Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-04-2021, 10:31   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75166
Link alla notizia: https://www.hwupgrade.it/news/sicure...ile_97217.html

Da qualche giorno è attiva una campagna ransomware che prende di mira i dispositivi QNAP e sfrutta 7-zip per creare archivi di file protetti da password

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2021, 12:49   #2
Cfranco
Senior Member
 
L'Avatar di Cfranco
 
Iscritto dal: Apr 2002
Città: PD
Messaggi: 11787
Tutto questo è possibile solo grazie alle criptovalute
__________________
Ph'nglui mglw'nafh Cthulhu R'lyeh wgah'nagl fhtagn
Cfranco è online   Rispondi citando il messaggio o parte di esso
Old 24-04-2021, 13:23   #3
wobbly
Senior Member
 
Iscritto dal: Jul 2020
Messaggi: 410
Sì, purtroppo è indirettamente colpa delle cripto valute che oltre alla pazzia del mining (ossia il consumo di energia elettrica e conseguente inquindamento) ha permesso ai malviventi di incassare denaro senza farsi rintracciare in maniera facile.
Ad ogni modo nel caso specifico il problema si pone per chi ha esposto su Internet il proprio NAS Qnap non aggiornato.
wobbly è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2021, 16:42   #4
radeon_snorky
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 2184
Quote:
Originariamente inviato da wobbly Guarda i messaggi
Sì, purtroppo è indirettamente colpa delle cripto valute che oltre alla pazzia del mining (ossia il consumo di energia elettrica e conseguente inquindamento) ha permesso ai malviventi di incassare denaro senza farsi rintracciare in maniera facile.
Ad ogni modo nel caso specifico il problema si pone per chi ha esposto su Internet il proprio NAS Qnap non aggiornato.
in ufficio dove collaboro hanno un Qnap... inutile dire che se lo sono preso! "fortuna" che ero via e che tutti i dati di cui ho bisogno al momento sono ancora nella memoria degli strumenti che uso per topografia... certo che è una bella sfiga! ho anche detto al mio collega, che si è interfacciato con il loro "sistemista"..... gli ho detto: "ma se la persona che deve mantenere l'efficienza della rete interna, che ti ha consigliato un inutile firewall, che ti ha fatto comprare il qnap e che ti ha fatto tenere un server http acceso 2 anni senza configurarti correttamente il sito web.... se non è in grado di configurarti il nas per gli aggiornamenti.... che ci sta a fare!?!?!?!?!!?!"

speriamo che riescano a trovare velocemente una chiave per poter generare autonomamente la password...

certo che 400 e rotti euro non sono molti.... ma che palle!
radeon_snorky è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2021, 17:13   #5
baruk
Senior Member
 
L'Avatar di baruk
 
Iscritto dal: Jun 2000
Città: Pisa
Messaggi: 1284
Quattro QNAP in ufficio. Tre sotto controllo mio e uno di un mio collega. Inutile dire che io aggiorno costantemente il firmware e le app e lui no. Comunque credo che sia o una questione di dare l'accesso via l'ssh (cosa che disabilito di default) o usare la app per un CMS. A noi un anno fa (e siamo protetti da tecnici e strumentazioni CNR-IIT), ci arrivó un comunicato della Polizia Postale che segnalava attacchi (riusciti) su vecchi NAS LaCie, che venivano usati poi per il mining minimo.
__________________
>MSI Katana 17 B13V
>Macbook Air M1 8/256
>iPad 9° generazione 64Gb
>Samsung Galaxy S23 FE
>iPhone 11
baruk è offline   Rispondi citando il messaggio o parte di esso
Old 24-04-2021, 17:20   #6
Axios2006
Senior Member
 
L'Avatar di Axios2006
 
Iscritto dal: Oct 2006
Messaggi: 11118
Quote:
Originariamente inviato da Cfranco Guarda i messaggi
Tutto questo è possibile solo grazie alle criptovalute
Quote:
Originariamente inviato da wobbly Guarda i messaggi
Sì, purtroppo è indirettamente colpa delle cripto valute che oltre alla pazzia del mining (ossia il consumo di energia elettrica e conseguente inquindamento) ha permesso ai malviventi di incassare denaro senza farsi rintracciare in maniera facile.
Ad ogni modo nel caso specifico il problema si pone per chi ha esposto su Internet il proprio NAS Qnap non aggiornato.
Eh... purtroppo chi difende le criptovalute non vuole accettare che i ransomware sono nati grazie alle criptovalute...

Poi il pozzo senza fondo di elettricita', gpu ed hardware in generale per fuffa ad elevata volatilita' che se si perde l'accesso al wallet...
Axios2006 è offline   Rispondi citando il messaggio o parte di esso
Old 25-04-2021, 09:01   #7
TecnoPC
Senior Member
 
L'Avatar di TecnoPC
 
Iscritto dal: Feb 2008
Messaggi: 1600
Non capisco questa ossessione connettere tutto alla rete internet.
Da noi il Qnap è accessibile solo via LAN dell’ufficio, per tutto il resto c’è il cloud.
TecnoPC è offline   Rispondi citando il messaggio o parte di esso
Old 25-04-2021, 10:37   #8
baruk
Senior Member
 
L'Avatar di baruk
 
Iscritto dal: Jun 2000
Città: Pisa
Messaggi: 1284
Quote:
Originariamente inviato da TecnoPC Guarda i messaggi
Non capisco questa ossessione connettere tutto alla rete internet.
Da noi il Qnap è accessibile solo via LAN dell’ufficio, per tutto il resto c’è il cloud.
Problema di smart working. Da noi le amministrative sono al 70% a lavorare in remoto, e quindi hanno bisogno di accedere da casa.
__________________
>MSI Katana 17 B13V
>Macbook Air M1 8/256
>iPad 9° generazione 64Gb
>Samsung Galaxy S23 FE
>iPhone 11
baruk è offline   Rispondi citando il messaggio o parte di esso
Old 25-04-2021, 11:10   #9
canislupus
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 14996
Quote:
Originariamente inviato da baruk Guarda i messaggi
Problema di smart working. Da noi le amministrative sono al 70% a lavorare in remoto, e quindi hanno bisogno di accedere da casa.
Mettere su una vpn e accedere in locale al qnap è tanto brutto?
__________________
Se non ti rispondo... sei nella mia IgnoreList...
Non sei una brutta persona, non mi interessa il tuo pensiero...
canislupus è offline   Rispondi citando il messaggio o parte di esso
Old 25-04-2021, 19:39   #10
sminatore
Senior Member
 
Iscritto dal: Sep 2011
Messaggi: 422
Nessun sostenitore delle cripto nega che questo genere di attacchi sia nato proprio con le valute digitali, ma condannare una tecnologia perché può essere sfruttata anche per scopi malevoli... Bah.
Basterebbe condannare i metodi di riciclaggio cripto, ma capisco che chi ha poca conoscenza dell argomento preferisce farla semplice rimuovendo il problema in toto; mio nonno ha la stessa opinione di Internet.
Per essere coerenti però condannate qualsiasi altra tecnologia e tornate pure all epoca pre rinascimentale
sminatore è offline   Rispondi citando il messaggio o parte di esso
Old 25-04-2021, 21:03   #11
baruk
Senior Member
 
L'Avatar di baruk
 
Iscritto dal: Jun 2000
Città: Pisa
Messaggi: 1284
Quote:
Originariamente inviato da canislupus Guarda i messaggi
Mettere su una vpn e accedere in locale al qnap è tanto brutto?
Non gestiamo noi la parte di networking e in questo periodo ci sono dei ritardi e altri problemi. Posso assicurare che il problema sia l'abilitazione o meno dell'SSH, perchè per ognuno dei QNAP conto almeno 10000 tentativi di accesso di questo tipo, ovviamente senza successo, ricorrendo ai nomi più fantasiosi. Ormai un paio di loro sono già due anni che girano senza problemi di sorta. Devo dire anche che la casa madre è puntale e veloce a rilasciare i firmware aggiornati e le app.
__________________
>MSI Katana 17 B13V
>Macbook Air M1 8/256
>iPad 9° generazione 64Gb
>Samsung Galaxy S23 FE
>iPhone 11
baruk è offline   Rispondi citando il messaggio o parte di esso
Old 25-04-2021, 21:08   #12
canislupus
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 14996
Quote:
Originariamente inviato da baruk Guarda i messaggi
Non gestiamo noi la parte di networking e in questo periodo ci sono dei ritardi e altri problemi. Posso assicurare che il problema sia l'abilitazione o meno dell'SSH, perchè per ognuno dei QNAP conto almeno 10000 tentativi di accesso di questo tipo, ovviamente senza successo, ricorrendo ai nomi più fantasiosi. Ormai un paio di loro sono già due anni che girano senza problemi di sorta. Devo dire anche che la casa madre è puntale e veloce a rilasciare i firmware aggiornati e le app.
Una buona regola è quella di non usare mai le porte standard, usare password particolarmente complesse e magari anche l'autenticazione a doppio fattore.
L'SSH onestamente non vedo perchè debba essere usato sul Qnap... anche se in effetti l'interfaccia grafica è un mezzo mattone rispetto a Synology (li ho entrambi).
__________________
Se non ti rispondo... sei nella mia IgnoreList...
Non sei una brutta persona, non mi interessa il tuo pensiero...
canislupus è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2021, 09:09   #13
Rei & Asuka
Senior Member
 
L'Avatar di Rei & Asuka
 
Iscritto dal: Dec 2001
Città: Asti
Messaggi: 13438
Un collega l'ha preso, io sui miei due e nell'ufficio fortunatamente no.
In questi mesi avevamo attivato l'app per il collegamento da remoto, ma funziona abbastanza male... Io personalmente ho sempre lasciato un PC acceso ma 20w e mi collegavo con TW o Chrome Remote Desktop, se avevo bisogno.
Finora abbiamo avuto i DNS inseriti nel NAS per aggiornameti e balle varie, ma a questo punto li rimuovo e dovrei isolarlo dal internet mantenendolo al sicuro da attacchi simili, giusto?
__________________
Pc a gogo ma la firma è corta [ Epoche Passate Automobilismo di Ieri | [Topic Ufficiale] HW Operazione Nostalgia Motoristica| Elenco Trattive Hwupgrade
Rieju Nuuk / Tinbot / Niu GTS / Nissan Leaf / Hyundai Ioniq / FV14kWp + 35kWh + Ecoflow vari / PdC e legna
Rei & Asuka è offline   Rispondi citando il messaggio o parte di esso
Old 26-04-2021, 09:46   #14
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 18480
Purtroppo questo succede quando si da la responsabilità della sicurezza a gente totalmente impreparata. Mi lasci un nas con dati aziendali accessibile direttamente nel web ?!? Ma non esiste proprio.

E comunque non posso che essere d'accordo, questa sottospecie di esseri umani che ricattano le persone sequestrandogli i dati, hanno vita facile proprio grazie alle criptovalute. É un fatto.

Ultima modifica di Saturn : 26-04-2021 alle 09:51.
Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2021, 17:03   #15
radeon_snorky
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 2184
non è sicuramente la discussione più adatta ma è inerente a qlocker.... ho un disco pieno di .7z criptati, ho la password e ho anche uno script per decomprimere massivamente... ma non funziona! dice che il file che viede decompresso è già presente nella cartella e mi chiede una azione... qualunque scelga non porta ad avere il file scompattato nella cartella pur avendo come risposta l'ok di 7zip.... help
radeon_snorky è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2021, 17:25   #16
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 18480
Quote:
Originariamente inviato da radeon_snorky Guarda i messaggi
non è sicuramente la discussione più adatta ma è inerente a qlocker.... ho un disco pieno di .7z criptati, ho la password e ho anche uno script per decomprimere massivamente... ma non funziona! dice che il file che viede decompresso è già presente nella cartella e mi chiede una azione... qualunque scelga non porta ad avere il file scompattato nella cartella pur avendo come risposta l'ok di 7zip.... help
Ma manualmente, ovvero aprendo il file .7z con il normale programma dedicato e decomprimendolo in altra cartella, funziona ? I dati sono leggibili ? Sicuramente hai già fatto questa prova ma vorrei esserne sicuro. Brutta storia comunque, hai dovuto pagare il riscatto presumo...sempre se vuoi rispondermi. Questo script chi te lo ha fornito ad ogni modo ?
Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2021, 18:17   #17
radeon_snorky
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 2184
Quote:
Originariamente inviato da Saturn Guarda i messaggi
Ma manualmente, ovvero aprendo il file .7z con il normale programma dedicato e decomprimendolo in altra cartella, funziona ? I dati sono leggibili ? Sicuramente hai già fatto questa prova ma vorrei esserne sicuro. Brutta storia comunque, hai dovuto pagare il riscatto presumo...sempre se vuoi rispondermi. Questo script chi te lo ha fornito ad ogni modo ?
manualmente funziona, il problema è che sono 32784 file....
lo script è quello che si trova in diversi forum
@ECHO ON
SET source=_s_o_u_r_c_e_
FOR /F "TOKENS=*" %%F IN ('DIR /S /B "%source%\*.7z"') DO "C:\Program Files (x86)\7-Zip\7z.exe" -p_pw_ x "%%~fF" -o"%%~pF"
pause
EXIT

ho provato con piccole modiche, tipicamente \ o aggiungere -y o -aoa ma nulla da fare, lo script funziona perfettamente ossia 7zip dice che la decompressione è avvenuta ma non vedo il file, così riprovo e al secondo giro mi chiede l'azione da intraprendere perché vede un file con lo stesso nome... ma il file continua a non esserci nella cartella!
radeon_snorky è offline   Rispondi citando il messaggio o parte di esso
Old 04-05-2021, 18:23   #18
radeon_snorky
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 2184
che caz***e che sono! non capisco come sia possibile ma me li ha scompattati su c!!!!!!!
radeon_snorky è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2021, 08:26   #19
Saturn
Senior Member
 
L'Avatar di Saturn
 
Iscritto dal: Dec 2001
Città: Planet Saturn (♄)
Messaggi: 18480
L'importante è che ci sono dati.

Controllato i percorsi predefiniti all'interno del programma ?
Saturn è offline   Rispondi citando il messaggio o parte di esso
Old 05-05-2021, 10:27   #20
radeon_snorky
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 2184
Quote:
Originariamente inviato da Saturn Guarda i messaggi
L'importante è che ci sono dati.

Controllato i percorsi predefiniti all'interno del programma ?
si, dati salvi!
son io che son fuso... avviavo il bat direttamente quindi il cmd si avviava dal percorso user e ovviamente aveva C come root... rifatto dal disco mappato e sta girando correttamente.

se non fosse stato per dei dati salvati la sera prima e non backuppati avrei consigliato di salvare tutto da parte e piallare, purtroppo anche gli altri colleghi avevano chi più chi meno necessità su alcuni file (nulla che non si potesse riscaricare o ridisegnare o rifare) ma con il solito concetto di tempo-denaro si è preferito proseguire per questa strada
radeon_snorky è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
X lancia Creator Studio su mobile: nuovi...
Dieci anni fa SpaceX fece atterrare per ...
POCO M8 e M8 Pro arriveranno nel 2026: e...
Caos Formula 1: il motore Mercedes &egra...
Tariffe nazionali per le chiamate e gli ...
Tassa chilometrica non solo per elettric...
FSR 4 su Radeon RX 5000, 6000 e 7000? Li...
Quanti alberi ci sono in Skyrim? In The ...
Pocket Max, la nuova console Mangmi punt...
Pubblicato maxi backup di Spotify: 300 T...
GTA 6 potrebbe evolversi in un MMORPG, s...
Green Deal anche per i caldarrostai: a R...
BYD lancia la condivisione dei caricator...
L'Antitrust italiano colpisce Apple: san...
Lo Stato paga il conto: un miliardo di e...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:20.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1