|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#281 | ||
|
Senior Member
Iscritto dal: May 2002
Città: Nardo' (LE)
Messaggi: 4018
|
Quote:
Quote:
), parli di mail ad hoc e poi scopriamo che serve un server HTML, la Microsoft non e' affidabile quando dice che con le mail, al momento, non si corrono rischi... non e' che stai spargendo giusto un po' di FUD, no?
__________________
15 maggio 2008 11 marzo 2013 26 febbraio 2014 Ultima modifica di Jabberwock : 13-12-2008 alle 14:18. |
||
|
|
|
|
|
#282 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 2498
|
al momento non condivido il downgrade. lavoro su vista 64 bit con, tra le altre cose, un gestionale tra i più diffusi in italia e non ci sono problemi di compatibilità con il sistema operativo, con cui mi trovo bene in tutte le operazioni sia lavorative che di "svago". secondo me non ha senso mettere xp adesso se si ha una configurazione hardware adeguata... salvo problemi di compatibilità di driver/applicazioni, ma quello non dipende da ms.
ps: ho provato solo la business e sui miei pc uso la ultimate, le altre versioni non so come vadano. |
|
|
|
|
|
#283 | ||
|
Bannato
Iscritto dal: May 2003
Città: Roma
Messaggi: 3642
|
Quote:
Quote:
una mail che ha un tag <html> fa sempre capo ad un server http in remoto, è OVVIO che ci sia, non è un vincolo in più, semmai è la prova del 9 che dovresti fare tu prima di postare che l'exploit non funge xchè hai l'antivirus ma che prove fai scusa? ma perchè non ne fai una seria e solo dopo aver visto che funge (xchè un'intera comunità di spammer sta facendo il panico) posti le tue impressioni? boh, ma con quanta "semplicità" (per usare eufemismi) si è soliti postare, anche in un ambito diverso dal proprio, è una cattiva abitudine tutta italiana, e non capisco poi xchè, visto che puntualmente si sparano "inesattezze" e manco ci si documenta spero che il prossimo post da parte di chiunque al riguardo sia preceduto da ampie prove grazie |
||
|
|
|
|
|
#284 | |||||
|
Senior Member
Iscritto dal: May 2002
Città: Nardo' (LE)
Messaggi: 4018
|
Quote:
Quote:
Quote:
Quote:
Quote:
![]() Ma chi l'avrebbe mai detto, la stessa identica cosa che capita in locale! ![]() Eh si, ampie prove: io le mie le ho fatte, anche con il server HTML da remoto e confermo quello che ho detto!
__________________
15 maggio 2008 11 marzo 2013 26 febbraio 2014 |
|||||
|
|
|
|
|
#285 |
|
Bannato
Iscritto dal: May 2003
Città: Roma
Messaggi: 3642
|
l'exploit funziona in the wild, il crash che ti capita è esattamente causa del buffer overflow... se a te non parte calc.exe forse xchè nello smanettare all'impazzata avrai aumentato il livello di protezione di IE, o forse altervista filtra qualcosa..
tuttavia il crash che hai notato è sintomo del bug exploitato. da lì all'esecuzione di codice remoto il passo è breve.. prova a fare diverse prove di accesso, magari un IIS montato in locale (più attendibile di altervista), vedrai che calc prima o poi ti parte
|
|
|
|
|
|
#286 | ||
|
Bannato
Iscritto dal: May 2003
Città: Roma
Messaggi: 3642
|
Quote:
credo che microsoft quando rilasci patch curi effettivamente i problemi, ciò non significa affatto che se un bug grave viene alla luce, la microsoft debba diffondere dettagli esatti su quanti danni procuri. non lo fece durante il bug del blaster, non lo fece durante il sasser, non lo fece per melissa... lo fa sempre dopo che la patch è uscita (ed è pure giusto così se ci pensi) Quote:
|
||
|
|
|
|
|
#287 |
|
Bannato
Iscritto dal: May 2003
Città: Roma
Messaggi: 3642
|
|
|
|
|
|
|
#288 | ||
|
Senior Member
Iscritto dal: May 2002
Città: Nardo' (LE)
Messaggi: 4018
|
Quote:
E, ripeto, il crash si verifica *solo se* disattivo l'antivirus, altrimenti viene bloccato prima, anche da Altervista! Quote:
, adesso devo mettermi e configurare un web server in locale per vedere se un PoC funziona o meno, anzi per cercare di far partire calc, prima o poi! & ![]() Sia chiaro, non ho detto, ne' ora ne' prima, che la falla non ci sia, ne' che non sia pericolosa... solo non vedo lo scenario apocalittico che hai descritto!
__________________
15 maggio 2008 11 marzo 2013 26 febbraio 2014 |
||
|
|
|
|
|
#289 | |
|
Senior Member
Iscritto dal: May 2002
Città: Nardo' (LE)
Messaggi: 4018
|
Quote:
Nel primo caso maggiori notizie peggiorerebbero la situazione, nel secondo, invece, maggiori notizie consentono di informare l'utente che puo', eventualmente, adottare contromisure per ridurre i rischi! Anche perche', chi ha scoperto la falla ci mette 5 minuti a verificare se Mail e' afflitto dallo stesso problema, quindi non e' un'informazione sensibile da tenere segreta, anzi sarebbe controproducente nascondere che quel problema e' presente anche in altri software!
__________________
15 maggio 2008 11 marzo 2013 26 febbraio 2014 |
|
|
|
|
|
|
#290 | |
|
Bannato
Iscritto dal: Oct 2008
Messaggi: 558
|
Quote:
proprio tranquilli si può stare... bah... |
|
|
|
|
|
|
#291 |
|
Bannato
Iscritto dal: May 2003
Città: Roma
Messaggi: 3642
|
|
|
|
|
|
|
#292 | |
|
Bannato
Iscritto dal: May 2003
Città: Roma
Messaggi: 3642
|
Quote:
l'hard disk lo tengo perhcè duri il più a lungo possibile, non vedo xchè questo poveraccio si debba veder frullare la testina xchè vista ha deciso così
|
|
|
|
|
|
|
#293 | |
|
Bannato
Iscritto dal: May 2003
Città: Roma
Messaggi: 3642
|
Quote:
ti pare sensato? i dettagli sono relativi ad "Internet Explorer", il chè, sotto microsoft windows, significa, in pratica, che è coinvolto tutto il sistema operativo (vista l'enorme integrazione che esiste tra ie e l'os)
|
|
|
|
|
|
|
#294 | ||
|
Bannato
Iscritto dal: May 2003
Città: Roma
Messaggi: 3642
|
Quote:
![]() il discorso è molto semplice: un OS può e deve usare un hd, ma non in maniera inopportuna.. è un discorso veramente banale credimi mi ricito Quote:
Ultima modifica di LukeHack : 15-12-2008 alle 15:32. |
||
|
|
|
|
|
#295 | |
|
Bannato
Iscritto dal: Dec 2008
Messaggi: 76
|
Quote:
http://www.hwupgrade.it/forum/showpo...1&postcount=52 |
|
|
|
|
|
|
#296 | |
|
Bannato
Iscritto dal: Dec 2008
Messaggi: 76
|
Quote:
Workarounds http://blogs.technet.com/swi/archive...px#workarounds Windows Mail non e' sensibile alla vulnerabilita' Ultima modifica di Garbain : 15-12-2008 alle 15:59. |
|
|
|
|
|
|
#297 | ||
|
Senior Member
Iscritto dal: May 2002
Città: Nardo' (LE)
Messaggi: 4018
|
Trattasi di logica!
Quote:
Ad esempio, nel bollettino postato piu' volte ci sono due link (DUE) che portano a due pagine con dettagli! Pensa che, incredibile, si nominano pure i file (mshtml.dll) e dei workaround! E, pensa, quel bollettino, anzi quei link sono sul sito ufficiale Microsoft: strano modo per tenere nascosto tutto, non trovi?! ![]() Quote:
__________________
15 maggio 2008 11 marzo 2013 26 febbraio 2014 |
||
|
|
|
|
|
#298 |
|
Bannato
Iscritto dal: May 2003
Città: Roma
Messaggi: 3642
|
beato te che ti senti tranquillo con internete explorer
beate gioventù |
|
|
|
|
|
#299 |
|
Bannato
Iscritto dal: Jun 2005
Città: l'unica che per avere un santo patrono è andata a rubarlo altrove...
Messaggi: 9998
|
|
|
|
|
|
|
#300 | |
|
Senior Member
Iscritto dal: May 2002
Città: Nardo' (LE)
Messaggi: 4018
|
Quote:
![]() Beata qualche altra cosa... forse ti e' sfuggito (mi sorge il dubbio che non legga neppure le risposte) che ho detto, mi auto cito dal post 289: il mio IE e' ed e' sempre stato con le impostazioni predefinite, semplicemente perche' *NON* lo uso mai, essendo io utente Opera (dai tempi di Opera 5, n.d.J.)! ![]() Quindi la falla di IE non mi tange piu' di tanto! A parte questo, sono stati postati workaround, notizie specifiche (nonostante qualcuno affermasse che la Microsoft non desse quelle informazioni, parlando di mie speculazioni), e' stato dimostrato che gli antivirus riducono il problema, che con Vista con la modalita' protetta attiva il problema si riduce (si era partiti da qui, per altro)... insomma tentativo di spargere FUD: failed!
__________________
15 maggio 2008 11 marzo 2013 26 febbraio 2014 |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:40.











), parli di mail ad hoc e poi scopriamo che serve un server HTML, la Microsoft non e' affidabile quando dice che con le mail, al momento, non si corrono rischi... non e' che stai spargendo giusto un po' di FUD, no? 

, adesso devo mettermi e configurare un web server in locale per vedere se un PoC funziona o meno, anzi per cercare di far partire calc, prima o poi!








