Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Con la prima rete 5G Standalone attiva in Italia, WINDTRE compie un passo decisivo verso un modello di connettività intelligente che abilita scenari avanzati per imprese e pubbliche amministrazioni, trasformando la rete da infrastruttura a piattaforma per servizi a valore aggiunto
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 18-06-2015, 16:21   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75166
Link alla notizia: http://www.hwupgrade.it/news/apple/o...app_57734.html

Sei ricercatori individuano una serie di falle nei sistemi di gestione delle informazioni delle app all'interno di Mac OS X. Rese note ad Apple ad ottobre, ancora manca una patch al problema

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2015, 17:12   #2
Apachi22
Member
 
Iscritto dal: Jun 2015
Messaggi: 110
Cominciamo a perdere colpi è !?
__________________
Intel core i5-4670k 8gb RAM Corsair Vengance Asus Maximus VII hero Kuhler h20 Msi gtx 970 Corsair AX 860w Samsung ssd 500gb WD black 500gb Corsair air540
Apachi22 è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2015, 17:15   #3
massimo79m
Senior Member
 
L'Avatar di massimo79m
 
Iscritto dal: Dec 2013
Messaggi: 733
Quote:
Originariamente inviato da Apachi22 Guarda i messaggi
Cominciamo a perdere colpi è !?
ogni s.o. ha i suoi buchi, e solo un illuso puo' credere che il suo pc sia al sicuro perche' sopra ha il logo della mela.
massimo79m è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2015, 17:56   #4
Unrealizer
Senior Member
 
L'Avatar di Unrealizer
 
Iscritto dal: May 2006
Città: Milano&Palermo
Messaggi: 10273
IMHO il "baco" più bello è quello del paragrafo 3.2 del paper (link alla seconda riga dell'articolo)
__________________
PC9Ryzen 9 3900X64GB Vengeance LPXGigabyte RTX3080TiCorsair MP600Aorus Elite X570 - PC10SQ216GB LPDDR4256 GB SSDSurface Pro X - PC11Core i9-9980HK64GB DDR4512GB SSDMacBook Pro 2019 - xboxlivekipters - originkipter - steamkippoz - psnkipters
Unrealizer è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2015, 18:05   #5
giuliop
Senior Member
 
L'Avatar di giuliop
 
Iscritto dal: Apr 2005
Messaggi: 6848
Quote:
Originariamente inviato da massimo79m Guarda i messaggi
ogni s.o. ha i suoi buchi, e solo un illuso puo' credere che il suo pc sia al sicuro.
FIFY
__________________
Ἀξύνετοι ἀκούσαντες κωφοῖσιν ἐοίκασι ̇φάτις αὐτοῖσιν μαθτυρεῖ παρεόντας ἀπεῖναι. Ὕες γοῦν βορβόρῳ ἥδονται μᾶλλον ἢ καθαρῷ ὕδατι.
giuliop è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2015, 18:20   #6
pabloski
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 8406
Quote:
Originariamente inviato da Apachi22 Guarda i messaggi
Cominciamo a perdere colpi è !?
Mica è la prima volta. Basta andare qui http://www.kb.cert.org/vuls/ e cercare Apple
pabloski è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2015, 19:24   #7
devilred
Senior Member
 
L'Avatar di devilred
 
Iscritto dal: Sep 2008
Città: Salerno
Messaggi: 4543
Quote:
Originariamente inviato da massimo79m Guarda i messaggi
ogni s.o. ha i suoi buchi, e solo un illuso puo' credere che il suo pc sia al sicuro perche' sopra ha il logo della mela.
stanotte ti apparira' in sogno steve jobs e ti dara' 3 numeri, no! non devi giocarli al lotto, e' la data della tua morte.
__________________
XIAOMI REDMI 5 PLUS/GALAXY S2
devilred è offline   Rispondi citando il messaggio o parte di esso
Old 18-06-2015, 22:38   #8
bobafetthotmail
Senior Member
 
L'Avatar di bobafetthotmail
 
Iscritto dal: Jun 2014
Messaggi: 3948
Apple non perde colpi. Non è mai stata un granchè sul fronte sicurezza.
bobafetthotmail è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2015, 08:27   #9
recoil
Senior Member
 
L'Avatar di recoil
 
Iscritto dal: Jul 2002
Città: Milano
Messaggi: 19148
la cosa grave stavolta è che può arrivare da app regolarmente pubblicate nel loro store
almeno quello che arriva da lì dovrebbe essere sicuro, altrimenti non c'è più il vantaggio di affidarsi al sistema chiuso
recoil è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2015, 09:33   #10
inkpapercafe
Senior Member
 
L'Avatar di inkpapercafe
 
Iscritto dal: May 2006
Città: Fano
Messaggi: 950
Prendo i poppi e mi metto comodo
inkpapercafe è offline   Rispondi citando il messaggio o parte di esso
Old 19-06-2015, 21:21   #11
massimo79m
Senior Member
 
L'Avatar di massimo79m
 
Iscritto dal: Dec 2013
Messaggi: 733
Quote:
Originariamente inviato da recoil Guarda i messaggi
la cosa grave stavolta è che può arrivare da app regolarmente pubblicate nel loro store
qualche mese fa uno su questo forum diceva "le app sull'apple store sono controllate, quelle android no".
io ho risposto "dimmi come fa la apple a controllare SERIAMENTE un milione di app, con tutte le nuove release che ti tirano fuori ogni settimana, e che controlli SERIAMENTE che le app, dopo qualche settimana dall'installazione, non contengano trojan".

e' inutile, le app puoi prenderle fuori o dentro gli store, ma se scarichi alla cazzo, i virus/trojan/malware te li becchi comunque.

Ultima modifica di massimo79m : 20-06-2015 alle 08:49.
massimo79m è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2015, 14:06   #12
bobafetthotmail
Senior Member
 
L'Avatar di bobafetthotmail
 
Iscritto dal: Jun 2014
Messaggi: 3948
Quote:
Originariamente inviato da massimo79m Guarda i messaggi
qualche mese fa uno su questo forum diceva "le app sull'apple store sono controllate, quelle android no".
io ho risposto "dimmi come fa la apple a controllare SERIAMENTE un milione di app, con tutte le nuove release che ti tirano fuori ogni settimana, e che controlli SERIAMENTE che le app, dopo qualche settimana dall'installazione, non contengano trojan".

e' inutile, le app puoi prenderle fuori o dentro gli store, ma se scarichi alla cazzo, i virus/trojan/malware te li becchi comunque.
Il giochino per aggirare eventuali controlli è già stato pubblicato da anni. Fai una app che in sè non è malware ma scarica plugin da sola da dei server tuoi.

Dopo che ha superato il test di sicurezza cambi i plugin che scarica (magari temporaneamente), bum, diventa malware.

E questa non c'è tanto modo di patcharla senza vietare tanti/ogni contatto con l'esterno da parte delle app.

Quindi...
bobafetthotmail è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2015, 14:51   #13
Unrealizer
Senior Member
 
L'Avatar di Unrealizer
 
Iscritto dal: May 2006
Città: Milano&Palermo
Messaggi: 10273
Quote:
Originariamente inviato da bobafetthotmail Guarda i messaggi
Il giochino per aggirare eventuali controlli è già stato pubblicato da anni. Fai una app che in sè non è malware ma scarica plugin da sola da dei server tuoi.

Dopo che ha superato il test di sicurezza cambi i plugin che scarica (magari temporaneamente), bum, diventa malware.

E questa non c'è tanto modo di patcharla senza vietare tanti/ogni contatto con l'esterno da parte delle app.

Quindi...
basterebbe vietare il download di codice eseguibile ed impedirlo a livello di sandbox come fanno con iOS
__________________
PC9Ryzen 9 3900X64GB Vengeance LPXGigabyte RTX3080TiCorsair MP600Aorus Elite X570 - PC10SQ216GB LPDDR4256 GB SSDSurface Pro X - PC11Core i9-9980HK64GB DDR4512GB SSDMacBook Pro 2019 - xboxlivekipters - originkipter - steamkippoz - psnkipters
Unrealizer è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2015, 18:32   #14
bobafetthotmail
Senior Member
 
L'Avatar di bobafetthotmail
 
Iscritto dal: Jun 2014
Messaggi: 3948
Quote:
Originariamente inviato da Unrealizer Guarda i messaggi
basterebbe vietare il download di codice eseguibile ed impedirlo a livello di sandbox come fanno con iOS
Eddai sù. Chi ha parlato di scaricare codice eseguibile?
App riconfigurabili che scaricano solo dei file di configurazione, i componenti normalmente agivano come dei componenti normali di una app normale.
http://www.technologyreview.com/news...ening-process/

Ovvio che poi deve sfruttare falle per uscire dal sandbox, ma già la prima linea di difesa (il controllo a livello dello store) è andata.
bobafetthotmail è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2015, 18:44   #15
Unrealizer
Senior Member
 
L'Avatar di Unrealizer
 
Iscritto dal: May 2006
Città: Milano&Palermo
Messaggi: 10273
Quote:
Originariamente inviato da bobafetthotmail Guarda i messaggi
Eddai sù. Chi ha parlato di scaricare codice eseguibile?
App riconfigurabili che scaricano solo dei file di configurazione, i componenti normalmente agivano come dei componenti normali di una app normale.
http://www.technologyreview.com/news...ening-process/

Ovvio che poi deve sfruttare falle per uscire dal sandbox, ma già la prima linea di difesa (il controllo a livello dello store) è andata.
Aaah ok, ora capito

cito dall'articolo:

Quote:
The message we want to deliver is that right now, the Apple review process is mostly doing a static analysis of the app, which we say is not sufficient because dynamically generated logic cannot be very easily seen
e questo è qualcosa che va impedito in qualunque sistema chiuso che accetti software di terze parti
__________________
PC9Ryzen 9 3900X64GB Vengeance LPXGigabyte RTX3080TiCorsair MP600Aorus Elite X570 - PC10SQ216GB LPDDR4256 GB SSDSurface Pro X - PC11Core i9-9980HK64GB DDR4512GB SSDMacBook Pro 2019 - xboxlivekipters - originkipter - steamkippoz - psnkipters
Unrealizer è offline   Rispondi citando il messaggio o parte di esso
Old 20-06-2015, 18:59   #16
bobafetthotmail
Senior Member
 
L'Avatar di bobafetthotmail
 
Iscritto dal: Jun 2014
Messaggi: 3948
Quote:
Originariamente inviato da Unrealizer Guarda i messaggi
e questo è qualcosa che va impedito in qualunque sistema chiuso che accetti software di terze parti
Infatti nel mio post non discriminavo nessuno, questo è un problema aperto per tutti.

Motivo per cui esistono i sandbox, (oltre che per gestire applicazioni fatte coi piedi).

Perchè si può riconfigurare finchè vuole ma finchè sta chiusa nella sua scatoletta e parla solo con l'OS e basta... non è che va molto lontano. Salvo vulnerabilità del sandbox, chiaro.
bobafetthotmail è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Samsung lancia il Team Galaxy Italia per...
Magic Leap: indistinguibili dai normali ...
Aruba Cloud: trasparenza sui costi e str...
Quando il cloud si blocca e resti al fre...
Integrare per competere, la sfida digita...
Leggenda del rally e modernità: S...
La Python Software Foundation rinuncia a...
Full HD e QLED, è in offerta un TV da 32...
Honda ha rilasciato un nuovo video sul p...
Resident Evil Requiem: arriva su Switch ...
Marshall Acton III in promo su Amazon in...
2 portatili che costano poco ma vanno be...
Smartphone potenti sotto i 300€: ecco i ...
28 Offerte Amazon da non perdere: smartp...
X torna a crescere in Europa: +7 milioni...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:30.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1