Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Grazie ad un mocio rotante che viene costantemente bagnato e pulito, Narwal Flow assicura un completo e capillare lavaggio dei pavimenti di casa. La logica di intellignza artificiale integrata guida nella pulizia tra i diversi locali, sfruttando un motore di aspirazione molto potente e un sistema basculante per la spazzola molto efficace sui tappeti di casa
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Con un prezzo di 2.999 euro, il Panasonic Z95BEG entra nella fascia ultra-premium dei TV OLED: pannello Primary RGB Tandem, sistema di raffreddamento ThermalFlow, audio Technics integrato e funzioni gaming avanzate lo pongono come un punto di riferimento
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-06-2015, 15:21   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: http://www.hwupgrade.it/news/apple/o...app_57734.html

Sei ricercatori individuano una serie di falle nei sistemi di gestione delle informazioni delle app all'interno di Mac OS X. Rese note ad Apple ad ottobre, ancora manca una patch al problema

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2015, 16:12   #2
Apachi22
Member
 
Iscritto dal: Jun 2015
Messaggi: 110
Cominciamo a perdere colpi è !?
__________________
Intel core i5-4670k 8gb RAM Corsair Vengance Asus Maximus VII hero Kuhler h20 Msi gtx 970 Corsair AX 860w Samsung ssd 500gb WD black 500gb Corsair air540
Apachi22 è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2015, 16:15   #3
massimo79m
Senior Member
 
L'Avatar di massimo79m
 
Iscritto dal: Dec 2013
Messaggi: 733
Quote:
Originariamente inviato da Apachi22 Guarda i messaggi
Cominciamo a perdere colpi è !?
ogni s.o. ha i suoi buchi, e solo un illuso puo' credere che il suo pc sia al sicuro perche' sopra ha il logo della mela.
massimo79m è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2015, 16:56   #4
Unrealizer
Senior Member
 
L'Avatar di Unrealizer
 
Iscritto dal: May 2006
Città: Milano&Palermo
Messaggi: 10273
IMHO il "baco" più bello è quello del paragrafo 3.2 del paper (link alla seconda riga dell'articolo)
__________________
PC9Ryzen 9 3900X64GB Vengeance LPXGigabyte RTX3080TiCorsair MP600Aorus Elite X570 - PC10SQ216GB LPDDR4256 GB SSDSurface Pro X - PC11Core i9-9980HK64GB DDR4512GB SSDMacBook Pro 2019 - xboxlivekipters - originkipter - steamkippoz - psnkipters
Unrealizer è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2015, 17:05   #5
giuliop
Senior Member
 
L'Avatar di giuliop
 
Iscritto dal: Apr 2005
Messaggi: 6848
Quote:
Originariamente inviato da massimo79m Guarda i messaggi
ogni s.o. ha i suoi buchi, e solo un illuso puo' credere che il suo pc sia al sicuro.
FIFY
__________________
Ἀξύνετοι ἀκούσαντες κωφοῖσιν ἐοίκασι ̇φάτις αὐτοῖσιν μαθτυρεῖ παρεόντας ἀπεῖναι. Ὕες γοῦν βορβόρῳ ἥδονται μᾶλλον ἢ καθαρῷ ὕδατι.
giuliop è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2015, 17:20   #6
pabloski
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 8406
Quote:
Originariamente inviato da Apachi22 Guarda i messaggi
Cominciamo a perdere colpi è !?
Mica è la prima volta. Basta andare qui http://www.kb.cert.org/vuls/ e cercare Apple
pabloski è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2015, 18:24   #7
devilred
Senior Member
 
L'Avatar di devilred
 
Iscritto dal: Sep 2008
Città: Salerno
Messaggi: 4543
Quote:
Originariamente inviato da massimo79m Guarda i messaggi
ogni s.o. ha i suoi buchi, e solo un illuso puo' credere che il suo pc sia al sicuro perche' sopra ha il logo della mela.
stanotte ti apparira' in sogno steve jobs e ti dara' 3 numeri, no! non devi giocarli al lotto, e' la data della tua morte.
__________________
XIAOMI REDMI 5 PLUS/GALAXY S2
devilred è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2015, 21:38   #8
bobafetthotmail
Senior Member
 
L'Avatar di bobafetthotmail
 
Iscritto dal: Jun 2014
Messaggi: 3948
Apple non perde colpi. Non è mai stata un granchè sul fronte sicurezza.
bobafetthotmail è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2015, 07:27   #9
recoil
Senior Member
 
L'Avatar di recoil
 
Iscritto dal: Jul 2002
Città: Milano
Messaggi: 19148
la cosa grave stavolta è che può arrivare da app regolarmente pubblicate nel loro store
almeno quello che arriva da lì dovrebbe essere sicuro, altrimenti non c'è più il vantaggio di affidarsi al sistema chiuso
recoil è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2015, 08:33   #10
inkpapercafe
Senior Member
 
L'Avatar di inkpapercafe
 
Iscritto dal: May 2006
Città: Fano
Messaggi: 950
Prendo i poppi e mi metto comodo
inkpapercafe è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2015, 20:21   #11
massimo79m
Senior Member
 
L'Avatar di massimo79m
 
Iscritto dal: Dec 2013
Messaggi: 733
Quote:
Originariamente inviato da recoil Guarda i messaggi
la cosa grave stavolta è che può arrivare da app regolarmente pubblicate nel loro store
qualche mese fa uno su questo forum diceva "le app sull'apple store sono controllate, quelle android no".
io ho risposto "dimmi come fa la apple a controllare SERIAMENTE un milione di app, con tutte le nuove release che ti tirano fuori ogni settimana, e che controlli SERIAMENTE che le app, dopo qualche settimana dall'installazione, non contengano trojan".

e' inutile, le app puoi prenderle fuori o dentro gli store, ma se scarichi alla cazzo, i virus/trojan/malware te li becchi comunque.

Ultima modifica di massimo79m : 20-06-2015 alle 07:49.
massimo79m è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2015, 13:06   #12
bobafetthotmail
Senior Member
 
L'Avatar di bobafetthotmail
 
Iscritto dal: Jun 2014
Messaggi: 3948
Quote:
Originariamente inviato da massimo79m Guarda i messaggi
qualche mese fa uno su questo forum diceva "le app sull'apple store sono controllate, quelle android no".
io ho risposto "dimmi come fa la apple a controllare SERIAMENTE un milione di app, con tutte le nuove release che ti tirano fuori ogni settimana, e che controlli SERIAMENTE che le app, dopo qualche settimana dall'installazione, non contengano trojan".

e' inutile, le app puoi prenderle fuori o dentro gli store, ma se scarichi alla cazzo, i virus/trojan/malware te li becchi comunque.
Il giochino per aggirare eventuali controlli è già stato pubblicato da anni. Fai una app che in sè non è malware ma scarica plugin da sola da dei server tuoi.

Dopo che ha superato il test di sicurezza cambi i plugin che scarica (magari temporaneamente), bum, diventa malware.

E questa non c'è tanto modo di patcharla senza vietare tanti/ogni contatto con l'esterno da parte delle app.

Quindi...
bobafetthotmail è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2015, 13:51   #13
Unrealizer
Senior Member
 
L'Avatar di Unrealizer
 
Iscritto dal: May 2006
Città: Milano&Palermo
Messaggi: 10273
Quote:
Originariamente inviato da bobafetthotmail Guarda i messaggi
Il giochino per aggirare eventuali controlli è già stato pubblicato da anni. Fai una app che in sè non è malware ma scarica plugin da sola da dei server tuoi.

Dopo che ha superato il test di sicurezza cambi i plugin che scarica (magari temporaneamente), bum, diventa malware.

E questa non c'è tanto modo di patcharla senza vietare tanti/ogni contatto con l'esterno da parte delle app.

Quindi...
basterebbe vietare il download di codice eseguibile ed impedirlo a livello di sandbox come fanno con iOS
__________________
PC9Ryzen 9 3900X64GB Vengeance LPXGigabyte RTX3080TiCorsair MP600Aorus Elite X570 - PC10SQ216GB LPDDR4256 GB SSDSurface Pro X - PC11Core i9-9980HK64GB DDR4512GB SSDMacBook Pro 2019 - xboxlivekipters - originkipter - steamkippoz - psnkipters
Unrealizer è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2015, 17:32   #14
bobafetthotmail
Senior Member
 
L'Avatar di bobafetthotmail
 
Iscritto dal: Jun 2014
Messaggi: 3948
Quote:
Originariamente inviato da Unrealizer Guarda i messaggi
basterebbe vietare il download di codice eseguibile ed impedirlo a livello di sandbox come fanno con iOS
Eddai sù. Chi ha parlato di scaricare codice eseguibile?
App riconfigurabili che scaricano solo dei file di configurazione, i componenti normalmente agivano come dei componenti normali di una app normale.
http://www.technologyreview.com/news...ening-process/

Ovvio che poi deve sfruttare falle per uscire dal sandbox, ma già la prima linea di difesa (il controllo a livello dello store) è andata.
bobafetthotmail è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2015, 17:44   #15
Unrealizer
Senior Member
 
L'Avatar di Unrealizer
 
Iscritto dal: May 2006
Città: Milano&Palermo
Messaggi: 10273
Quote:
Originariamente inviato da bobafetthotmail Guarda i messaggi
Eddai sù. Chi ha parlato di scaricare codice eseguibile?
App riconfigurabili che scaricano solo dei file di configurazione, i componenti normalmente agivano come dei componenti normali di una app normale.
http://www.technologyreview.com/news...ening-process/

Ovvio che poi deve sfruttare falle per uscire dal sandbox, ma già la prima linea di difesa (il controllo a livello dello store) è andata.
Aaah ok, ora capito

cito dall'articolo:

Quote:
The message we want to deliver is that right now, the Apple review process is mostly doing a static analysis of the app, which we say is not sufficient because dynamically generated logic cannot be very easily seen
e questo è qualcosa che va impedito in qualunque sistema chiuso che accetti software di terze parti
__________________
PC9Ryzen 9 3900X64GB Vengeance LPXGigabyte RTX3080TiCorsair MP600Aorus Elite X570 - PC10SQ216GB LPDDR4256 GB SSDSurface Pro X - PC11Core i9-9980HK64GB DDR4512GB SSDMacBook Pro 2019 - xboxlivekipters - originkipter - steamkippoz - psnkipters
Unrealizer è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2015, 17:59   #16
bobafetthotmail
Senior Member
 
L'Avatar di bobafetthotmail
 
Iscritto dal: Jun 2014
Messaggi: 3948
Quote:
Originariamente inviato da Unrealizer Guarda i messaggi
e questo è qualcosa che va impedito in qualunque sistema chiuso che accetti software di terze parti
Infatti nel mio post non discriminavo nessuno, questo è un problema aperto per tutti.

Motivo per cui esistono i sandbox, (oltre che per gestire applicazioni fatte coi piedi).

Perchè si può riconfigurare finchè vuole ma finchè sta chiusa nella sua scatoletta e parla solo con l'OS e basta... non è che va molto lontano. Salvo vulnerabilità del sandbox, chiaro.
bobafetthotmail è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione HONOR Magic V5: il pieghevole ultra sottile e co...
Recensione Google Pixel 10 Pro XL: uno zoom 100x assurdo sempre in tasca (e molto altro) Recensione Google Pixel 10 Pro XL: uno zoom 100x...
BMW apre la IAA Mobility 2025: la Neue K...
Volete un TV OLED LG? Oggi c'è un 55'' a...
Anthropic paga 1,5 miliardi per chiudere...
Wolfenstein 3: MachineGames rivela che u...
Critterz, il primo film lungometraggio f...
Apple accusata di usare libri piratati p...
Spazzolino elettrico Oral-B iO 2 a 49€, ...
iPhone 17, trapelate le specifiche delle...
AMD lancia il Ryzen 5 9500F: esclusiva p...
Fine del sideload libero su Android? Goo...
Meta Quest 3 da 512 GB, 50 € sotto il mi...
Attenzione: il nuovo Dreame L40 Ultra AE...
Windows 11 e SSD danneggiati: forse &egr...
NVIDIA affitta le proprie GPU: accordo m...
NVIDIA RTX 5090 e RTX 6000 PRO colpite d...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:03.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1