Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-08-2008, 15:48   #1
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

.

Ultima modifica di riazzituoi : 29-04-2010 alle 12:39.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 11-08-2008, 17:02   #2
Draven94
Senior Member
 
L'Avatar di Draven94
 
Iscritto dal: Dec 2006
Messaggi: 3255
Già ho avuto modo di leggere il precedente articolo su un sito
http://www.neowin.net/news/main/08/0...by-new-exploit
e come molti utenti che hanno rilasciato domande a cui non c'è una risposta precisa, riassumo qui anche il mio pensiero su questo exploit su windows Vista:
- l'articolo ha come fonte IBM e VMware (non più "amici" di Microsoft);
- viene celato il fatto che l'exploit ha luogo con una disabilitazione dell'isolamento del browser e cioè disabilitando l'UAC. In altre parole l'exploit carica dll sfruttando il modo in cui IE gestisce l'esecuzione degli script
MA...
con IE in "modalità protetta" (funzionalità presente solo con Vista), il browser viene isolato e funziona da sanbox e una dll può essere eseguita solo se si dà consenso alla "finestra gialla"...
E poi mi viene spontanea una domanda: come mai nell'articolo, visto la gravità del problema (questo è quanto trapela leggendo l'articolo)non si accenna minimamente all'UAC e alla modalità protetta?
Sono domande che si sono posti anche gli utenti che hanno commentato l'articolo nel link da me postato. Strana questa omissione.
Draven94 è offline   Rispondi citando il messaggio o parte di esso
Old 11-08-2008, 17:35   #3
ShoShen
 
Messaggi: n/a
l'articolo è interessante,anche se propendo verso un certo scetticismo

ricordo la storia dei cursori mannari (mai visti ), oppure quella di neosmart technologies, che sosteneva l'inutilità di uac perché facilmente bypassabile (peccato che per bypassarlo occorreva un primo consenso proprio tramite uac )

si mise molta enfasi sul fatto che mbr rootikit fosse in grado di colpire anche vista, ma bisognava essere amministratori, dare l'assenso tramite uac e comunque con il pc aggiornato l'attacco non sarebbe andato a buon fine (nei casi in cui l'utente non interagiva)

credo che bisognerà aspettare nuovi sviluppi

Ultima modifica di ShoShen : 11-08-2008 alle 17:54.
  Rispondi citando il messaggio o parte di esso
Old 11-08-2008, 18:11   #4
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 30-04-2010 alle 11:55.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 11-08-2008, 18:45   #5
ShoShen
 
Messaggi: n/a
@ riazzi

dopo il tuo post chiarificatore l'articolo acquisisce un altro senso...

però se guardiamo come viene presentato dall'autore dell'articolo su TechUP si cade facilmente in errore:

"Due ricercatori hanno scoperto un metodo per aggirare tutte le sofisticate difese dell'ultimo Windows" si legge nel titolo...

mentre nell'articolo vero e proprio:
"hanno fatto sapere al mondo di aver scoperto un modo di annientare tutte le difese di Vista, finora considerato un sistema quasi inviolabile"

ps:c'è una funzionalità in ie7 che permette di avvalersi di dep anche in internet e che dovrebbe aumentare la difesa da codici dannosi (come segnalava l'utente warduck nella sezione vista)

http://lelespace.spaces.live.com/blo...4497!809.entry

Ultima modifica di ShoShen : 11-08-2008 alle 19:04.
  Rispondi citando il messaggio o parte di esso
Old 11-08-2008, 19:53   #6
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 30-04-2010 alle 11:55.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 11-08-2008, 20:01   #7
ShoShen
 
Messaggi: n/a
Quote:
Originariamente inviato da riazzituoi Guarda i messaggi
Mi sono accorto che l'articolo è un pò "estremista" (ma è l'unico in italiano che ho trovato), per questo ho messo anche un link per scaricare il paper originale scritto dai due ricercatori.
si certamente non era un appunto verso di te...ci mancherebbe...che oltretutto hai fatto chiarezza sull'argomento ma solo nei confronti dell'articolista che riportava la notizia

ps: comunque l'articolo resta interessante
  Rispondi citando il messaggio o parte di esso
Old 11-08-2008, 21:11   #8
Draven94
Senior Member
 
L'Avatar di Draven94
 
Iscritto dal: Dec 2006
Messaggi: 3255
@ riazzituoi:
il mio intervento non era riferito al post del tuo messaggio, bensì all'articolo presentato da neowin.net in cui veniva descritto questo exploit come la "fine" di W.Vista, al che molti utenti si sono sentiti in dovere di porre alcuni chiarimenti.

@ ShoShen:
interessante questo DEP...hai avuto modo di testarlo?
Draven94 è offline   Rispondi citando il messaggio o parte di esso
Old 11-08-2008, 21:37   #9
ShoShen
 
Messaggi: n/a
@ draven94

ciao, no purtroppo non ho ancora avuto occasione di provare dep attivo in ie7 (questo perché generalmente uso firefox)comunque credo che al momento possano esserci alcune incompatibilità

la discussione in cui se ne parla si trova qui (sono solo pochi post comunque danno l'idea)
http://www.hwupgrade.it/forum/showth...615256&page=11

  Rispondi citando il messaggio o parte di esso
Old 11-08-2008, 21:58   #10
Draven94
Senior Member
 
L'Avatar di Draven94
 
Iscritto dal: Dec 2006
Messaggi: 3255
Quote:
Originariamente inviato da ShoShen Guarda i messaggi
@ draven94

ciao, no purtroppo non ho ancora avuto occasione di provare dep attivo in ie7 (questo perché generalmente uso firefox)comunque credo che al momento possano esserci alcune incompatibilità

la discussione in cui se ne parla si trova qui (sono solo pochi post comunque danno l'idea)
http://www.hwupgrade.it/forum/showth...615256&page=11

Grazie per la dritta
Draven94 è offline   Rispondi citando il messaggio o parte di esso
Old 13-08-2008, 10:55   #11
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 30-04-2010 alle 11:54.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 14-08-2008, 02:03   #12
FulValBot
Senior Member
 
L'Avatar di FulValBot
 
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9806
almeno uno dei link riportati qua sopra m'ha detto come se fa ad attivare la modalità protetta su ie7. meno male xkè la cercavo.

però ora sta cosa me serve anche per opera e firefox...

Ultima modifica di FulValBot : 14-08-2008 alle 10:08.
FulValBot è offline   Rispondi citando il messaggio o parte di esso
Old 14-08-2008, 12:12   #13
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 30-04-2010 alle 11:54.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 14-08-2008, 18:23   #14
ShoShen
 
Messaggi: n/a
@ riazzituoi

scusa una domanda sempre (quasi ) in tema... leggo su pc al sicuro in riferimento a vista:

"La seconda caratteristica interessante é il MIC (Mandatory Integrity Control). Grazie a questa nuova tecnologia tutti i processi attivi nel sistema vengono associati ad un indice di integritá, utilizzato per isolare i processi possibilmente nocivi da quelli di sistema. Tutti i processi eseguiti dall’utente vengono marcati con indice di integritá MEDIUM, mentre quelli di sistema vengono marcati come SYSTEM o HIGH. I processi con indice inferiore non possono ovviamente andare a modificare i processi con indice superiore.
Internet Explorer 7, di tutti i processi che di default prendono il valore MEDIUM, é l’unico che viene “degradato” per motivi di sicurezza a livello LOW. Facendo cosí si tenta di prevenire eventuali exploit che possano sfruttare bug di Internet Explorer per provocare danni. Idea interessante, sebbene appena si installa un browser alternativo quale Firefox, questi viene considerato con livello di integritá MEDIUM."

http://www.pcalsicuro.com/main/2007/...windows-vista/

sai dirmi come fare per configurare il processo di firefox a livello low? (ho già cercato ma non sono riuscito a trovare nulla )



ps: perché usando process explorer vedo queste opzioni ma non posso modificarle

Ultima modifica di ShoShen : 14-08-2008 alle 18:49.
  Rispondi citando il messaggio o parte di esso
Old 14-08-2008, 20:51   #15
riazzituoi
Bannato
 
Iscritto dal: Aug 2007
Messaggi: 3847
.

Ultima modifica di riazzituoi : 30-04-2010 alle 11:54.
riazzituoi è offline   Rispondi citando il messaggio o parte di esso
Old 15-08-2008, 22:37   #16
ShoShen
 
Messaggi: n/a
@ riazzi

grazie mille, provo e vedo se riesco
  Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Missione Artemis II diretta verso la Lun...
Toy Story 5 arriva al cinema: è l...
Intel cambia rotta su Linux? Nuove assun...
Samsung aggiorna Bixby con One UI 8.5: p...
L'Etiopia vieta le auto a combustione: a...
Pirateria audiovisiva: la Guardia di Fin...
Ubisoft conferma due nuovi Far Cry in sv...
Chi vincerà il Festival di Sanrem...
G42 e Cerebras portano in India un super...
Offerte aggiornate del weekend Amazon: 7...
4 MacBook Air in offerta e scende a 939€...
Chrome cambia il tuo modo di lavorare: o...
Minimo storico iPhone 17 su Amazon: 909€...
USA, incriminati tre ingegneri della Sil...
Xbox: Phil Spencer lascia dopo 38 anni, ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 18:56.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v