Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Polestar 3 Performance, test drive: comodità e potenza possono convivere
Polestar 3 Performance, test drive: comodità e potenza possono convivere
Abbiamo passato diversi giorni alla guida di Polestar 3, usata in tutti i contesti. Come auto di tutti i giorni è comodissima, ma se si libera tutta la potenza è stupefacente
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026
In occasione del proprio Architecture Deep Dive 2025 Qualcomm ha mostrato in dettaglio l'architettura della propria prossima generazione di SoC destinati ai notebook Windows for ARM di prossima generazione. Snapdragon X2 Elite si candida, con sistemi in commercio nella prima metà del 2026, a portare nuove soluzioni nel mondo dei notebook sottili con grande autonomia
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice
DJI Mini 5 Pro porta nella serie Mini il primo sensore CMOS da 1 pollice, unendo qualità d'immagine professionale alla portabilità estrema tipica di tutti i prodotti della famiglia. È un drone C0, quindi in un peso estremamente contenuto e che non richiede patentino, propone un gimbal rotabile a 225 gradi, rilevamento ostacoli anche notturno e autonomia fino a 36 minuti. Caratteristiche che rendono il nuovo drone un riferimento per creator e appassionati
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-05-2019, 10:01   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75166
Link alla notizia: https://www.hwupgrade.it/news/portat...oti_82149.html

Qualche mese fa è stato scoperta una vulnerabilità all'interno del SupportAssist di Dell, un applicazione presente su tutti i computer dell'azienda, che permettere di accedere da remoto al PC infetto.

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2019, 10:15   #2
WarSide
Senior Member
 
Iscritto dal: Oct 2008
Messaggi: 10473
Furto ARP e DNS

Questi Pirati informatici!1!!! ARRRRRp


Quote:
Per fortuna Dell ha preso sul serio la relazione riportata dal giovane ragazzo
1. Esistono programmi di bug bounty
2. Il "giovane ragazzo" ha dettagliato il vettore d'attacco ed ha sviluppato un PoC dell'attacco. Mica devono credere alle sue parole, ma ai fatti.
WarSide è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2019, 11:03   #3
Burke
Senior Member
 
L'Avatar di Burke
 
Iscritto dal: Jun 2008
Messaggi: 1622
Quote:
Originariamente inviato da WarSide Guarda i messaggi
Furto ARP e DNS

Questi Pirati informatici!1!!! ARRRRRp




1. Esistono programmi di bug bounty
2. Il "giovane ragazzo" ha dettagliato il vettore d'attacco ed ha sviluppato un PoC dell'attacco. Mica devono credere alle sue parole, ma ai fatti.
Non ho capito niente.
Potresti dettagliare un pò meglio il tuo punto di vista?
__________________
Tutto ciò che scrivo, rigorosamente IMHO
Burke è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2019, 11:12   #4
WarSide
Senior Member
 
Iscritto dal: Oct 2008
Messaggi: 10473
Quote:
Originariamente inviato da Burke Guarda i messaggi
Non ho capito niente.
Potresti dettagliare un pò meglio il tuo punto di vista?
Punto di vista? E' il solito articolo scritto da cani dal punto di vista tecnico.

Inoltre fanno passare per straordinario cio' che non e'. Solo in italia ed in pochi paesi sottosviluppati si parte dal presupposto che un ragazzo non possa essere preso sul serio per la sua eta.

Il ragazzo in questione ha scoperto la falla e dettagliato i passi per sfruttarla. Inoltre, da bravo white hat, ha segnalato la cosa a Dell ed ha atteso che ci mettessero una pezza prima di parlarne pubblicamente.

Da notare che Dell ci ha messo 6 mesi per chiudere la falla. Sono stati proprio celerissimi.

Quote:
10/26/2018 - Initial write up sent to Dell.

10/29/2018 - Initial response from Dell.

11/22/2018 - Dell has confirmed the vulnerability.

11/29/2018 - Dell scheduled a “tentative” fix to be released in Q1 2019.

01/28/2019 - Disclosure date extended to March.

03/13/2019 - Dell is still fixing the vulnerability and has scheduled disclosure for the end of April.

04/18/2019 - Vulnerability disclosed as an advisory.
La news dovrebbe essere sull'inettitutine di Dell nel patchare un buco grosso quanto una casa.
Magari e' cosi' che hanno bucato i pc dei dipendenti di Libero dopo essere entrati nella Wifi aziendale dal bar. Dopo aver istallato un trojan nei pc aziendali ci vuol poco a trafugare le chiavi per accedere all'infrastruttura IT.
WarSide è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2019, 11:34   #5
Burke
Senior Member
 
L'Avatar di Burke
 
Iscritto dal: Jun 2008
Messaggi: 1622
Ok grazie, ora ho capito cosa intendevi.Opinione condivisibile.
Io comunque ho disinstallato SupportAssist il primo giorno.
__________________
Tutto ciò che scrivo, rigorosamente IMHO
Burke è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2019, 11:56   #6
Jack.Mauro
Senior Member
 
Iscritto dal: Jul 2009
Messaggi: 459
SupportAssist è parte del bloatware che un utente serio -o meglio una azienda seria- fa sparire dai pc appena questi entrano in suo possesso, e lo installa solo in caso di bisogno (diagnosi remota da parte di Dell per attivare la garanzia).

Il problema grosso secondo me non è il suo essere vulnerabile, ma l'essere sempre attivo e in attesa di contatto da remoto......
Jack.Mauro è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2019, 15:46   #7
zappy
Senior Member
 
L'Avatar di zappy
 
Iscritto dal: Oct 2001
Messaggi: 20128
Quote:
Originariamente inviato da Jack.Mauro Guarda i messaggi
...Il problema grosso secondo me non è il suo essere vulnerabile, ma l'essere sempre attivo e in attesa di contatto da remoto......
in pratica una backdoor...
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.)
zappy è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2019, 17:34   #8
rockroll
Senior Member
 
Iscritto dal: Feb 2007
Messaggi: 2314
Quote:
Originariamente inviato da Jack.Mauro Guarda i messaggi
SupportAssist è parte del bloatware che un utente serio -o meglio una azienda seria- fa sparire dai pc appena questi entrano in suo possesso, e lo installa solo in caso di bisogno (diagnosi remota da parte di Dell per attivare la garanzia).

Il problema grosso secondo me non è il suo essere vulnerabile, ma l'essere sempre attivo e in attesa di contatto da remoto......
Quotone totale!

Sono un accanito killer di tutte le porcherie non richieste che ti incasinano l'ambiente, ma che continuano ad essere disinvoltamente aggiunte non tanto nell'interesse del cliente quanto in quello della casa fornitrice, che ci tiene ad apparire figa..., fregandosene del danno potenziale o quanto meno prestazionale che ciò comporta.

Ultima modifica di rockroll : 04-05-2019 alle 17:40.
rockroll è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2019, 19:50   #9
Univac
Senior Member
 
Iscritto dal: Mar 2002
Messaggi: 596
Bene, ora per coerenza, America Canada e Nuova Zelanda devono bannare tutti i dispositivi DELL sul loro territorio....
Univac è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2019, 21:32   #10
Obelix-it
Senior Member
 
L'Avatar di Obelix-it
 
Iscritto dal: Dec 2004
Città: Castelfranco Veneto (TV)
Messaggi: 3160
Quote:
Originariamente inviato da WarSide Guarda i messaggi
Da notare che Dell ci ha messo 6 mesi per chiudere la falla. Sono stati proprio celerissimi.
Nota i 20 e passa giorni per ammettere la falla in presenza di un PoC...
Obelix-it è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2019, 10:54   #11
yeppala
Senior Member
 
L'Avatar di yeppala
 
Iscritto dal: Dec 2007
Messaggi: 4332
La prima cosa che faccio quando mi trovo di fronte ad un nuovo PC, è quella di disinstallare tutto il software preinstallato, compreso quello del produttore

Ultima modifica di yeppala : 05-05-2019 alle 10:57.
yeppala è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Polestar 3 Performance, test drive: comodità e potenza possono convivere Polestar 3 Performance, test drive: comodit&agra...
Qualcomm Snapdragon X2 Elite: l'architettura del SoC per i notebook del 2026 Qualcomm Snapdragon X2 Elite: l'architettura del...
Recensione DJI Mini 5 Pro: il drone C0 ultra-leggero con sensore da 1 pollice Recensione DJI Mini 5 Pro: il drone C0 ultra-leg...
ASUS Expertbook PM3: il notebook robusto per le aziende ASUS Expertbook PM3: il notebook robusto per le ...
Test ride con Gowow Ori: elettrico e off-road vanno incredibilmente d'accordo Test ride con Gowow Ori: elettrico e off-road va...
Conclusa la campagna di osservazione del...
Il punto della situazione sulle offerte ...
Windows compie 40 anni, tra conquiste e ...
Black Friday Smartwatch: Amazfit, Apple,...
Operativo il primo Tesla Supercharger te...
Grok idolatra Elon Musk e lo considera s...
Il telescopio spaziale James Webb ha oss...
Record per l'energia eolica: nel Regno U...
Dell e HP rimuovono la codifica e transc...
Prezzo eccezionale per Samsung Galaxy S2...
Black Friday esplosivo: arrivano extra s...
Google apre la strada al file sharing tr...
Black Friday Monitor 2025: OLED, QD-OLED...
Arrivano le nuove specifiche Matter 1.5:...
Microsoft rende open source la trilogia ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:34.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1