|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#261 | |
|
Senior Member
Iscritto dal: Aug 2007
Messaggi: 1270
|
Quote:
![]() Microsoft aggiorna in modo silente i sistemi Negli scorsi giorni alcune fonti di informazione specializzate in argomenti relativi alla sicurezza informatica hanno diffuso importanti informazioni relative agli aggiornamenti Microsoft. Non ci riferiamo al consueto appuntamento mensile gli update dei prodotti Microsoft, ormai universalmente denominato "patch day", ma facciamo riferimento a un'altra vicenda che merita di essere citata e approfondita. Alcuni utenti hanno segnalato alla newletter Windows Secret che alcuni file del sistema operativo venivano aggiornati da remoto senza la preventiva autorizzazione dell'utente. Non ci riferiamo ovviamente allo strumento Microsoft Update infatti, in questo caso, l'aggiornamento forzato prende altre vie. A meritare le attenzioni di Microsoft sono i seguenti file di Windows Vista: wuapi.dll, wuapp.exe, wuauclt.exe, wuaueng.dll, wucltux.dll, wudriver.dll, wups.dll, wups2.dll e wuwebv.dll. Ma anche Windows XP non è immune a questa particolare modalità di aggiornamento, infatti è stato scoperto che anche i file cdm.dll, wuapi.dll, wuauclt.exe, wuaucpl.cpl, wuaueng.dll, wucltui.dll, wups.dll, wups2.dll e wuweb.dll hanno subito modifiche. Il nome dei file appena citati è abbastanza autoesplicativo: sono alcuni componenti del sistema di aggiornamento di Microsoft. Stando a varie fonti in rete questi file vengono aggiornati anche su sistemi in cui l'opzione automatica di Windows Update è stata disabilita. Microsoft Watch dedica un ampio approfondimento in merito alla vicenda e analizza anche la documentazione distribuita con i vari sistemi operativi in merito a privacy e problematiche di sicurezza. Joe Wilcox ricorda come lo strumento Windows Update sia estremamente chiaro nelle proprie impostazioni: totalmente automatico nell'applicare le patch, disabilitato oppure con altri due differenti gradi di intervento che necessitano conferma esplicita da parte dell'utente. In nessun caso, quindi, è previsto un arbitrario e forzato aggiornamento del sistema. Emerge quindi che Microsoft potrebbe avere una modalità alternativa per intervenire da remoto su macchine che utilizzano Microsoft Windows XP o Vista, una modalità alternativa che prevarica i canonici strumenti di Windows Update e, soprattutto, che non richiede autorizzazioni all'utente. Queste segnalazioni hanno già sollevato qualche critica da parte degli esperti di sicurezza: nessuno al momento crede che tali aggiornamenti abbiano natura malevola, ma ad alimentare le discussioni pare essere la modalità silente con cui tali modifiche sono state applicate. Alcune dichiarazioni accomunano il comportamento degli strumenti Microsoft in questa particolare circostanza a quelli di un worm. hwupgrade |
|
|
|
|
|
|
#262 |
|
Senior Member
Iscritto dal: Jan 2007
Città: quel ramo del lago di como, che volge a mezzogiorno... ^^
Messaggi: 19625
|
bha. E, quindi? ora arrivano i flame pesanti contro la privacy dei "componenti d'aggiornamento del sistema"?
mi sto divertendo. ciao.
__________________
|
|
|
|
|
|
#263 |
|
Senior Member
Iscritto dal: Aug 2007
Messaggi: 1270
|
non c'entra la privacy, se windows ha veramente una backdoor del genere hai poco da divertirti.
|
|
|
|
|
|
#264 |
|
Senior Member
Iscritto dal: Jan 2007
Città: quel ramo del lago di como, che volge a mezzogiorno... ^^
Messaggi: 19625
|
se windows avesse veramente una backdoor del genere (e se venisse sfruttata, dal momento che quell'articolo di HW non è certo di ieri ma è di tot tempo fa) allora ci sarebbero molti strani sistemi windows conciati in malomodo da qualcuno che è penetrato da quella porta enorme.
stranamente, invece, ci sono in giro soltanto i soliti spyware, e gli unici che hanno tentato la via del backdoor (Blaster, Sasser) sono debellati dalla SP2 e da un firewall di medie possibilità. fintanto che l'unica a usare questo sistema "poco ortodosso" per aggiornare qualcosa, è soltanto la ditta che ti ha venduto il sistema operativo, non vedo cosa ci sia di male in un pò di sana protesta. perchè nessuno ha mai notato questo "traffico"? bastava annotarsi le porte aperte, e l'attacco iniziava volando. forza, linuxari, inventate il Sasser V2 che usa questa backdoor. se ci riuscite... alla fine, si tratta di poter entrare in un sistema qualsiasi, e: cancellare il solito boot.ini oppure rompere le balle un pò di più e criptare file a caso oppure usarlo per fare soldi con adsense la lista è lunga. chi inizia?
__________________
Ultima modifica di Khronos : 28-12-2007 alle 10:37. |
|
|
|
|
|
#265 |
|
Senior Member
Iscritto dal: Aug 2007
Messaggi: 1270
|
non è importante se quella backdoor viene sfruttata o meno, il punto è che non deve proprio esserci, mentre tu pur di difendere il tuo sistema operativo preferito arrivi addirittura a dire che non è grave perche tanto basta mettere un firewall...
|
|
|
|
|
|
#266 | |
|
Senior Member
Iscritto dal: Jan 2007
Città: quel ramo del lago di como, che volge a mezzogiorno... ^^
Messaggi: 19625
|
Quote:
bha. come ho detto tot tempo fa, uso indiscriminatamente tutto ciò che ho davanti. ma non permetto a nessuno di sputarmi contro, quindi dico molto volentieri la mia, grazie. anche perchè, per chi usa linux non ha senso parlare di "sistema operativo preferito", ma di "gruppame di pacchetti installati preferiti", perchè sono tutti una cosa a sé ^^ quante backdoor ha il vostro sistema che avete installato voi? nessuna? potete provarlo in qualche modo? non parlatemi di firewall, dato che anche Arara ha esplicitato sopra che "non basta mettere un firewall". ^^
__________________
|
|
|
|
|
|
|
#267 |
|
Senior Member
Iscritto dal: Aug 2007
Messaggi: 1270
|
Avendo a disposizione il codice sorgente di tutto il sistema operativo è possibilissimo fare auditing riga per riga di tutto il sistema e vedere nel dettaglio tutto quel che sta succedendo.
Se qualcuno mettesse per davvero malware all'interno di un programma open source verrebbe rilevato in men che non si dica. Se Torvalds mettesse una backdoor sul kernel passerei di corsa a OpenBSD, non mi metterei di certo a difenderlo e a dire che non è grave. |
|
|
|
|
|
#268 | ||||||
|
Senior Member
Iscritto dal: Dec 2005
Messaggi: 7260
|
Quote:
Quote:
Quote:
Quote:
Quote:
Quote:
mai sentito parlare di svchost? |
||||||
|
|
|
|
|
#269 | |
|
Senior Member
Iscritto dal: Jan 2002
Messaggi: 2690
|
Quote:
2)10 minuti sono un tempo piu' che sufficiente per sputtanarlo. o come ho gia' detto l'installazione non e' andata a buon fine, il cd era rovinato ecc 3)mboh, io non uso gli aggiornamenti automatici... cmq non mi sembra un gran problema no? sai quante volte ho fatto update "automatici" su linux e si e' IMPUTTANATO tutto e ho dovuto reinstallare? solo ubuntu ora funzionicchia con gli aggiornamenti automatici 4)buon x te, io cmq ho prestazioni in lettura e scrittura superiori sotto windows (e onestamente devo capire davvero il perche') 5)windows e' un sistema pernsato per essere anti-idiota. io lo configuro come voglio io e su internet senza permesso stai tranquillo che non ci va. per quanto riguarda linux invece, non c'e' neanche un mezzo firewalettino che mi consenta di bloccare un tal software dall'accedere a internet... |
|
|
|
|
|
|
#270 |
|
Senior Member
Iscritto dal: Dec 2005
Messaggi: 7260
|
@Braccop
finora le tue sono affermazioni senza argomentazioni a supporto
|
|
|
|
|
|
#271 |
|
Senior Member
Iscritto dal: Jan 2002
Messaggi: 2690
|
|
|
|
|
|
|
#272 | |
|
Senior Member
Iscritto dal: Mar 2002
Città: Caltanissetta
Messaggi: 969
|
Rispondo in particolare a questo (mamma mia quanto scrivete...
Quote:
E comunque una cosa è sicura: su Linux NESSUN programma andrà MAI su internet "senza permesso".... il software open source è molto più "educato" da questo punto di vista. Per il resto noto con piacere ( ) che si è scatenato il solito putiferio Linux vs. Windows... cosa che io personalmente non digerisco. Le crociate sono sempre sbagliate a prescindere, e ripeto: la verità assoluta non sta nè da una parte, nè dall'altra... Windows non è il coacervo di tutti i mali dell'informatica, ha quelle due tre porcate che ne fanno un sistema poco intelligente (vedi appunto quella cagata del registro di sistema, oppure la GUI in kernel space...), mentre Linux dal punto di vista esclusivamente "tecnico" è quasi perfetto, ma ha altri difettucci di cui si è già ampiamente discusso.Detto ciò, è davvero inutile stare a fare il pelo a questo o quel caso specifico in cui Linux crasha o Windows è una roccia... se vogliamo fare il punto sui problemi "veri" dei due s.o. la discussione ha un senso, altrimenti è anche interessante discutere sulle esperienze personali, ma non se ne verrà mai a capo. |
|
|
|
|
|
|
#273 |
|
Bannato
Iscritto dal: May 2001
Città: Versilia
Messaggi: 1503
|
Per mia esperienza (linux user da settembre ¹)
Gnu/Linux è un ottimo SO e non ha niente da invidiare rispetto ad altri, ma ha dei piccoli scogli che potrebbero allontanare il newbie es: Ho amule e un router modem con firewall, naturalmente per usarlo al meglio devo aprire alcune porte, con sistema-->amministrazione-->rete non c'è stato verso di impostare un ip statico al mio pc...Leggendo ho trovato (su questo forum) che o si deve disabilitare il dhcp del router o editare due file di configurazione, non essendo uno scaricatore ho deciso di lasciar perdere... Un mio amico ha lo stesso problema sotto windows, un minuto e il suo mulo era libero (magari conta anche la maggior esperienza su windows però si fa tutto da gui e per un newbie potrebbe fare la differenza ihmo) Es2: Se non trovi un programma nel repository o vuoi l'ultima versione devi sperare che quando l avrai trovata ( per esempio sul sito ufficiale) sia pacchettizzata per la tua distro, altrimenti (è molto educativo) nella peggiore delle ipotesi devi compilarti tutto a mano magari cercandoti anche le dipendenze Questo su win non esiste (se non in rari casi che non ho mai trovato) un bel click su installQualcosa.exe e via² Parliamo un pò di windows (XP) Confermo che si deteriora con il tempo ma solo se installi e disinstalli... ho tenuto xp sul portatile per 3 anni senza formattare (e all inizio ho "pacciugato" molto) e il sistema era ancora decente, alla fine ho formattato solo per "estetica" Probabilmente i rallentamenti sono dovuto alla pessima gestione del registro che in realtà non viene pulito dalle varie install/uninstall, ihmo se si installano sono i programmi necessari e basta win è abbastanza stabile Per il defrag non è una tragedia³... anche se ci sono vari deframmentatori e tutti deframmentano in modo diverso (io non ho ancora capito qual è quello migliore però quello di win è sicuramente il più lento ihmo) Edit: aggiunta, mi sono dimenticato di parlare del rapporto win xp e ram, io sul portatile ho 1.25 gb di ram e nonostante ciò swappa da paura in poche parole ha una gestione pessima Poi c'è tutto il discorso virus, trojan, dialer ecc ecc che infestano il mondo windows... Beh io è un pò che non ne prendo uno basta essere accorti...aggiornare windows, usare un antivir (freeware naturalmente) e usare un minimo di buon senso I veri problemi di windows sono altri ihmo...sono "etici" : nel modo in cui ha raggiunto la posizione dominante (monopolistica) e la mantiene nel imposizione dei suoi standard (anche se ce ne sono già altri efficienti) ecc ecc [e ihmo nel accordo più o meno nascosto con i produttori di hardware per creare un nuovo OS sempre più avido di risorse (in maniera ingiustificata a volte) per spingere il mercato, tralasciando (sempre a volte) la vera innovazione es winFs o aereo che sfigura paragonato ad un ""gioco"" (si fa per dire) come beryl o compiz] [1] anche se uso knoppix da anni sono passato all installazione su hd solo a settembre con KUBUNTU 7.04 per arrivare dopo varie prove ad UBUNTU 7.10 [2]non dico che sia migliore questo sistema ma sicuramente più facile [3]sarebbe l'ora di cambiare file system Ultima modifica di guyver : 28-12-2007 alle 11:55. Motivo: aggiunta |
|
|
|
|
|
#274 |
|
Senior Member
Iscritto dal: Dec 2005
Messaggi: 7260
|
ad esempio come ho detto prima windows xp sfrutta malissimo la ram visto che con oltre 200Mb liberi inizia a usare il file di paging.
come reattività è dalla versione 3.5 di kde che noto una maggiore rapidità dell'interfaccia su linux rispetto a windows. gnome l'ho usato poco e non saprei dire. poi voi dite di avere il pieno controllo sulle applicazioni che accedono a internet.. ma per caso potete negare a svchost l'accesso a internet? |
|
|
|
|
|
#275 | |
|
Senior Member
Iscritto dal: Jan 2007
Città: quel ramo del lago di como, che volge a mezzogiorno... ^^
Messaggi: 19625
|
vorrei aprire un terminale da una cartella aperta in nautilus.
vorrei essere in nautilus con privilegi di root, se devo operare internamente vorrei tante altre cose. le prime 2 sono essenziali per l'admin, una comoda GUI oramai è preferibile... altrimenti me ne strafrego di nautilus e gnome/kde, lavoro soltanto al terminale che ha già tutto. Eppure vanno inserite a mano negli script. ^^ Quote:
__________________
Ultima modifica di Khronos : 28-12-2007 alle 11:59. |
|
|
|
|
|
|
#276 | |
|
Senior Member
Iscritto dal: Aug 2007
Messaggi: 1270
|
Quote:
|
|
|
|
|
|
|
#277 | |||
|
Senior Member
Iscritto dal: Jan 2007
Città: quel ramo del lago di como, che volge a mezzogiorno... ^^
Messaggi: 19625
|
Quote:
inutile dire che eclipse su linux continua a crasharmi per un motivo strano, non carica i moduli... bho. Quote:
SP1 SP2 miliardi di programmi. e file a iosa. non ho ancora formattato. mi si accende in 20 secondi, è reattivo al 100%; ho i dischi occupati soltanto per il 40% del loro spazio, deframmentati a dovere e ben puliti. da sempre. ^^ Quote:
__________________
|
|||
|
|
|
|
|
#278 | |
|
Senior Member
Iscritto dal: Dec 2005
Messaggi: 7260
|
Quote:
comunque per la prima sono sicuro che basta installare un pacchettino apposito (su konqueror questa funzionalità c'è di default invece) |
|
|
|
|
|
|
#279 | |
|
Senior Member
Iscritto dal: Jan 2007
Città: quel ramo del lago di como, che volge a mezzogiorno... ^^
Messaggi: 19625
|
Quote:
se metto FireFlier lascio IPTables dov'è? ^^ vedi, non sono niubbo ma le domande le faccio anchio, il mio IPTables ha ancora quasi le regole standard e lo sto facendo tutto via testo...
__________________
|
|
|
|
|
|
|
#280 | |||
|
Member
Iscritto dal: Oct 2005
Messaggi: 263
|
Procedete veloci
Quote:
Quote:
Ora a questo problema rimediano in parte i produttori di distro. Però se i kernel hacker davano una mano non cadrebbe il mondo. Proprio ieri ho dovuto fare un downgrade dei driver alsa perchè con la nuova versione ci sono dei problemucci col kernel che non mi hanno fatto funzionare la scheda audio. Questo è un grosso problema per chi non è uno smanettone e anche per le aziende che ci investono sopra. Quote:
Basato su mplayer, ma con le QT
__________________
Non datemi consigli! So sbagliare da solo. - Leo Longanesi (S)Vendo parecchia roba ----Vendo Motorola a835 Ho trattato felicemente con: 29Leonardo,fabri00,pinobigo,Calex81 |
|||
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:47.























