Torna indietro   Hardware Upgrade Forum > Mondo Apple > Apple - Software e macOS

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-10-2010, 06:11   #1
Mailor
Senior Member
 
L'Avatar di Mailor
 
Iscritto dal: Mar 2007
Messaggi: 1459
Lo sapete di disabilitare Java, vero?

schifezze per mac. http://arstechnica.com/apple/news/20...king-sites.ars

preoccupante la sua abilità di levare quella "richiesta password" che a molti (anche di voi) rassicura tanto perché "tanto su MacOS ti chiede la password mica come su windows".

edit: comunque è una pataccata che buca Java eh non i sistemi operativi di per sé. C'è pure l'alert di security di java, con tanto di certificato falso.
__________________
root#> man life
No manual entry for life
root#>_

Ultima modifica di Mailor : 29-10-2010 alle 06:15.
Mailor è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2010, 08:39   #2
theJanitor
Senior Member
 
L'Avatar di theJanitor
 
Iscritto dal: Feb 2008
Messaggi: 8391
chi prende un malware simile piuttosto che disabilitare java dovrebbe abilitare il cervello ammesso di possederlo
__________________
Powered by AlphaWinUX fixed by Sbiancamento Guida al downgrade del firmware per i Seagate Momentus XT
MacBook Pro M4 14" 16/512 Logitech MX Master 3S - Edifier R1280DBs + SoundBlaster X4 + Benq 3205U
Pa - no sped. Vendo Mac Mini M1 8/512
theJanitor è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2010, 13:17   #3
Mailor
Senior Member
 
L'Avatar di Mailor
 
Iscritto dal: Mar 2007
Messaggi: 1459
Quote:
Originariamente inviato da theJanitor Guarda i messaggi
chi prende un malware simile piuttosto che disabilitare java dovrebbe abilitare il cervello ammesso di possederlo
l'ingenuità non è a pari passo con la stupidità, e tu stai ignorando il problema.
__________________
root#> man life
No manual entry for life
root#>_

Ultima modifica di Mailor : 29-10-2010 alle 13:25.
Mailor è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2010, 14:55   #4
theJanitor
Senior Member
 
L'Avatar di theJanitor
 
Iscritto dal: Feb 2008
Messaggi: 8391
Quote:
Originariamente inviato da Mailor Guarda i messaggi
l'ingenuità non è a pari passo con la stupidità, e tu stai ignorando il problema.
io non ignoro alcun problema....

non vado in siti porno o warez, non uso warez, non do il consenso a nulla che mi possa sembrare sospetto a tal punto che nei primi giorni di mac a momenti non davo il consenso con la password neanche a growl che si era aggiornato da solo

non temevo virus sotto windows e dovrei preoccuparmi adesso con un sistema che, qualche stronzata a parte, è totalmente ignorato da chi sviluppa malware?

il 99% delle infezioni si verificano per imperizia umana, chiamarla ingenuità o stupidità poco cambia, se la gente usasse il cervello evitando di credere che qualcuno voglia regalargli soldi via email il numero di infezioni crollerebbe drasticamente
__________________
Powered by AlphaWinUX fixed by Sbiancamento Guida al downgrade del firmware per i Seagate Momentus XT
MacBook Pro M4 14" 16/512 Logitech MX Master 3S - Edifier R1280DBs + SoundBlaster X4 + Benq 3205U
Pa - no sped. Vendo Mac Mini M1 8/512
theJanitor è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2010, 19:54   #5
Family Guy
Senior Member
 
L'Avatar di Family Guy
 
Iscritto dal: Aug 2009
Messaggi: 2364
Quell'articolo è inesatto, approfondisci qui:

Malware Koobface e Boonana, buon senso meglio degli antivirus

edit: piuttosto se cerchi qualcosa da disabilitare...

Ci risiamo, di nuovo vulnerabili Adobe Reader, Acrobat e Flash

Ultima modifica di Family Guy : 29-10-2010 alle 19:59.
Family Guy è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2010, 20:50   #6
manowar84
Senior Member
 
L'Avatar di manowar84
 
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 4418
Quote:
Originariamente inviato da theJanitor Guarda i messaggi
io non ignoro alcun problema....

non vado in siti porno o warez, non uso warez, non do il consenso a nulla che mi possa sembrare sospetto a tal punto che nei primi giorni di mac a momenti non davo il consenso con la password neanche a growl che si era aggiornato da solo

non temevo virus sotto windows e dovrei preoccuparmi adesso con un sistema che, qualche stronzata a parte, è totalmente ignorato da chi sviluppa malware?

il 99% delle infezioni si verificano per imperizia umana, chiamarla ingenuità o stupidità poco cambia, se la gente usasse il cervello evitando di credere che qualcuno voglia regalargli soldi via email il numero di infezioni crollerebbe drasticamente
ti sei dimenticato faceobok
manowar84 è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2010, 06:18   #7
theJanitor
Senior Member
 
L'Avatar di theJanitor
 
Iscritto dal: Feb 2008
Messaggi: 8391
Quote:
Originariamente inviato da manowar84 Guarda i messaggi
ti sei dimenticato faceobok
quello lo uso, ma il giorno in cui farò qualcosa come quella che darebbe luogo all'infezione vi autorizzo a sopprimermi
__________________
Powered by AlphaWinUX fixed by Sbiancamento Guida al downgrade del firmware per i Seagate Momentus XT
MacBook Pro M4 14" 16/512 Logitech MX Master 3S - Edifier R1280DBs + SoundBlaster X4 + Benq 3205U
Pa - no sped. Vendo Mac Mini M1 8/512
theJanitor è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2010, 10:17   #8
toni.bacan
Senior Member
 
Iscritto dal: Jan 2010
Messaggi: 1820
Purtroppo un "attimo da co*****e" scappa a tutti e la cappellata galattica è sempre dietro l'angolo

Non so se succede anche a voi, ma su Facebook è da un pò di giorni che continuano ad apparirmi dei post di un utente con un nome lunghissimo che fa riferimento ad un pseudo-video. L'ho già segnalato come utente-spam più di una volta però riappare, ed ogni volta invita a guardare la "situazione esilarante che avviene durante una fantomatica festa di matrimonio".

La prima volta che mi è apparso nella bacheca, purtroppo, l'ho cliccato non tanto perchè non avessi riconosciuto lo spam ma perchè (ne sono sicurissimo) è arrivato come link di uno degli amici e volendolo commentare per avvisarli invece si è aperta una nuova finestra che ho chiuso quasi subito.

La cosa che mi ha lasciato per qualche ora pensieroso è stato il fatto solo il giorno seguente ho scoperto esserci in circolazione questo BOONANA e mi è venuto in mente che in quel fangente stavo lanciando delle applicazioni appena scaricate per provarle ed al classico messaggio "stai lanciando per la prima volta un'applicazione scaricata da internet" stavo dando il consenso senza fare molto caso a quale applicazione faceva riferimento
toni.bacan è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2010, 13:25   #9
mad_hhatter
Senior Member
 
L'Avatar di mad_hhatter
 
Iscritto dal: Oct 2006
Messaggi: 1105
non sono ancora riuscito a capire se bypassa o meno la richiesta di password.

il consenso per l'applet immagino non nocessiti di credenziali di amministratore, ma una volta autorizzata l'applet che succede?
mad_hhatter è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2010, 19:07   #10
Mailor
Senior Member
 
L'Avatar di Mailor
 
Iscritto dal: Mar 2007
Messaggi: 1459
Quote:
Originariamente inviato da mad_hhatter Guarda i messaggi
non sono ancora riuscito a capire se bypassa o meno la richiesta di password.

il consenso per l'applet immagino non nocessiti di credenziali di amministratore, ma una volta autorizzata l'applet che succede?
Quote:
When the user clicks the link, a Java applet runs, allowing the system to download several files and install a program that can bypass the usual password verification OS X requires for installation.

The malware launches automatically on startup, communicates with command and control servers, and can also crack user accounts on other sites to continue to spread itself as spam.
è chiaro che costituisce un precedente molto grave, sfruttato in questa occasione banalmente. Ma è un altra piccola frattura nelle sciocchezze delle quali l'utente apple medio è pieno. Sono tanti piccoli segnali quelli che la comunità sta ricevendo da queste storie, che dovrebbero far alzare per bene le antennine di tutti.
__________________
root#> man life
No manual entry for life
root#>_
Mailor è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2010, 12:52   #11
mad_hhatter
Senior Member
 
L'Avatar di mad_hhatter
 
Iscritto dal: Oct 2006
Messaggi: 1105
Quote:
Originariamente inviato da Mailor Guarda i messaggi
è chiaro che costituisce un precedente molto grave, sfruttato in questa occasione banalmente. Ma è un altra piccola frattura nelle sciocchezze delle quali l'utente apple medio è pieno. Sono tanti piccoli segnali quelli che la comunità sta ricevendo da queste storie, che dovrebbero far alzare per bene le antennine di tutti.
avevo letto l'articolo su arstechnica, ma già dai commenti qualcuno sosteneva che una richiesta di credenziali comunque venisse fuori: proprio per questo dicevo che non ho ancora capito la faccenda. Se è vero che quel controllo è bypassabile è una falla colossale, ma vorrei capire appunto se è vero. Un'alternativa potrebbe essere che l'applet in sè non necessita credenziali di amministratore per fare quello che fa, e allora la faccenda è un po' diversa: un conto è se viene violato l'account utente normale, un altro se siamo di fronte a una privilege escalation che porta alla compromissione di tutto il sistema

PS: in ogni caso ho l'impressione che l'atteggiamento di molti utenti mac sia troppo protettivo nei confronti dell'os

Ultima modifica di mad_hhatter : 31-10-2010 alle 12:57.
mad_hhatter è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2010, 18:32   #12
mad_hhatter
Senior Member
 
L'Avatar di mad_hhatter
 
Iscritto dal: Oct 2006
Messaggi: 1105
nel frattempo mi sono letto i rapporti sia di SecureMac che di Intego: di seguito alcune osservazioni.

1. Il livello di accuratezza dei rapporti è incredibilmente basso: nessuno dei due contiene tutte le informazioni sul malware, inoltre nessuno dei due specifica se sia necessario o meno inserire le credenziali di amministratore per eseguire l'installer. Se questo è il livello di professionalità, siamo messi maluccio.

2. Intego ammette candidamente di non aver inizialmente pubblicato nulla sull'argomento visto il basso livello di rischio... dopo la pubblicazione di alcuni rapporti sul problema hanno deciso di pubblicarne uno anche loro. A proposito di professionalità...

3. A quanto dice Intego sembra che il malware non funzioni: a questo punto ci si chiede da dove arrivino le analisi del comportamento del malware

Francamente sono un po' sconcertato: sono un utente mac da pochi mesi, ma non mi aspettavo di trovare un atteggiamento così apatico sul tema della sicurezza in ambito mac: ci si preoccupa sempre di proteggere l'onore di macosx, come se il solo fatto che il s.o. sia ok basti e avanzi a garantire la sicurezza.
mad_hhatter è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2010, 10:04   #13
mad_hhatter
Senior Member
 
L'Avatar di mad_hhatter
 
Iscritto dal: Oct 2006
Messaggi: 1105
ri-uppo la discussione per sapere se qualcuno ha maggiori info sul bypass della password
mad_hhatter è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2010, 13:23   #14
toni.bacan
Senior Member
 
Iscritto dal: Jan 2010
Messaggi: 1820
anch'io ho cercato info ma niente di più da quanto da te detto.
il che mi lascia da un lasto basito e dall'altro perpletto.
possibile che un malware, stando a quando paventato in principio, venga preso così sottogamba? allorchè poi mi viene da chiedermi: che sia solo una mossa "pubblicitaria" per insinuare sospetti/dubbi/timori nell'utente e mettere in mostra nuovi antivirus?

indipendentemente da OSX-Linux-Win (visto che sembra poter colpire chiunque abbia java abilitato) non si trovano case produttrici di antivirus che accennino a questo Boonana.
Possibiliche che case come Kaspersky-Avast-AVG-and much more non accennino minimamente ad un malware così potenzialmente pericoloso? Mi viene quasi da chiedermi se esista realmente
toni.bacan è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2010, 13:37   #15
mad_hhatter
Senior Member
 
L'Avatar di mad_hhatter
 
Iscritto dal: Oct 2006
Messaggi: 1105
Quote:
Originariamente inviato da toni.bacan Guarda i messaggi
anch'io ho cercato info ma niente di più da quanto da te detto.
il che mi lascia da un lasto basito e dall'altro perpletto.
possibile che un malware, stando a quando paventato in principio, venga preso così sottogamba? allorchè poi mi viene da chiedermi: che sia solo una mossa "pubblicitaria" per insinuare sospetti/dubbi/timori nell'utente e mettere in mostra nuovi antivirus?

indipendentemente da OSX-Linux-Win (visto che sembra poter colpire chiunque abbia java abilitato) non si trovano case produttrici di antivirus che accennino a questo Boonana.
Possibiliche che case come Kaspersky-Avast-AVG-and much more non accennino minimamente ad un malware così potenzialmente pericoloso? Mi viene quasi da chiedermi se esista realmente
condivido le tue perplessità. Quello che più mi lascia interdetto è la mancanza di un rapporto completo sul problema del bypass della password: non si capisce se 'sta cosa è vera o no e mi sembra una questione ancora più importante del malware in sè. Ho letto che l'installer modifica file di sistema per bypassare la richiesta password (e ci sta: è una specie di rootkit), ma l'installer per fare il suo lavoro necessita di autorizzazione o no? E su questo non ho trovato info
mad_hhatter è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
Samsung è sempre più prota...
ChatGPT ha pregiudizi politici? Ecco cos...
Un solo iPhone rubato ha portato alla sc...
Xiaomi 17 Ultra sta arrivando: ecco come...
Il Motorola Edge 70 non ha più se...
Alcuni Galaxy S26 utilizzeranno il chip ...
Amazon, ecco i super sconti del weekend:...
Scovare un bug di sicurezza sui disposit...
Offerta Amazon su NordVPN: proteggi 10 d...
ECOVACS DEEBOT X8 PRO OMNI in offerta su...
Scope elettriche Tineco in offerta su Am...
Offerta Amazon sui robot EUREKA J15 Ultr...
Chrome disattiverà automaticament...
Tornano tutti e 4 i colori disponibili p...
Super sconto su iPhone 16: Amazon abbass...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:29.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v