|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwfiles.it/news/una-falla...nte_38584.html
Scoperto un bug di sicurezza nell'ultimo sistema operativo della Mela: chiunque potrebbe cambiare la password dell'utente attivo senza che venga richiesta l'autenticazione Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jan 2006
Messaggi: 706
|
ma quindi basta cambiare i permessi di esecuzione a dscl?
|
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Jul 2009
Città: Provincia di Milano
Messaggi: 541
|
Quote:
![]() Alla fine stiamo parlando dell' OS più "sicuro" al mondo... ![]()
__________________
[size="1"]PC FISSO: Gigabyte GA-P55A-UD3, Intel Core i5 750, 2*2GB DDR3 1600 Corsair XMS3, OCZ SSD 240GB Vertex 2, ATI HD6850 SAPPHIRE Windows 8.1 Pro x64. PORTATILE 1: Microsoft Surface Pro 128GB Windows 8.1 Pro PORTATILE 2: ACER Aspire 7740G -- Intel Core i5 430M, ATI Mobility Radeon HD 5650, DDR3 4GB, Schermo 17.3 pollici Windows 8.1 Pro x64 CELLULARE: Nokia Lumia 920 |
|
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: May 2008
Città: Mortegliano(UD)
Messaggi: 5169
|
Alla fine anche os x ha le sue falle , e non e' infallibile e sicuro al 100% ( niente lo e'..) finiranno spero, le classiche dispute da fanboy su questo o quello S.O.
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Nov 2000
Città: Varees
Messaggi: 9155
|
Io non sono un fan boy ma voglio proprio vedere quanto impiegano per sistemare il bug!
Spero entro il primo martedì del prossimo mese ![]() |
![]() |
![]() |
![]() |
#6 | |
Moderatore
Iscritto dal: Nov 2006
Messaggi: 21668
|
Quote:
secondo post e già si inziano i flame. complimenti, vediamo di fermarli sul nascere
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX) Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000 |
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Oct 2007
Città: Verona Prov.
Messaggi: 3949
|
che abbia dei problemi può anche starci, visto che di gioventù si tratta, ma tra la lentezza, la richiesta risorse e sto bug, sembra che il nuovo OSX di casa apple non stia creando le aspettative tanto richieste visti i precedenti sistemi, rimango soddisfatto del mio snow e forse passerò a lion solo e unicamente se sarà compatibile appieno e senza tante beghe coi miei mac.
__________________
Forza gloria ed onore sono incisi nel mio nome & La miglior difesa è l'attacco
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Feb 2003
Città: Roma
Messaggi: 739
|
chissà per quanto ancora un maccarolo camperà bene senza antivirus...
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Dec 2003
Città: Ascoli Piceno
Messaggi: 5159
|
Quote:
passwd: Invalid Path <dscl_cmd> DS Error: -14009 (eDSUnknownNodeName)
__________________
Se dovessi rinascere, farei l'idraulico! |
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Aug 2001
Città: San Francisco, CA, USA
Messaggi: 13826
|
Il bug degli hash è grave, ma quello che permette a un utente di cambiarsi la password senza chiedere la vecchia password apre la strada a diversi malware che possono dare veramente molto fastidio. Un applicazione potrebbe sfruttare la cosa per cambiare la password dell'utente o anche quella di root se gli si permette di girare come amministratore. La creatività dei vari ideatori di virus potrebbe poi fare il resto .
__________________
GPU Compiler Engineer |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Dec 2003
Città: Ascoli Piceno
Messaggi: 5159
|
ma dai? l'ho fatto da un altro utente non admin, ovviamente, su un altro utente admin.
e quello è il risultato ![]()
__________________
Se dovessi rinascere, farei l'idraulico! |
![]() |
![]() |
![]() |
#12 |
Bannato
Iscritto dal: Sep 2008
Messaggi: 8946
|
Oggi dopo 2 Rumors, uno negli articoli e uno nelle news, esce una notizia reale...
![]() |
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Jun 2011
Messaggi: 337
|
ma questo è un tipo di bug che nel giro di 2-3 giorni già sarà patchato
non è che si tratta di un crash di instabilità che richiederebbe severi debug... qui ci sarà qualche riga di codice con un flag boolean da aggiustare per i criteri sugli shadow e via roba che loro possono fare anche in una mattinata se ci si mettono a lavoro con un team di 20-30 a rileggere bene le procedure di controllo se fanno passare mesi sono folli, però Ultima modifica di C++Ronaldo : 20-09-2011 alle 20:07. |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Aug 2001
Città: San Francisco, CA, USA
Messaggi: 13826
|
hai frainteso, si può cambiare solo la password dell'utente corrente, ma è comunque una falla molto grande.
__________________
GPU Compiler Engineer |
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Dec 2003
Città: Ascoli Piceno
Messaggi: 5159
|
adesso ci siamo.
__________________
Se dovessi rinascere, farei l'idraulico! |
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Oct 1999
Città: Burundi
Messaggi: 1114
|
Non per lanciare flame inutili, ma per un'altra famiglia di sistemi operativi mi pare che si possa far sparire qualsiasi password (anche a livello server) in pochi secondi con una ben nota suite di tools. Sbaglio ?
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: May 2002
Città: Nardo' (LE)
Messaggi: 4018
|
Quella che richiede di essere avviata da CD bootabile? AFAIK, per farlo dall'interno serve poter accedere ad un account del gruppo administrator!
__________________
15 maggio 2008 ![]() 11 marzo 2013 ![]() 26 febbraio 2014 ![]() |
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Dec 2003
Città: Ascoli Piceno
Messaggi: 5159
|
Quote:
Sbagli.
__________________
Se dovessi rinascere, farei l'idraulico! |
|
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: May 2001
Messaggi: 12814
|
Quote:
Qui si parla di ben altro. |
|
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Jul 2003
Città: Civis Romanus Sum
Messaggi: 7447
|
be ci sono anche le live cd per resettare le pass o ancora peggio per visualizzarle
__________________
Asrock Q1900M , SSD 1TB, Pico Psu 90W, No Fans , No HD, zero meccanica, zero rumore! |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:41.