo un'esperienza di gioco senza compromessi in mobilità.
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2
Dopo un mese di utilizzo intensivo e l'analisi di oltre 50 scatti, l'articolo offre una panoramica approfondita di Nintendo Switch 2. Vengono esaminate le caratteristiche che la definiscono, con un focus sulle nuove funzionalità e un riepilogo dettagliato delle specifiche tecniche che ne determinano le prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-08-2005, 09:34   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: http://www.hwupgrade.it/news/sicurez...oso_15255.html

E' stato scoperto che l'editor del registro di sistema di Windows ha un piccolo bug, che potenzialmente potrebbe essere sfruttato da software malevoli.

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 09:41   #2
robydad
Senior Member
 
Iscritto dal: Jun 2000
Messaggi: 667
mi sorprende che una cosa così banale sia stata scoperta così tardi, sia dai creatori di spyware, che da quelli di antispyware.

A volte le cose più semplici .....
robydad è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 09:55   #3
GuardaKeTipo
Senior Member
 
Iscritto dal: Dec 2004
Città: Prov Ragusa
Messaggi: 671
Beh... a me sorprende ke una cosa del genere non sia stata ancora sfruttata da alcun malware. Mah
GuardaKeTipo è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 10:00   #4
Vik Viper
Senior Member
 
Iscritto dal: May 2000
Città: Milano
Messaggi: 535
Questa poi...

credo che nemmeno il perdigiorno più incallito (uno scrittore di virus - ma esiste una simile categoria??? - alla ricerca di falle) si sarebbe mai immaginato un bug così idiota...
Il software esente da bug non esiste, ma si perdoni se dopo una decina di anni di sviluppo del regedit.exe il fatto che questo abbia un errore così cretino mi fa ridere per non piangere...
Detto tra noi, cmq, come falla non penso sia grave, in effetti l'unico modo che mi pare evidenziato per sfruttarla è quello di nascondere le chiavi a software buggati: non è una porta (intesa come l'oggetto che separa le stanze e non come "port" [che non si traduce porta, tralaltro!!]) aperta per infiltrazioni alla fin fine.
Quello che non capisco è come mai anche altri software di 3e parti hanno lo stesso problema... è forse una libreria di sistema cui si appoggiano ad avere questo difetto?
vabbè, dai... cretino io che ancora mi sto a stupire...

Ultima modifica di Vik Viper : 30-08-2005 alle 10:03.
Vik Viper è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 10:04   #5
ArticMan
Senior Member
 
L'Avatar di ArticMan
 
Iscritto dal: Sep 2002
Città: Roma
Messaggi: 2059
hahahahahaha
ArticMan è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 10:23   #6
Dumah Brazorf
Bannato
 
Iscritto dal: Oct 2002
Messaggi: 29245
Non preoccupatevi, tempo una settimana...
Dumah Brazorf è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 10:32   #7
freeeak
Senior Member
 
Iscritto dal: Feb 2005
Messaggi: 675
bhe si strano a me sembra piu strano che nessuno abbia usato l'Ads (Alternative data stream) praticamente nessun ant virus li rileva.
freeeak è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 10:36   #8
Korn
Senior Member
 
L'Avatar di Korn
 
Iscritto dal: Jul 2000
Città: La città più brutta della Toscana: Prato
Messaggi: 6704
Quote:
Originariamente inviato da Dumah Brazorf
Non preoccupatevi, tempo una settimana...
o 2 o 3 o 4
Korn è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 10:39   #9
Luca69
Senior Member
 
L'Avatar di Luca69
 
Iscritto dal: Mar 2003
Città: Udine <--> Villach
Messaggi: 2579
Probabilmente la falla é in qualche nelle librerie Microsoft utilizzate per accedere al registro e non in regedit o nei programmi che le usano.
Luca69 è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 10:45   #10
andrineri
Senior Member
 
L'Avatar di andrineri
 
Iscritto dal: Jan 2005
Città: udine
Messaggi: 1123
Quote:
Originariamente inviato da Luca69
Probabilmente la falla é in qualche nelle librerie Microsoft utilizzate per accedere al registro e non in regedit o nei programmi che le usano.
lo spero...

e spero anche che m$ risolva in tempi ragionevoli, non biblici come al solito
__________________
Asrock x79 Extreme6 | Intel Xeon E5-1650 | 24Gb ECC DDR3 | MSI GTX 1660 6Gb | Enermax Modu82+ 525w | Asus Xonar DX | Philips 325E1C 32" | Indiana Line TH260
andrineri è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 11:15   #11
bjt2
Senior Member
 
L'Avatar di bjt2
 
Iscritto dal: Apr 2005
Città: Napoli
Messaggi: 6808
Se la falla fosse in qualche libreria NESSUN programma, compreso il malware stesso potrebbe accedere alla chiave. IMHO il difetto è in regedit e soci.
bjt2 è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 11:19   #12
Fx
Bannato
 
Iscritto dal: Dec 2000
Messaggi: 2097
si, prima vorrei capire bene dov'è il problema e come possa venire effettivamente sfruttato in pratica, al di là della teoria ipotizzata dall'articolo...
Fx è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 11:33   #13
Marsangola
Member
 
L'Avatar di Marsangola
 
Iscritto dal: Oct 2003
Città: Belluno provincia
Messaggi: 183
Per la redazione: io ci penserei due volte prima di svelare un bug di un programma: si rischia la denuncia
__________________
Dai diamanti / non nasce niente / dal letame / nascono i fior (F. De Andrè)
In a world without fences and walls, who needs Windows and Gates?

Debian user - Linux User #336059
Marsangola è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 11:38   #14
Vik Viper
Senior Member
 
Iscritto dal: May 2000
Città: Milano
Messaggi: 535
Quote:
Originariamente inviato da bjt2
Se la falla fosse in qualche libreria NESSUN programma, compreso il malware stesso potrebbe accedere alla chiave. IMHO il difetto è in regedit e soci.
questo non è necessariamente vero... in mancanza di dati "certi" e verificati non si può escludere un comportamento che, giusto per esempio, non ne permetta la lettura ma che cmq ne possa autorizzare la scrittura...
2a cosa: non è detto che ci si debba necessariamente appoggiare alla libreria (eventualmente) difettosa... e questo andrebbe in accordo con l'effettiva situazione che NON tutti i programmi di 3e parti hanno questo difetto...
__________________

Si sopravvive a tutto...
. __...tranne che alla morte
\/ik@freemail.it ICQ UIN#7577984
Vik Viper è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 11:42   #15
Vik Viper
Senior Member
 
Iscritto dal: May 2000
Città: Milano
Messaggi: 535
Quote:
Originariamente inviato da Fx
si, prima vorrei capire bene dov'è il problema e come possa venire effettivamente sfruttato in pratica, al di là della teoria ipotizzata dall'articolo...
Io ho capito che nel riportare la notizia venga già evidenziato che il modo per sfruttarla (quello più immediato almeno) è per nascondere chiavi di registro a scansioni da parte di alcuni programmi di 3e parti nonché del regedit... tipo per far partire all'avvio di windows programmi "pericolosi".
Quote:
Omissis...
...con minimo di fantasia non è difficile immaginare scenari in cui vengano create sottochiavi con nome lungo in Run garantendosi l'avvio ad ogni reboot e la difficile individuazione da parte dei comuni tools.
Più chiaro di così...
Poi si può discutere sull'effettiva gravità della cosa, tuttavia è una questione che non viene neppure accennata nel testo della notizia e che al limite può essere oggetto di dibattito in questa sede (=sezione/argomento del forum)
__________________

Si sopravvive a tutto...
. __...tranne che alla morte
\/ik@freemail.it ICQ UIN#7577984
Vik Viper è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 12:00   #16
robydad
Senior Member
 
Iscritto dal: Jun 2000
Messaggi: 667
Quote:
Originariamente inviato da Marsangola
Per la redazione: io ci penserei due volte prima di svelare un bug di un programma: si rischia la denuncia
non penso che il bug sia stato scoperto dalla redazione di HwUpgrade. Sicuramente hanno preso la notizia dalla rete
robydad è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 13:20   #17
hfish
Senior Member
 
Iscritto dal: Nov 2003
Città: utonto franchiddese
Messaggi: 1427
se addirittura il caro vecchio msconfig non è in grado di visualizzarle siamo davvero nella merda... fortuna che sto migrando a lidi migliori (e gratuiti...)
hfish è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 13:26   #18
Fx
Bannato
 
Iscritto dal: Dec 2000
Messaggi: 2097
Quote:
Originariamente inviato da Vik Viper
Più chiaro di così...
allora

a) se i programmi di sicurezza non riescono a leggerle il problema allora non è di regedit ma delle librerie
b) se il problema è delle librerie, anche l'applicazione che lancia ciò che è in run non riesce a leggere i caratteri oltre al 254esimo, o se ci riesce basta che i programmi di sicurezza usino lo stesso tipo di metodo

insomma, la cosa detta così non si regge molto in piedi, non trovi?

hfish: l'osservazione sarebbe pertinente se non fosse che se in linux ti mettono qualcosa di autoesecuzione al boot (magari con un bel rootkit) non lo trovi manco a morire =)
Fx è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 14:35   #19
Marsangola
Member
 
L'Avatar di Marsangola
 
Iscritto dal: Oct 2003
Città: Belluno provincia
Messaggi: 183
Quote:
Originariamente inviato da robydad
non penso che il bug sia stato scoperto dalla redazione di HwUpgrade. Sicuramente hanno preso la notizia dalla rete
Lo penso anch'io: il mio era puro sarcasmo. Mi riferivo alla notizia apparsa pochi giorni fa che parlava dell'arresto di un ragazzo perche' aveva divulgato la notizia di un bug in un sw di cui ora non ricordo il nome.
__________________
Dai diamanti / non nasce niente / dal letame / nascono i fior (F. De Andrè)
In a world without fences and walls, who needs Windows and Gates?

Debian user - Linux User #336059
Marsangola è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 14:47   #20
GOG
Senior Member
 
L'Avatar di GOG
 
Iscritto dal: Aug 2000
Città: (VE)
Messaggi: 729
Codice:
August 28, 2005:
A vulnerability has been discovered in Windows Regedit that can cause it to hide certain Registry values. I am aware that this vulnerability also exists in HijackThis, as well as a lot of other programs that use the Registry (!).
Working on a fix/workaround.
Preso dalla home page di Merijn.org

Saluti.
GOG è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso Microsoft Surface Pro 12 è il 2 in 1 pi&u...
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet! Recensione REDMAGIC Astra Gaming Tablet: che spe...
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2 Dopo un mese, e 50 foto, cosa abbiamo capito del...
Gigabyte Aero X16 Copilot+ PC: tanta potenza non solo per l'IA Gigabyte Aero X16 Copilot+ PC: tanta potenza non...
vivo X200 FE: il top di gamma si è fatto tascabile? vivo X200 FE: il top di gamma si è fatto ...
2 minuti: il tempo per scorrere le 25 of...
Mini LED TCL: confronto tra le migliori ...
Robot aspirapolvere: questi sono i più a...
Portatile tuttofare Lenovo Core i5/16GB ...
Scende a 99€ il tablet 11" 2,4K con...
Amiga: quali erano i 10 giochi più belli
Driver più sicuri: Microsoft alza...
Ego Power+ ha la giusta accoppiata per l...
Scompiglio nei listini Amazon: prezzi im...
Sotto i 105€ il robot Lefant che lava, a...
Mini proiettori smart in offerta: uno co...
Smartwatch Amazfit in offerta: Balance o...
Windows XP ritorna: ecco come usarlo sub...
Arrow Lake in saldo: Intel taglia i prez...
LG C4 da 55'' a 899€ è il top per...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:05.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1