|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 1459
|
Lo sapete di disabilitare Java, vero?
schifezze per mac. http://arstechnica.com/apple/news/20...king-sites.ars
preoccupante la sua abilità di levare quella "richiesta password" che a molti (anche di voi) rassicura tanto perché "tanto su MacOS ti chiede la password mica come su windows". edit: comunque è una pataccata che buca Java eh non i sistemi operativi di per sé. C'è pure l'alert di security di java, con tanto di certificato falso.
__________________
root#> man life No manual entry for life root#>_ Ultima modifica di Mailor : 29-10-2010 alle 06:15. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Feb 2008
Messaggi: 8391
|
chi prende un malware simile piuttosto che disabilitare java dovrebbe abilitare il cervello
![]() ![]() ![]()
__________________
Powered by AlphaWinUX fixed by Sbiancamento Guida al downgrade del firmware per i Seagate Momentus XT MacBook Pro M4 14" 16/512 Logitech MX Master 3S - Edifier R1280DBs + SoundBlaster X4 + Benq 3205U Pa - no sped. Vendo Mac Mini M1 8/512 |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Mar 2007
Messaggi: 1459
|
l'ingenuità non è a pari passo con la stupidità, e tu stai ignorando il problema.
__________________
root#> man life No manual entry for life root#>_ Ultima modifica di Mailor : 29-10-2010 alle 13:25. |
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Feb 2008
Messaggi: 8391
|
Quote:
non vado in siti porno o warez, non uso warez, non do il consenso a nulla che mi possa sembrare sospetto a tal punto che nei primi giorni di mac a momenti non davo il consenso con la password neanche a growl che si era aggiornato da solo ![]() ![]() non temevo virus sotto windows e dovrei preoccuparmi adesso con un sistema che, qualche stronzata a parte, è totalmente ignorato da chi sviluppa malware? il 99% delle infezioni si verificano per imperizia umana, chiamarla ingenuità o stupidità poco cambia, se la gente usasse il cervello evitando di credere che qualcuno voglia regalargli soldi via email il numero di infezioni crollerebbe drasticamente
__________________
Powered by AlphaWinUX fixed by Sbiancamento Guida al downgrade del firmware per i Seagate Momentus XT MacBook Pro M4 14" 16/512 Logitech MX Master 3S - Edifier R1280DBs + SoundBlaster X4 + Benq 3205U Pa - no sped. Vendo Mac Mini M1 8/512 |
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Aug 2009
Messaggi: 2364
|
Quell'articolo è inesatto, approfondisci qui:
Malware Koobface e Boonana, buon senso meglio degli antivirus edit: piuttosto se cerchi qualcosa da disabilitare... Ci risiamo, di nuovo vulnerabili Adobe Reader, Acrobat e Flash Ultima modifica di Family Guy : 29-10-2010 alle 19:59. |
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 4418
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Feb 2008
Messaggi: 8391
|
quello lo uso, ma il giorno in cui farò qualcosa come quella che darebbe luogo all'infezione vi autorizzo a sopprimermi
![]() ![]()
__________________
Powered by AlphaWinUX fixed by Sbiancamento Guida al downgrade del firmware per i Seagate Momentus XT MacBook Pro M4 14" 16/512 Logitech MX Master 3S - Edifier R1280DBs + SoundBlaster X4 + Benq 3205U Pa - no sped. Vendo Mac Mini M1 8/512 |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Jan 2010
Messaggi: 1820
|
Purtroppo un "attimo da co*****e" scappa a tutti e la cappellata galattica è sempre dietro l'angolo
![]() Non so se succede anche a voi, ma su Facebook è da un pò di giorni che continuano ad apparirmi dei post di un utente con un nome lunghissimo che fa riferimento ad un pseudo-video. L'ho già segnalato come utente-spam più di una volta però riappare, ed ogni volta invita a guardare la "situazione esilarante che avviene durante una fantomatica festa di matrimonio". La prima volta che mi è apparso nella bacheca, purtroppo, l'ho cliccato non tanto perchè non avessi riconosciuto lo spam ma perchè (ne sono sicurissimo) è arrivato come link di uno degli amici e volendolo commentare per avvisarli invece si è aperta una nuova finestra che ho chiuso quasi subito. La cosa che mi ha lasciato per qualche ora pensieroso è stato il fatto solo il giorno seguente ho scoperto esserci in circolazione questo BOONANA e mi è venuto in mente che in quel fangente stavo lanciando delle applicazioni appena scaricate per provarle ed al classico messaggio "stai lanciando per la prima volta un'applicazione scaricata da internet" stavo dando il consenso senza fare molto caso a quale applicazione faceva riferimento ![]() |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Oct 2006
Messaggi: 1105
|
non sono ancora riuscito a capire se bypassa o meno la richiesta di password.
il consenso per l'applet immagino non nocessiti di credenziali di amministratore, ma una volta autorizzata l'applet che succede? |
![]() |
![]() |
![]() |
#10 | ||
Senior Member
Iscritto dal: Mar 2007
Messaggi: 1459
|
Quote:
Quote:
__________________
root#> man life No manual entry for life root#>_ |
||
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Oct 2006
Messaggi: 1105
|
Quote:
PS: in ogni caso ho l'impressione che l'atteggiamento di molti utenti mac sia troppo protettivo nei confronti dell'os Ultima modifica di mad_hhatter : 31-10-2010 alle 12:57. |
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Oct 2006
Messaggi: 1105
|
nel frattempo mi sono letto i rapporti sia di SecureMac che di Intego: di seguito alcune osservazioni.
1. Il livello di accuratezza dei rapporti è incredibilmente basso: nessuno dei due contiene tutte le informazioni sul malware, inoltre nessuno dei due specifica se sia necessario o meno inserire le credenziali di amministratore per eseguire l'installer. Se questo è il livello di professionalità, siamo messi maluccio. 2. Intego ammette candidamente di non aver inizialmente pubblicato nulla sull'argomento visto il basso livello di rischio... dopo la pubblicazione di alcuni rapporti sul problema hanno deciso di pubblicarne uno anche loro. A proposito di professionalità... 3. A quanto dice Intego sembra che il malware non funzioni: a questo punto ci si chiede da dove arrivino le analisi del comportamento del malware Francamente sono un po' sconcertato: sono un utente mac da pochi mesi, ma non mi aspettavo di trovare un atteggiamento così apatico sul tema della sicurezza in ambito mac: ci si preoccupa sempre di proteggere l'onore di macosx, come se il solo fatto che il s.o. sia ok basti e avanzi a garantire la sicurezza. |
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Oct 2006
Messaggi: 1105
|
ri-uppo la discussione per sapere se qualcuno ha maggiori info sul bypass della password
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Jan 2010
Messaggi: 1820
|
anch'io ho cercato info ma niente di più da quanto da te detto.
il che mi lascia da un lasto basito e dall'altro perpletto. possibile che un malware, stando a quando paventato in principio, venga preso così sottogamba? allorchè poi mi viene da chiedermi: che sia solo una mossa "pubblicitaria" per insinuare sospetti/dubbi/timori nell'utente e mettere in mostra nuovi antivirus? indipendentemente da OSX-Linux-Win (visto che sembra poter colpire chiunque abbia java abilitato) non si trovano case produttrici di antivirus che accennino a questo Boonana. Possibiliche che case come Kaspersky-Avast-AVG-and much more non accennino minimamente ad un malware così potenzialmente pericoloso? Mi viene quasi da chiedermi se esista realmente ![]() |
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Oct 2006
Messaggi: 1105
|
Quote:
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:29.