Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi
Con la prima rete 5G Standalone attiva in Italia, WINDTRE compie un passo decisivo verso un modello di connettività intelligente che abilita scenari avanzati per imprese e pubbliche amministrazioni, trasformando la rete da infrastruttura a piattaforma per servizi a valore aggiunto
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh
OPPO Find X9 Pro punta a diventare uno dei riferimenti assoluti nel segmento dei camera phone di fascia alta. Con un teleobiettivo Hasselblad da 200 MP, una batteria al silicio-carbonio da 7500 mAh e un display da 6,78 pollici con cornici ultra ridotte, il nuovo flagship non teme confronti con la concorrenza, e non solo nel comparto fotografico mobile. La dotazione tecnica include il processore MediaTek Dimensity 9500, certificazione IP69 e un sistema di ricarica rapida a 80W
DJI Romo, il robot aspirapolvere tutto trasparente
DJI Romo, il robot aspirapolvere tutto trasparente
Anche DJI entra nel panorama delle aziende che propongono una soluzione per la pulizia di casa, facendo leva sulla propria esperienza legata alla mappatura degli ambienti e all'evitamento di ostacoli maturata nel mondo dei droni. Romo è un robot preciso ed efficace, dal design decisamente originale e unico ma che richiede per questo un costo d'acquisto molto elevato
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-06-2007, 16:47   #21
DOCXP
Senior Member
 
L'Avatar di DOCXP
 
Iscritto dal: Nov 2005
Città: Lago di Garda
Messaggi: 1376
Il discorso dei siti fidati vale fino a un certo punto, ti faccio un esempio pratico.
Creo un sito su altervista, come fanno tanti, lo metto in firma su questo forum con scritto "La mia configurazione" o "Guida a Debian". Tu, che vedi la mia firma e ti interessa l'argomento, ci clicchi sopra (mai fatto? io lo faccio spesso) e vai alla mia pagina personale hxxp://miosito.altervista.org/site/guida-Debian.html.
La pagina è un semplice html, e magari il contenuto rispecchia le premesse, però con la tecnica del cross site scripting ho inserito uno script che raccoglie i tuoi cookie e li salva in un file di testo sul sito, o me li invia tramite mail.
Risultato? Copio il cookie di hwugrade nel mio browser (con o senza qualche modifica) e accedo al forum con la tua utenza, poiché hai impostato il login automatico. Dopo di che cambio l'indirizzo di posta con il mio e mi invio la tua password, e poi la cambio.
Se sei fortunato ti rubo l'accesso solo a un forum. Vuoi proteggerti da questo tipo di attacchi? Non clicchi su nessun link, disattivi i javascript, usi firefox+NoScipt.

A me tutto questo è successo, quando non ero al corrente del pericolo, e avevo Debian.
__________________
Concluso positivamente con: f_tallillo, vasco22, franky88, offdexter87
DOCXP è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2007, 17:12   #22
vampirodolce1
Senior Member
 
L'Avatar di vampirodolce1
 
Iscritto dal: Jul 2006
Messaggi: 1175
Quote:
Originariamente inviato da DOCXP Guarda i messaggi
A me tutto questo è successo, quando non ero al corrente del pericolo, e avevo Debian.
Infatti, come dicevo sopra una volta bloccato tutto con un firewall resta comunque il problema della porta 80, che forse e' la piu' utilizzata.
Purtroppo, a livello applicativo, un firewall non puo' niente.
__________________
Enermax Staray CS-046 ECA3170-BL, Cooler Master RS-700-AMBA-D3, ASUS P6X58D-E, Core i7 950, Kingston 6GB DDR3 1600 HyperX, Gainward GTX 460 1GB GS, LG BH10LS30, 1TB WD1002FAEX, 2TB WD20EARS, 3TB WD30EZRX, 4TB WD40EFRX, 2x2TB WDBAAU0020HBK, Samsung SCX-3200, Netgear DGN2200
[Debian 7.0 Wheezy] Installazione, consigli e trucchi
vampirodolce1 è offline   Rispondi citando il messaggio o parte di esso
Old 08-06-2007, 17:42   #23
Mr.Bano
Member
 
L'Avatar di Mr.Bano
 
Iscritto dal: Jan 2005
Città: Vicenza
Messaggi: 191
Oh beh sicuramente il pericolo c'è sempre..se poi parliamo di XSS ha fatto vittime a go-go, tant'è che esistono specifici scanner tanto per dirne una e ha colpito non solo firefox ovviamente.
Ma poi le falle sono tantissime e in primis pericolosissimo il social engineering che spesso vale più di tante conoscenze tecniche.
E nella gran parte dei casi comunque è dovuto all' incompetenza dei webmaster più che al "cattivo di turno" che ne approfitta solamente (anche perchè poi non vedo e soprattutto non capisco il motivo per prendersela con un semplice utente che si fa i fatti suoi solo per il gusto di fare qualcosa)...
In questo caso per sicurezza devi solo disabilitare e concordo pienamente con te ...persino un flash con la funzione getURL() può diventare pericoloso...
Comunque tempo fa avevo visto che c'era un plugin per firefox che cercava di filtrare il cross scripting...magari se mi capita sottomano posto il link
Mr.Bano è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2007, 10:47   #24
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
Quote:
Originariamente inviato da Mr.Bano Guarda i messaggi
E nella gran parte dei casi comunque è dovuto all' incompetenza dei webmaster più che al "cattivo di turno" che ne approfitta solamente (anche perchè poi non vedo e soprattutto non capisco il motivo per prendersela con un semplice utente che si fa i fatti suoi solo per il gusto di fare qualcosa)...
Forse non ho capito, non vedi il motivo di prendersela con uno che ti frega la password e la usa come vuole? Io lo vedo ste motivo e anche bello grosso, che non sia solo colpa sua ok, ma che sia innocente è un'altro discorso (poi dipende anche da cosa ci fa con le pass ottenute, ma dubito che un etico si metta a raccogliere password tramite xss, a me pare da lamer).

Per la soluzione... bhe anche usando wget e consultando le pagine ottenute via editor di testo siamo sicuri di non eseguire script pericolosi, peccato che ora come ora è sempre più difficile disabilitare javascript (o flash). Nel senso che la vedo dura navigare su siti ajax disabilitando javascript. Penso che l'unica sia utilizzare plugin o proxy o nids con regole in grado di riconoscere l'attacco e bloccarlo, ovviamente prima di tutto viene la consapevolezza dei possibili pericoli.

P.S.: navigando un attimo (primo link di google) ho trovato questo plugin firefox:
http://www.gianniamato.it/project/extension/xsswarning/
non copre al 100% ma è un'inizio.
__________________
[ W.S. ]

Ultima modifica di W.S. : 09-06-2007 alle 10:51. Motivo: EDIT: aggiunto link
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 09-06-2007, 15:17   #25
DOCXP
Senior Member
 
L'Avatar di DOCXP
 
Iscritto dal: Nov 2005
Città: Lago di Garda
Messaggi: 1376
E' sempre un'estensione per firefox, a quel punto usate NoScript che blocca ogni genere di script compresi XSS, che vengono segnalati come tali nei siti potenzialmente pericolosi.
http://noscript.net/features#xss
__________________
Concluso positivamente con: f_tallillo, vasco22, franky88, offdexter87
DOCXP è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2007, 02:14   #26
Mr.Bano
Member
 
L'Avatar di Mr.Bano
 
Iscritto dal: Jan 2005
Città: Vicenza
Messaggi: 191
Quote:
Originariamente inviato da W.S. Guarda i messaggi
Forse non ho capito, non vedi il motivo di prendersela con uno che ti frega la password e la usa come vuole? Io lo vedo ste motivo e anche bello grosso, che non sia solo colpa sua ok, ma che sia innocente è un'altro discorso (poi dipende anche da cosa ci fa con le pass ottenute, ma dubito che un etico si metta a raccogliere password tramite xss, a me pare da lamer).
Forse le mie parole sono state fraintese. Il "semplice utente" era riferito a colui che si ritrova raggirato immotivatamente.
In realtà diciamo la stessa cosa.
Dividere informazioni al fine di migliorare una determinata applicazione è essenziale per lo sviluppo informatico.Utilizzare queste informazioni (tra l' altro di dominio pubblico) per arrecare danno e per di più probabilmente in modo casuale non riuscirei a capirne le motivazioni.
Mr.Bano è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2007, 09:15   #27
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
Quote:
Originariamente inviato da Mr.Bano Guarda i messaggi
Forse le mie parole sono state fraintese. Il "semplice utente" era riferito a colui che si ritrova raggirato immotivatamente.
In realtà diciamo la stessa cosa.
Dividere informazioni al fine di migliorare una determinata applicazione è essenziale per lo sviluppo informatico.Utilizzare queste informazioni (tra l' altro di dominio pubblico) per arrecare danno e per di più probabilmente in modo casuale non riuscirei a capirne le motivazioni.
non avevo capito
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2007, 09:27   #28
mykol
Senior Member
 
Iscritto dal: Jan 2001
Messaggi: 3363
comunque il succo del discorso è che usando Linux E' INFINITAMENTE più DIFFICILE avere problemi di virus, spyware, ecc... che usando windows.
mykol è offline   Rispondi citando il messaggio o parte di esso
Old 11-06-2007, 14:21   #29
blackbit
Senior Member
 
Iscritto dal: Aug 2006
Città: Reggio Calabria
Messaggi: 1774
si, questo è vero. ma c'è anche da dire che se non si sa amministrare un server, neanche debian salva... le vulnerabilità bisogna saperle riconoscere
blackbit è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2007, 09:59   #30
Fil9998
Senior Member
 
L'Avatar di Fil9998
 
Iscritto dal: Sep 2004
Città: Padova
Messaggi: 11757
ma devo dire che ho fatto apposta giri su sitimegapornoinfestatissimi ...

roba da paura (bhè non solo come informatica : però con linux e firewall, firefox e noscript --- il tutto da dietro un router firewall ...


mai visto nulla di strano. (bhè a parte i contenuti multimedia dei siti)
__________________
mac user = hai soldi da buttare; linux user = hai tempo da buttare; windows user = hai soldi e tempo da buttare
Fil9998 è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2007, 10:29   #31
ekerazha
 
Messaggi: n/a
Quote:
Originariamente inviato da atreidesws Guarda i messaggi
Di virus su linux non potrai mai prenderli perchè l'active-x su linux non è contemplato, quindi da internet stai tranquillo che i virus non li prendi
Gli ActiveX non sono l'unico modo di veicolare malware e comunque per installare controlli ActiveX su Windows da Internet Explorer viene richiesta esplicita conferma all'utente e se si installassero senza conferme etc. sarebbe una vulnerabilità del browser più che una questione di ActiveX.
  Rispondi citando il messaggio o parte di esso
Old 12-06-2007, 10:32   #32
ekerazha
 
Messaggi: n/a
Quote:
Originariamente inviato da DOCXP Guarda i messaggi
Comunque anch'io mi sentivo sicuro con Debian + firewall, fino a quando tempo fa non mi hanno grabbato i cookie di firefox sfruttando un xss (Cross-site scripting) di un html.
Quindi per navigare sicuri o si disattivano i javascript (quindi si naviga male ) o si usa NoScript. Altre soluzioni per questo problema non ne conosco.
Basterebbe che la gente imparasse a scrivere web application (e magari che tutti i browser supportassero i cookie HTTP-only, che attualmente sono supportati solo da Internet Explorer e prossimamente da Firefox 3.0 e Opera 9.5).

Ultima modifica di ekerazha : 12-06-2007 alle 10:34.
  Rispondi citando il messaggio o parte di esso
Old 12-06-2007, 10:44   #33
ekerazha
 
Messaggi: n/a
Quote:
Originariamente inviato da vampirodolce1 Guarda i messaggi
Infatti, come dicevo sopra una volta bloccato tutto con un firewall resta comunque il problema della porta 80, che forse e' la piu' utilizzata.
Purtroppo, a livello applicativo, un firewall non puo' niente.
Non basta avere una porta aperta per essere vulnerabili, ci vuole un software che sia vulnerabile attraverso traffico ricevuto da quella porta, per questo esistono:

1) Gli aggiornamenti
2) Gli IDS (tipo Snort)
3) Software di difesa proattiva (SELinux, AppArmor etc.)
4) altro

Ultima modifica di ekerazha : 12-06-2007 alle 10:46.
  Rispondi citando il messaggio o parte di esso
Old 12-06-2007, 11:02   #34
blackbit
Senior Member
 
Iscritto dal: Aug 2006
Città: Reggio Calabria
Messaggi: 1774
bè si. il punto è che i servizi son sempre e comunque vulnerabili, dato che la sicurezza perfetta non esiste...! E non è possibile far girare un server senza servizi
blackbit è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2007, 11:14   #35
ekerazha
 
Messaggi: n/a
Quote:
Originariamente inviato da blackbit Guarda i messaggi
bè si. il punto è che i servizi son sempre e comunque vulnerabili, dato che la sicurezza perfetta non esiste...! E non è possibile far girare un server senza servizi
Questo meriterebbe un discorso a parte... comunque se partiamo dal presupposto che "la base" del sistema funzioni come ci si aspetta (hardware e librerie di base tipo libc) la sicurezza *esiste*: se faccio un programmino "Hello World" non c'è la minima vulnerabilità.
  Rispondi citando il messaggio o parte di esso
Old 12-06-2007, 11:36   #36
W.S.
Senior Member
 
L'Avatar di W.S.
 
Iscritto dal: Nov 2005
Messaggi: 1868
@ekerazha ok, evitiamo di ripetere tutta la storia dell'altro thread sulla possibilità di considerare sicuro un software. Ormai sappiamo di pensarla in modo diverso
__________________
[ W.S. ]
W.S. è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2007, 11:39   #37
ekerazha
 
Messaggi: n/a
Quote:
Originariamente inviato da W.S. Guarda i messaggi
@ekerazha ok, evitiamo di ripetere tutta la storia dell'altro thread sulla possibilità di considerare sicuro un software. Ormai sappiamo di pensarla in modo diverso
  Rispondi citando il messaggio o parte di esso
Old 12-06-2007, 11:47   #38
blackbit
Senior Member
 
Iscritto dal: Aug 2006
Città: Reggio Calabria
Messaggi: 1774
quello che dite non fa una piega, però è per dire... che anche con debian, dovete stare attenti ai servizi e alla loro versione..! Tenete le versioni dei servizi più aggiornate possibili e meno se ne tengono, ovviamente, meno punti deboli avrete.

Un pc con 30 servizi in ascolto è comunque più vulnerabile di uno con 2 o 3, anche se si tratta di QNX o Solaris!
blackbit è offline   Rispondi citando il messaggio o parte di esso
Old 12-06-2007, 11:51   #39
ekerazha
 
Messaggi: n/a
Quote:
Originariamente inviato da blackbit Guarda i messaggi
Tenete le versioni dei servizi più aggiornate possibili e meno se ne tengono, ovviamente, meno punti deboli avrete.
Depende... in debian stable l'"andazzo" è quello di tenere versioni molto "rodate" aggiornate con bugfix per la sicurezza, più che "versioni aggiornate" dei pacchetti.
  Rispondi citando il messaggio o parte di esso
Old 12-06-2007, 12:46   #40
DOCXP
Senior Member
 
L'Avatar di DOCXP
 
Iscritto dal: Nov 2005
Città: Lago di Garda
Messaggi: 1376
Quote:
Originariamente inviato da ekerazha Guarda i messaggi
Basterebbe che la gente imparasse a scrivere web application (e magari che tutti i browser supportassero i cookie HTTP-only, che attualmente sono supportati solo da Internet Explorer e prossimamente da Firefox 3.0 e Opera 9.5).

Quel che dici è giusto, ma nell'esempio che ho descritto sopra parlo di un sito web creato ad hoc.
__________________
Concluso positivamente con: f_tallillo, vasco22, franky88, offdexter87
DOCXP è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Wind Tre 'accende' il 5G Standalone in Italia: si apre una nuova era basata sui servizi Wind Tre 'accende' il 5G Standalone in Italia: s...
OPPO Find X9 Pro: il camera phone con teleobiettivo da 200MP e batteria da 7500 mAh OPPO Find X9 Pro: il camera phone con teleobiett...
DJI Romo, il robot aspirapolvere tutto trasparente DJI Romo, il robot aspirapolvere tutto trasparen...
DJI Osmo Nano: la piccola fotocamera alla prova sul campo DJI Osmo Nano: la piccola fotocamera alla prova ...
FUJIFILM X-T30 III, la nuova mirrorless compatta FUJIFILM X-T30 III, la nuova mirrorless compatta
Dal 12 novembre stretta sui siti porno: ...
Recensione Synology DS725+: tornano i di...
Car of the Year 2026, rivelate le 7 fina...
Il mouse diventa indossabile: Prolo Ring...
Animal Crossing: New Horizons torna in v...
Task Manager impazzito su Windows 11: in...
NZXT: il PC in abbonamento finisce in tr...
Halo 2 e 3: remake in arrivo, multiplaye...
Robot Phone e un nuovo ecosistema AI: HO...
Amazon sorprende tutti: extra 15% di sco...
HONOR 400 Lite 5G a 209,90€: smartphone ...
Asus TUF Gaming F15 con RTX 4070 e i7-12...
OpenAI punta alla quotazione in Borsa: v...
Samsung Galaxy S25 Ultra a 1.099€ su Ama...
OpenAI aggiorna Sora: arrivano i persona...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 14:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v