Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto
HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto
Pensato per il professionista sempre in movimento, HP Elitebook Ultra G1i 14 abbina una piattaforma Intel Core Ultra 7 ad una costruzione robusta, riuscendo a mantenere un peso contenuto e una facile trasportabilità. Ottime prestazioni per gli ambiti di produttività personale con un'autonomia lontano dalla presa di corrente che permette di lavorare per tutta la giornata
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Basato su piattaforma Qualcomm Snapdragon X Plus a 8 core, il nuovo Microsoft Surface Pro 12 è un notebook 2 in 1 molto compatto che punta sulla facilità di trasporto, sulla flessibilità d'uso nelle differenti configurazioni, sul funzionamento senza ventola e sull'ampia autonomia lontano dalla presa di corrente
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Il REDMAGIC Astra Gaming Tablet rappresenta una rivoluzione nel gaming portatile, combinando un display OLED da 9,06 pollici a 165Hz con il potente Snapdragon 8 Elite e un innovativo sistema di raffreddamento Liquid Metal 2.0 in un form factor compatto da 370 grammi. Si posiziona come il tablet gaming più completo della categoria, offrendo un'esperienza di gioco senza compromessi in mobilità.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-09-2011, 15:50   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: http://www.hwfiles.it/news/una-falla...nte_38584.html

Scoperto un bug di sicurezza nell'ultimo sistema operativo della Mela: chiunque potrebbe cambiare la password dell'utente attivo senza che venga richiesta l'autenticazione

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 16:10   #2
ciairuzz
Senior Member
 
Iscritto dal: Jan 2006
Messaggi: 706
ma quindi basta cambiare i permessi di esecuzione a dscl?
ciairuzz è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 16:10   #3
Arnoldforever
Senior Member
 
L'Avatar di Arnoldforever
 
Iscritto dal: Jul 2009
Città: Provincia di Milano
Messaggi: 541
Quote:
L'autore, Patrick Dunstan, spiega come per risalire alla password utente sia possibile impiegare una tecnica già descritta in passato per forzare i sistemi Mac OS X 10.6 e precedenti e che prevede, in sintesi, di estrarre gli hash della password da uno specifico file shadow dell'utente, localizzato in uno specifico percorso.
Recidivi quelli di Apple eh?

Alla fine stiamo parlando dell' OS più "sicuro" al mondo...
__________________
[size="1"]PC FISSO: Gigabyte GA-P55A-UD3, Intel Core i5 750, 2*2GB DDR3 1600 Corsair XMS3, OCZ SSD 240GB Vertex 2, ATI HD6850 SAPPHIRE Windows 8.1 Pro x64.
PORTATILE 1: Microsoft Surface Pro 128GB Windows 8.1 Pro
PORTATILE 2: ACER Aspire 7740G -- Intel Core i5 430M, ATI Mobility Radeon HD 5650, DDR3 4GB, Schermo 17.3 pollici Windows 8.1 Pro x64
CELLULARE: Nokia Lumia 920
Arnoldforever è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 16:25   #4
ironman72
Senior Member
 
L'Avatar di ironman72
 
Iscritto dal: May 2008
Città: Mortegliano(UD)
Messaggi: 5169
Quote:
Originariamente inviato da Arnoldforever Guarda i messaggi
Recidivi quelli di Apple eh?

Alla fine stiamo parlando dell' OS più "sicuro" al mondo...
Alla fine anche os x ha le sue falle , e non e' infallibile e sicuro al 100% ( niente lo e'..) finiranno spero, le classiche dispute da fanboy su questo o quello S.O.
ironman72 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 16:34   #5
frankie
Senior Member
 
L'Avatar di frankie
 
Iscritto dal: Nov 2000
Città: Varees
Messaggi: 9155
Io non sono un fan boy ma voglio proprio vedere quanto impiegano per sistemare il bug!

Spero entro il primo martedì del prossimo mese
frankie è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 16:36   #6
!fazz
Moderatore
 
L'Avatar di !fazz
 
Iscritto dal: Nov 2006
Messaggi: 21668
Quote:
Originariamente inviato da Arnoldforever Guarda i messaggi
Recidivi quelli di Apple eh?

Alla fine stiamo parlando dell' OS più "sicuro" al mondo...

secondo post e già si inziano i flame.


complimenti,


vediamo di fermarli sul nascere
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX)
Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000
!fazz è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 16:48   #7
Wolfhask
Senior Member
 
L'Avatar di Wolfhask
 
Iscritto dal: Oct 2007
Città: Verona Prov.
Messaggi: 3949
che abbia dei problemi può anche starci, visto che di gioventù si tratta, ma tra la lentezza, la richiesta risorse e sto bug, sembra che il nuovo OSX di casa apple non stia creando le aspettative tanto richieste visti i precedenti sistemi, rimango soddisfatto del mio snow e forse passerò a lion solo e unicamente se sarà compatibile appieno e senza tante beghe coi miei mac.
__________________
Forza gloria ed onore sono incisi nel mio nome & La miglior difesa è l'attacco
Wolfhask è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 16:59   #8
Masamune
Senior Member
 
L'Avatar di Masamune
 
Iscritto dal: Feb 2003
Città: Roma
Messaggi: 739
chissà per quanto ancora un maccarolo camperà bene senza antivirus...
Masamune è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 17:06   #9
tazok
Senior Member
 
L'Avatar di tazok
 
Iscritto dal: Dec 2003
Città: Ascoli Piceno
Messaggi: 5159
Quote:
Originariamente inviato da jeff_92 Guarda i messaggi
Faccio fatica a crederci. Faccio davvero fatica a crederci
anche io

passwd: Invalid Path
<dscl_cmd> DS Error: -14009 (eDSUnknownNodeName)
__________________
Se dovessi rinascere, farei l'idraulico!
tazok è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 17:19   #10
AnonimoVeneziano
Senior Member
 
L'Avatar di AnonimoVeneziano
 
Iscritto dal: Aug 2001
Città: San Francisco, CA, USA
Messaggi: 13826
Il bug degli hash è grave, ma quello che permette a un utente di cambiarsi la password senza chiedere la vecchia password apre la strada a diversi malware che possono dare veramente molto fastidio. Un applicazione potrebbe sfruttare la cosa per cambiare la password dell'utente o anche quella di root se gli si permette di girare come amministratore. La creatività dei vari ideatori di virus potrebbe poi fare il resto .
__________________
GPU Compiler Engineer
AnonimoVeneziano è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 18:16   #11
tazok
Senior Member
 
L'Avatar di tazok
 
Iscritto dal: Dec 2003
Città: Ascoli Piceno
Messaggi: 5159
Quote:
Originariamente inviato da jeff_92 Guarda i messaggi
ehm.. magari sostituisci davide col tuo username, no? :P
ma dai? l'ho fatto da un altro utente non admin, ovviamente, su un altro utente admin.

e quello è il risultato
__________________
Se dovessi rinascere, farei l'idraulico!
tazok è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 19:52   #12
Pier2204
Bannato
 
Iscritto dal: Sep 2008
Messaggi: 8946
Oggi dopo 2 Rumors, uno negli articoli e uno nelle news, esce una notizia reale...
Pier2204 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 20:03   #13
C++Ronaldo
Senior Member
 
L'Avatar di C++Ronaldo
 
Iscritto dal: Jun 2011
Messaggi: 337
ma questo è un tipo di bug che nel giro di 2-3 giorni già sarà patchato
non è che si tratta di un crash di instabilità che richiederebbe severi debug...
qui ci sarà qualche riga di codice con un flag boolean da aggiustare per i criteri sugli shadow e via

roba che loro possono fare anche in una mattinata se ci si mettono a lavoro con un team di 20-30
a rileggere bene le procedure di controllo

se fanno passare mesi sono folli, però

Ultima modifica di C++Ronaldo : 20-09-2011 alle 20:07.
C++Ronaldo è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 20:07   #14
AnonimoVeneziano
Senior Member
 
L'Avatar di AnonimoVeneziano
 
Iscritto dal: Aug 2001
Città: San Francisco, CA, USA
Messaggi: 13826
Quote:
Originariamente inviato da jeff_92 Guarda i messaggi
come utente standard, puoi cambiare la password anche di root... (oh, magari ho frainteso eh!)
hai frainteso, si può cambiare solo la password dell'utente corrente, ma è comunque una falla molto grande.
__________________
GPU Compiler Engineer
AnonimoVeneziano è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 20:32   #15
tazok
Senior Member
 
L'Avatar di tazok
 
Iscritto dal: Dec 2003
Città: Ascoli Piceno
Messaggi: 5159
Quote:
Originariamente inviato da AnonimoVeneziano Guarda i messaggi
hai frainteso, si può cambiare solo la password dell'utente corrente, ma è comunque una falla molto grande.
adesso ci siamo.
__________________
Se dovessi rinascere, farei l'idraulico!
tazok è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 21:17   #16
Scezzy
Senior Member
 
Iscritto dal: Oct 1999
Città: Burundi
Messaggi: 1114
Non per lanciare flame inutili, ma per un'altra famiglia di sistemi operativi mi pare che si possa far sparire qualsiasi password (anche a livello server) in pochi secondi con una ben nota suite di tools. Sbaglio ?
Scezzy è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 21:39   #17
Jabberwock
Senior Member
 
L'Avatar di Jabberwock
 
Iscritto dal: May 2002
Città: Nardo' (LE)
Messaggi: 4018
Quote:
Originariamente inviato da Scezzy Guarda i messaggi
Non per lanciare flame inutili, ma per un'altra famiglia di sistemi operativi mi pare che si possa far sparire qualsiasi password (anche a livello server) in pochi secondi con una ben nota suite di tools. Sbaglio ?
Quella che richiede di essere avviata da CD bootabile? AFAIK, per farlo dall'interno serve poter accedere ad un account del gruppo administrator!
__________________
15 maggio 2008
11 marzo 2013
26 febbraio 2014
Jabberwock è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 21:46   #18
tazok
Senior Member
 
L'Avatar di tazok
 
Iscritto dal: Dec 2003
Città: Ascoli Piceno
Messaggi: 5159
Quote:
Originariamente inviato da Scezzy Guarda i messaggi
Non per lanciare flame inutili, ma per un'altra famiglia di sistemi operativi mi pare che si possa far sparire qualsiasi password (anche a livello server) in pochi secondi con una ben nota suite di tools. Sbaglio ?
Flame inutile.

Sbagli.
__________________
Se dovessi rinascere, farei l'idraulico!
tazok è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 22:04   #19
WarDuck
Senior Member
 
L'Avatar di WarDuck
 
Iscritto dal: May 2001
Messaggi: 12814
Quote:
Originariamente inviato da Scezzy Guarda i messaggi
Non per lanciare flame inutili, ma per un'altra famiglia di sistemi operativi mi pare che si possa far sparire qualsiasi password (anche a livello server) in pochi secondi con una ben nota suite di tools. Sbaglio ?
Io ne conosco uno per resettare la password Admin al boot, ma funziona solo con XP e comunque devi avere accesso locale alla macchina per poterlo fare.

Qui si parla di ben altro.
WarDuck è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 22:21   #20
omerook
Senior Member
 
L'Avatar di omerook
 
Iscritto dal: Jul 2003
Città: Civis Romanus Sum
Messaggi: 7447
be ci sono anche le live cd per resettare le pass o ancora peggio per visualizzarle
__________________
Asrock Q1900M , SSD 1TB, Pico Psu 90W, No Fans , No HD, zero meccanica, zero rumore!
omerook è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto HP Elitebook Ultra G1i 14 è il notebook c...
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso Microsoft Surface Pro 12 è il 2 in 1 pi&u...
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet! Recensione REDMAGIC Astra Gaming Tablet: che spe...
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2 Dopo un mese, e 50 foto, cosa abbiamo capito del...
Gigabyte Aero X16 Copilot+ PC: tanta potenza non solo per l'IA Gigabyte Aero X16 Copilot+ PC: tanta potenza non...
Radeon RX 9000: questa app gratuita cons...
Windows 11 supporterà la condivis...
Synology DS725+: connettività 2.5...
Microsoft vuole dire addio ai problemi d...
I giocatori si divertono a spendere di p...
Il monopattino che punta a battere il re...
Apple e crittografia, Londra verso la re...
Trump pubblica video con Obama arrestato...
A Vienna consegne postali completamente ...
FX Super One: il Minivan Elettrico di Fa...
Torna la console che ha fatto la storia:...
'Nulla è eterno', l'attacco di Ub...
Smart retail: così Huawei aiuta i...
Esportazioni di magneti in terre rare da...
La fabbrica in Marocco diventa fondament...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:41.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1