Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto
HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto
Pensato per il professionista sempre in movimento, HP Elitebook Ultra G1i 14 abbina una piattaforma Intel Core Ultra 7 ad una costruzione robusta, riuscendo a mantenere un peso contenuto e una facile trasportabilità. Ottime prestazioni per gli ambiti di produttività personale con un'autonomia lontano dalla presa di corrente che permette di lavorare per tutta la giornata
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Basato su piattaforma Qualcomm Snapdragon X Plus a 8 core, il nuovo Microsoft Surface Pro 12 è un notebook 2 in 1 molto compatto che punta sulla facilità di trasporto, sulla flessibilità d'uso nelle differenti configurazioni, sul funzionamento senza ventola e sull'ampia autonomia lontano dalla presa di corrente
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Il REDMAGIC Astra Gaming Tablet rappresenta una rivoluzione nel gaming portatile, combinando un display OLED da 9,06 pollici a 165Hz con il potente Snapdragon 8 Elite e un innovativo sistema di raffreddamento Liquid Metal 2.0 in un form factor compatto da 370 grammi. Si posiziona come il tablet gaming più completo della categoria, offrendo un'esperienza di gioco senza compromessi in mobilità.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-03-2015, 08:26   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: http://www.hwupgrade.it/news/sicurez...gio_56548.html

Durante la scorsa settimana si è tenuto il Pwn2Own, la manifestazione organizzata per scoprire e correggere le vulnerabilità dei vari browser

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2015, 08:29   #2
s0nnyd3marco
Senior Member
 
L'Avatar di s0nnyd3marco
 
Iscritto dal: Aug 2006
Città: Trieste
Messaggi: 5445
Direi nulla di nuovo sotto il sole.
__________________
You should never let your fears become the boundaries of your dreams.
s0nnyd3marco è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2015, 08:37   #3
TheQ.
Senior Member
 
L'Avatar di TheQ.
 
Iscritto dal: Mar 2011
Messaggi: 2764
Insomma, IE è lontano dal "We are Spartaaaaannnnn"
TheQ. è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2015, 08:44   #4
MikTaeTrioR
Senior Member
 
Iscritto dal: Mar 2001
Messaggi: 5396
eh si...è proprio un pessimo browser chrome...
MikTaeTrioR è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2015, 09:02   #5
palleggiatore
Senior Member
 
L'Avatar di palleggiatore
 
Iscritto dal: Oct 2012
Città: solit'udine in provincia
Messaggi: 613
Meglio SRWare Iron
palleggiatore è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2015, 09:35   #6
^Alex^
Bannato
 
Iscritto dal: Jan 2015
Messaggi: 1024
Quando la gente capirà che questi Pwn2Own lasciano il tempo che trovano sarà sempre troppo tardi.
Se ne fai uno al mese, ogni mese cadrebbe un Browser diverso.
Inoltre, molti non considerano il fatto che quelli che vanno al Pwn2Own, non vanno per fare la gitarella scolastica ma per vincere i premi che mettono in palio.
E per farlo passano giorno e notte a scoprire falle.
Chi cade prima in questo contesto ha ben poco senso, mi piacerebbe sapere invece quanti mesi impiegano per trovare le falle che poi portano al Pwn2Own.
Anche io apro una cassaforte in 2 minuti, grazie al casso....Dopo aver passato mesi a scoprirne i punti deboli però!

Ultima modifica di ^Alex^ : 23-03-2015 alle 09:41.
^Alex^ è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2015, 09:53   #7
s0nnyd3marco
Senior Member
 
L'Avatar di s0nnyd3marco
 
Iscritto dal: Aug 2006
Città: Trieste
Messaggi: 5445
Quote:
Originariamente inviato da Bivvoz Guarda i messaggi
Non capisco perchè se sono riusciti a bucare tutti i browser allora chrome è più sicuro degli altri.

Secondo me perchè ormai è prassi che Google è il princope azzurro, MS è la matrigna cattiva e Firefox poverina è la cenerentola del gruppo, brava ma povera e con le pezze.
Infatti: il zero day di chrome permetteva di ottenere i privilegi di SYSTEM e non dell'utente, come riportato qui.

Per questo ho detto nulla di nuovo sotto il sole.
__________________
You should never let your fears become the boundaries of your dreams.
s0nnyd3marco è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2015, 09:56   #8
koni
Bannato
 
Iscritto dal: Jun 2014
Messaggi: 393
come sempre il numero delle vulnerabilità scoperte è proporzionale al cash in gioco :P
l'anno scorso IE ne era uscito quasi indenne dato che M$ aveva messo pochi soldi su p2o quest'anno con l'aumento dei fondi i bus si sono visti
stessa cosa per chrome dato che Google finanzia sistemi alternativi per comunicare i bug del proprio browser
koni è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2015, 10:10   #9
AleLinuxBSD
Senior Member
 
L'Avatar di AleLinuxBSD
 
Iscritto dal: Dec 2005
Messaggi: 7038
Quote:
Originariamente inviato da palleggiatore Guarda i messaggi
Meglio SRWare Iron
Condivido dato che cercano di tutelare un po' meglio la privacy dell'utente.
Però purtroppo ho notato che al livello di compatibilità con Linux restano un po' indietro tanto che alla fine ho dovuto installarmi google chromium, più fare qualche acrobazia per disporre del supporto per flash che, sfortunatamente, continua ad essere richiesto in alcuni siti.
Alla fine penso che faccio prima a mettermi google chrome, tanto la differenza con chromium, non è rilevante.
__________________
Distro:Ubuntu LTS, Debian,SL,OpenBSD
I love Linux, Bsd and the free software! Fantasia: fotografica
[Icewm]: Thread Ufficiale - light window manager Benchmark Cpu per sistemi Linux/BSD
AleLinuxBSD è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2015, 10:10   #10
vkmi
Junior Member
 
Iscritto dal: Jan 2015
Messaggi: 12
Si sa niente di Opera invece? O essendo adesso anche Opera su Webkit conta come Chrome?
vkmi è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2015, 10:12   #11
s0nnyd3marco
Senior Member
 
L'Avatar di s0nnyd3marco
 
Iscritto dal: Aug 2006
Città: Trieste
Messaggi: 5445
Quote:
Originariamente inviato da Bivvoz Guarda i messaggi
Non ho capito cosa intendi, comunque c'è scritto che hanno ricevuto un extra di 25k$ per aver ottenuto anche i privilegi si system, da nessuna parte c'è scritto che non hanno ottenuto quelli di user, anzi sembra scontato che quelli siano la base.

Anzi se vogliamo dirla tutta c'è scritto che IE è stato possibile bucarlo ancora una volta tramite Java
Mi sono espresso male: intendevo anche i privilegi di system e non solo i privilegi dell'utente.
__________________
You should never let your fears become the boundaries of your dreams.
s0nnyd3marco è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2015, 10:33   #12
AleLinuxBSD
Senior Member
 
L'Avatar di AleLinuxBSD
 
Iscritto dal: Dec 2005
Messaggi: 7038
Quote:
Originariamente inviato da vkmi Guarda i messaggi
Si sa niente di Opera invece? O essendo adesso anche Opera su Webkit conta come Chrome?
Non penso perché la maggiore sicurezza dell'implementazione di Google del suo browser deriva dall'uso delle sandbox che non fà parte dello standard Webkit.
WebKit2 invece dispone della gestione separata dei processi, al livello di standard, però non mi sono informato sull'argomento per capire se sia stato adottato da qualche browser.
Per qualche tempo avevo provato pure Opera, ma dato che lato Linux lo sviluppo della versione a 32bit è stato fermato, ho perso interesse.
__________________
Distro:Ubuntu LTS, Debian,SL,OpenBSD
I love Linux, Bsd and the free software! Fantasia: fotografica
[Icewm]: Thread Ufficiale - light window manager Benchmark Cpu per sistemi Linux/BSD
AleLinuxBSD è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2015, 10:58   #13
Nui_Mg
Senior Member
 
L'Avatar di Nui_Mg
 
Iscritto dal: Jan 2007
Messaggi: 6578
Quote:
Originariamente inviato da palleggiatore Guarda i messaggi
Meglio SRWare Iron
Direi proprio di no e te lo dice uno dei primissimi ad averlo usato (il tipo è un imbroglione non da poco; ti conviene ben di più usare i Chromium non nightly).
Nui_Mg è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2015, 11:05   #14
Nui_Mg
Senior Member
 
L'Avatar di Nui_Mg
 
Iscritto dal: Jan 2007
Messaggi: 6578
Quote:
Originariamente inviato da Bivvoz Guarda i messaggi
Non capisco perchè se sono riusciti a bucare tutti i browser allora chrome è più sicuro degli altri.
Perché è quello che quando è bucato, lo è in maniera nettamente più moderata di tutti gli altri e altre volte lo è per colpa più della piattaforma windows stessa (vedi il crollo di IE11 l'anno scorso per via di ASLR e DEP) sulla quale gira chrome per windows.
Non è un'opinione, chrome è oggettivamente più sicuro degli altri browser, vedi pure gli ultimi guai di flash che hanno inguaiato i vari browser ma molto meno i Chrome per via del loro flash con api ppapi e non npapi (firefox, maxthon, ecc.) e activex per IE.
Nui_Mg è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2015, 11:06   #15
s0nnyd3marco
Senior Member
 
L'Avatar di s0nnyd3marco
 
Iscritto dal: Aug 2006
Città: Trieste
Messaggi: 5445
Quote:
Originariamente inviato da Nui_Mg Guarda i messaggi
Direi proprio di no e te lo dice uno dei primissimi ad averlo usato (il tipo è un imbroglione non da poco; ti conviene ben di più usare i Chromium non nightly).
Posso chiedere perche'? (Non ho mai usato SRWare Iron ne mi sono mai informato)
__________________
You should never let your fears become the boundaries of your dreams.
s0nnyd3marco è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2015, 11:09   #16
Nui_Mg
Senior Member
 
L'Avatar di Nui_Mg
 
Iscritto dal: Jan 2007
Messaggi: 6578
Quote:
Originariamente inviato da emiliano84 Guarda i messaggi
non coscevo qusto SRWare Iron... in che senso il tipo e' un'imbroglione?
Iron non è altro che un clone di Chromium (così come Chrome ufficiale, Dragon, ecc.): imbroglione perché l'autore è stato loggato in una chat che parlava di averlo creato solo per crearsi introiti da ad da vari link (soprattutto la versione installabile), oltre al fatto che i link ai sorgenti sono solo fuffa, non puntano a niente.
Nui_Mg è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2015, 11:16   #17
Nui_Mg
Senior Member
 
L'Avatar di Nui_Mg
 
Iscritto dal: Jan 2007
Messaggi: 6578
Quote:
Originariamente inviato da ^Alex^ Guarda i messaggi
Quando la gente capirà che questi Pwn2Own lasciano il tempo che trovano sarà sempre troppo tardi.
Quando la gente niubba capirà che tali contest sono perfetti per mettere alla prova su strada, e non con dichiarazioni per fantonti di questo o quell'altro browser, la reale sicurezza di un browser, sarà sempre troppo tardi.
Quando un browser è stato sconfitto, in questo o in quell'altro aspetto, è un dato di fatto, punto! Chissenefrega se l'eventuale exploit non è stato magari reso pubblico (per essere sfruttato dai wannabe) oppure non è facilmente farlo saltare fuori durante un uso normale? Il fatto è che si è riusciti là dove vi era la sfida nel farlo e i premi in denaro sono un ottimo sistema. Nel caso di Windows, varie volte le rogne più grandi sono arrivate più dal sistema che da IE11 stesso.
Nui_Mg è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2015, 11:20   #18
Nui_Mg
Senior Member
 
L'Avatar di Nui_Mg
 
Iscritto dal: Jan 2007
Messaggi: 6578
Quote:
Originariamente inviato da emiliano84 Guarda i messaggi
Un link che dice molto meno e approssimativamente quello che invece dicono le specifiche pagine wiki di Pwn2Own, dove si va nei dettagli e chiarisce, nei vari anni, quanto sia la gravità di questo o quell'altro exploit (dove si leggerà anche che a volte quelle pochissime bucate di chrome dipendono molto poco da lui ma quanto il sistema windows sottostante).
Nui_Mg è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2015, 11:27   #19
Nui_Mg
Senior Member
 
L'Avatar di Nui_Mg
 
Iscritto dal: Jan 2007
Messaggi: 6578
E, anche quest'anno, si è verificato quello che dicevo prima:

--------------------------------------
Overall, Brian Gorenc, manager of vulnerability research for HP Security Research, said that one of the surprises at the Pwn2Own 2015 event was the amount of Windows kernel vulnerabilities that showed up, though he noted that HP, in a way, expected it.
--------------------------------------
Nui_Mg è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2015, 11:30   #20
Nui_Mg
Senior Member
 
L'Avatar di Nui_Mg
 
Iscritto dal: Jan 2007
Messaggi: 6578
Riassunto:

The final numbers for Pwn2Own 2015 are quite impressive:
5 bugs in the Windows operating system
4 bugs in Internet Explorer 11
3 bugs in Mozilla Firefox
3 bugs in Adobe Reader
3 bugs in Adobe Flash
2 bugs in Apple Safari
1 bug in Google Chrome
Nui_Mg è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HP Elitebook Ultra G1i 14 è il notebook compatto, potente e robusto HP Elitebook Ultra G1i 14 è il notebook c...
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso Microsoft Surface Pro 12 è il 2 in 1 pi&u...
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet! Recensione REDMAGIC Astra Gaming Tablet: che spe...
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2 Dopo un mese, e 50 foto, cosa abbiamo capito del...
Gigabyte Aero X16 Copilot+ PC: tanta potenza non solo per l'IA Gigabyte Aero X16 Copilot+ PC: tanta potenza non...
Da Microsoft due nuovi Surface Laptop 5G...
Processore NVIDIA N1X slittato al 2026: ...
Tesla, nel secondo semestre più a...
One UI 8 Watch arriva su Galaxy Watch Ul...
Moon Studios scarica Xbox: No Rest for t...
L'idea di JPMorgan: prestiti e finanziam...
Candy Crush: non solo il gioco! Arriva a...
Ecco come siamo riusciti a raccogliere l...
Agentic AI Framework: l'IA basata su age...
Offerte Amazon pazze di luglio: portatil...
Scoppierà la bolla AI? Gli econom...
Il potere dei coupon e delle offerte Ama...
Tesla fotovoltaica, funziona davvero? Un...
Ribassi clamorosi sui robot Narwal: scon...
Dopo OpenAI anche Gemini Deep Think conq...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:31.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1