|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://news.hwupgrade.it/13626.html
Secondo alcuni esperti l'innocente funzione "salva immagine con nome" di Internet Explorer potrebbe rivelarsi una pericolosa breccia nella sicurezza del proprio sistema Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Nov 2001
Città: Taniquetil
Messaggi: 7813
|
Un'altro cono gelato per tutti quelli che persistono nell'utilizzo di IE e Windoof
![]()
__________________
AMD Ryzen 9 7950X @6GHz • Arctic Liquid Freezer II 360 • Asus ROG STRIX X670E-E • Corsair Vengeance RGB 6000MTs C30 32GB • Asus Prime RTX 4070S OC • Creative Labs Sound Blaster Z SE ͏• WD Black SN850X 2TB • Corsair RM1000X • Corsair 5000D Airflow ͏• Samsung Odyssey G27 @240Hz 32"
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Sep 2002
Messaggi: 2555
|
Bufala. A me salva una doppia estensione (Win 98 SE)
Se la news fosse vera allora accadrebbe la stessa cosa anche con "Salva oggetto con nome". Mah |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: May 2003
Messaggi: 380
|
ma chi è che ha stabilito il default setting di explorer?
anche in questo caso si mostra come le vulnerabilità non dipendano solo da una cattiva programmazione ma anche da una scarsa propensione di microsoft a promuovere un utilizzo responsabile dei suoi prodotti per inseguire la chimera della semplicità d'uso. Un esempio eclatante è la mancanza di informazione sui rischi di un utilizzo del s.o. con i privilegi di amministratore: ci vuole molto a suggerire durante l' installazione di winXP la creazione di un utente con privilegi ridotti? quante infezioni da worm potrebbero essere evitate e/o contenute se gli utenti windows la smettessero di fare login come root? |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Feb 2004
Messaggi: 783
|
chi non l'ha ancora capito che non deve usare prodotti microsoft e soprattutto un browser scritto coi piedi, che è integrato nel s.o. in modo da massimizzare eventuali danni, a questo punto è un pazzo o un stupido che si merita di vedersi i suoi file rovinati
|
![]() |
![]() |
![]() |
#7 |
Bannato
Iscritto dal: Oct 2002
Messaggi: 29264
|
Io non riesco a capire con quale logica alla microsoft abbiano pensato di segare le estensioni invece di salvare il file col nome così scritto...
![]() |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Sep 2003
Città: bergamo-milano
Messaggi: 3383
|
In effetti è una scelta alquanto discutibile
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Sep 2002
Messaggi: 2555
|
Ma se anche fosse vera sta news, un file ciccio.hta.jpg verrebbe solo visualizzato come un ciccio.hta ma in realtà è un .jpg e quindi trattato come immagine. L'avere 2 estensioni non ne modifica il tipo e quindi il programma che lo apre.
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Jul 2000
Città: Roma
Messaggi: 11847
|
Quote:
__________________
Vendo: HW vario old :: Trattative concluse sul Mercatino [Totale trattative: 443] :: Il mio PC :: La differenza fra la genialità e la stupidità è che la genialità ha i suoi limiti. (A.Einstein) |
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: May 2003
Città: Pontedera
Messaggi: 569
|
Questo anche grazie alla loro scelta di riconoscere i file dall'estensione e non dall'header.
X Wonder Penso che il problema si ponga se il realtà il file che ti salva è un .hta su cui è stato aggiunto .jpg in fondo, resta comunque il fatto che solo un suicida poi andrebbe a aprire il file .hta ![]()
__________________
MSI Z68A GD65 (G3)0, i7 - 2600 @3400 Mhz, 4 x 4 GB DDR3 1333 Corsair, Sapphire R 290 TRI-Xcules 4GB DDR5, Corsair Force GT 256 GB & Western Digital Caviar Black 2TB |
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Jul 2002
Città: Milano
Messaggi: 1703
|
hihihi...
il mio umile panda rosso se se strafrega ![]() |
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Jul 2000
Città: Roma
Messaggi: 11847
|
Quote:
__________________
Vendo: HW vario old :: Trattative concluse sul Mercatino [Totale trattative: 443] :: Il mio PC :: La differenza fra la genialità e la stupidità è che la genialità ha i suoi limiti. (A.Einstein) |
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Sep 2003
Città: Verona
Messaggi: 785
|
secondo me sono sempre le solite stronzate...
è 8 anni che uso prodotti microsoft e sono connesso ad internet 24 su 24 e non c'ho mai rimesso un solo file per colpa di bug o virus. questo non vuol dire che non abbiano difetti o che approvo la dittatura di bill...ma rimetterci qualcosa per ste cazzate è veramente da polli! a buon intenditor poche parole... |
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Oct 2002
Città: San Jose, California
Messaggi: 11782
|
Quote:
Io non l'ho ancora capito: sono un pazzo o uno stupido o forse entrambi.
__________________
"We in the game industry are lucky enough to be able to create our visions" @ NVIDIA |
|
![]() |
![]() |
![]() |
#16 | |
Member
Iscritto dal: Apr 2004
Città: BriXia
Messaggi: 253
|
Quote:
Ma in windows senza estensione , sto bellissimo SO, non sa con cosa aprire e se è doppia come nell' esempio il file viene usato come hta... |
|
![]() |
![]() |
![]() |
#17 | |
Senior Member
Iscritto dal: Jul 2000
Città: Roma
Messaggi: 11847
|
Quote:
__________________
Vendo: HW vario old :: Trattative concluse sul Mercatino [Totale trattative: 443] :: Il mio PC :: La differenza fra la genialità e la stupidità è che la genialità ha i suoi limiti. (A.Einstein) |
|
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: May 2001
Messaggi: 12815
|
Per tutti quelli che dicono che Microsoft programma male... tempo fa quando uscì una parte del codice sorgente di Windows 2000, alcuni esperti l'analizzarono e lo trovarono tutto tranne che scritto male, anzi...
Mad se io ho un'immagine "nome.hta.jpg" , nascondendo l'estenzione tu vedi "nome.hta" ma lo apre come JPEG. Se togli completamente l'estenzione nn funziona, e in questo è diverso da UNIX. |
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Nov 2003
Messaggi: 1825
|
Quote:
|
|
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Jun 2004
Città: Prato
Messaggi: 2588
|
a me sta falla sembra molto pericolosa per un utonto, metti che tale utonto convinto di aver scaricato un immagine ( in ufficio da me per esempio non sanno neanche cosa sia un jpg) ci clicca sopra e il sistema operativo avendo potato l 'estenzione jpg lo avvia come .hta,
indovina un pò cosa succede!!! |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:38.