|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#61 |
|
Bannato
Iscritto dal: Aug 2007
Messaggi: 3847
|
.
Ultima modifica di riazzituoi : 28-04-2010 alle 16:46. |
|
|
|
|
|
#62 | |
|
Senior Member
Iscritto dal: Dec 2006
Messaggi: 3255
|
Quote:
|
|
|
|
|
|
|
#63 |
|
Bannato
Iscritto dal: Aug 2007
Messaggi: 3847
|
.
Ultima modifica di riazzituoi : 28-04-2010 alle 16:46. |
|
|
|
|
|
#64 |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
|
|
|
|
|
|
#65 | |
|
Senior Member
Iscritto dal: Oct 2007
Messaggi: 1370
|
Quote:
Magari fossero tutti così ovvero genialoidi con il solo interesse di migliorare il software per un bene comune e NON sfruttarlo a scopo di lucro come purtroppo invece molti altri fanno .... Ma Opera che fine ha fatto ...... perchè non è stato messo alla prova? |
|
|
|
|
|
|
#66 | |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Quote:
|
|
|
|
|
|
|
#67 |
|
Bannato
Iscritto dal: Aug 2007
Messaggi: 3847
|
.
Ultima modifica di riazzituoi : 28-04-2010 alle 16:47. |
|
|
|
|
|
#68 |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
|
|
|
|
|
|
#69 | |
|
Senior Member
Iscritto dal: Oct 2007
Messaggi: 1370
|
Quote:
E comunque indirettamente, 15.000 euro a parte, un aiuto l'ha comunque dato ......magari anzichè comuncarlo pubblicamente ai diretti interessati lo consegnava anzitempo ad un qualsiasi kraker magari di Euro ne prendeva 100.000 ...... magari l'ha pure fatto! Ultima modifica di G1971B : 19-03-2009 alle 15:54. |
|
|
|
|
|
|
#70 | |
|
Senior Member
Iscritto dal: Oct 2007
Messaggi: 1370
|
Quote:
|
|
|
|
|
|
|
#71 |
|
Messaggi: n/a
|
qualcuno conosce maggiori dettagli?
da un link postato nelle news da romagnolo si legge che "La vulnerabilità riscontrata in IE8 ha permesso il controllo di una macchina dotata di Windows 7.2".. al di la del browser compromesso, per controllo si intende che sono riusciti ad avere i diritti amministrativi della macchina? da quanto mi pare di capire la cosa sarebbe avvenuta in automatico senza alcuna interazione dell'utente ( a parte cliccare su un link) in pratica non c'è stato nessun messaggio di allerta che abbia avvertito l'utente?questi particolari secondo me andrebbero forniti da chi realizza il test, (da un occhiata superficiale sul sito in questione non sono riusciti a trovarli) in quanto non proprio secondari secondo me il test va preso per quello che è ...consideriamo anche che sulla macchina non era installato nemmeno un antivirus, uac impostato senza particolari restrizioni (di default su windows 7 non garantisce un adeguata protezione per tutte le operazioni amministrative) ps:spesso leggo su più di un sito titoli allarmistici , esempio...firefox bucato in pochi secondi, vulnerabilità presente in uac su windows 7,( quando in realtà si tratta di una funzionalità voluta da microsoft http://blogs.technet.com/feliciano_i...li-utenti.aspx) è di pochi giorni fa la notizia che firefox sarebbe il browser con più vulnerabilità (riazzi ha spiegato con dovizia di particolari come si era giunti a quel risultato)spesso puntano su titoli sensazionalistici ma con poca attinenza con la realtà ...almeno questo è il mio parere |
|
|
|
#72 |
|
Bannato
Iscritto dal: Aug 2007
Messaggi: 3847
|
.
Ultima modifica di riazzituoi : 28-04-2010 alle 16:45. |
|
|
|
|
|
#73 | |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Quote:
E' interesse di tutti evidenziare falle e quindi rendere i browser più sicuri. Se anche Opera veniva bucato (magari dopo gli altri.... |
|
|
|
|
|
|
#74 | |
|
Messaggi: n/a
|
Quote:
)quello che sottolineavo con il mio precedente post è il metodo con cui vengono rilevate e poi presentate agli utenti presunte vulnerabilità nei sistemi operativi o nei browser (al di la di opera, ie o safari) faccio un esempio...microsoft crea un sistema di gestione di permessi (UAC) che impedisce che un software compia un azione amministrativa senza permesso di un amministratore... alcuni vecchi software non essendo pienamente "compatibili" chiedono il diritto di amministratore ad ogni avvio del computer, quindi per ovviare a questo problema (che stresserebbe oltremodo l'utente) microsoft permette che questi programmi vengano inseriti tra le operazioni pianificate dando diritti amministrativi (in questo modo non verrà richiesto il permesso ad ogni avvio) questa funzionalità è stata presentata su alcuni articoli in inglese come una vulnerabilità, in quanto un software in questo modo può eseguirsi senza consenso dell'utente . però dovrei acconsentire che il file si avvii attraverso il controllo degli eseguibili provenienti da internet, dare il consenso tramite uac e inserire una password per installare il programma(sono su account limitato) nei casi in cui l'utente fa una scelta consapevole sinceramente credo sia difficile parlare di vulnerabilità ultimamente diversi articoli riportavano la notizia di una vulnerabilità di uac in windows 7 ...praticamente il controllo account utente è impostato di default per non richiedere conferma quando ad avviarsi è un eseguibile ritenuto sicuro,quindi "attaccando " un eseguibile tra quelli sicuri , rundll32 (mi sembra) scaricano malware da internet... non è considerato però che di fatto uac è stato impostato proprio per non controllare rundll32...inoltre quando l'eseguibile che sfrutterebbe rundl32 si avvia viene chiesto cosa fare (in quanto il file viene taggato come proveniente da internet) per questo sono abbastanza scettico leggendo di vulnerabilità in firefox, ie e safari tanto da permettere di bucare tutti i browser in pochi secondi senza che l'utente si accorga di nulla... ps: scusa la lunghezza della risposta e nel caso qualche eventuale imprecisione Ultima modifica di ShoShen : 19-03-2009 alle 18:50. |
|
|
|
|
#75 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22117
|
post riassuntivo delle falle usate nel contest, segnalate su security focus:
http://www.hwupgrade.it/forum/showpo...12&postcount=2 sono in continuo aggiornamento.
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
|
|
|
|
|
#76 | |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22117
|
Quote:
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. Ultima modifica di c.m.g : 20-03-2009 alle 11:18. |
|
|
|
|
|
|
#77 |
|
Messaggi: n/a
|
rag leggevo un po di news postate da cmg nella sezione apposita, sinceramente secondo me si rafforza l'idea di un test con poco criterio...
da webnews :"il primo browser a mostrare le sue debolezze è stato Safari su Mac OS X ...per ottenere l'exploit sono bastati 5 o 10 secondi" poco sotto:"Le regole del concorso prevedono infatti che i ricercatori possano presentare un URL dove risiede un exploit da loro preconfezionato" (grassetto mio) parlando di exploit preconfezionato intendono dire che i partecipanti al concorso avevano già pronto l'exploit? ovvero già conoscevano la vulnerabilità che avrebbero sfruttato? anche ammesso che non sia cosi, comunque conoscevano il sistema operativo usato, le versioni dei browser (quindi le relative patch) quindi chi ci dice che non abbiano provato il corretto funzionamento dell' exploit prima dell'inizio del concorso? (era comunque sempre un concorso con premio ) questo potrebbe spiegare anche la velocità con la quale hanno bucato safari, però se cosi fosse che senso avrebbe parlare di browser bucati in pochi secondi? (per quello che ne sappiamo potrebbero aver impiegato anche giorni per trovare quella vulnerabilità prima del contest) un altro aspetto da non sottovalutare è il fatto che i pc di prova fossero senza antivirus (se non sbaglio)....questo facilità il lavoro di chi prepara l'exploit...in quanto lascia al partecipante totale libertà perché può preparare la vulnerabilità senza preoccuparsi del modo in cui la mette in atto (magari usa un sistema che verrebbe riconosciuto pure da clamwin)
|
|
|
|
#78 | |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Quote:
Anzi moltoo tempo prima. Miller ha preparato il suo sito ad hoc per sfruttare la falla certamente molto tempo prima e lo ha testato prima del concorso. Parlo di bugs perchè sia Nils che Miller probabilmente oltre a quelli rivelati ne conosceranno altri bugs . Quanto ci hanno messo in termini di tempo non è importante. E' importante che i team browser non sono stati capaci di trovare i bugs che loro due hanno sfruttato. Se inoltre è vero ,come si dice in giro, che Miller conoscesse il bug di Safari da circa 1 anno...... Ma tale voce non sò se è vera. |
|
|
|
|
|
|
#79 |
|
Bannato
Iscritto dal: Aug 2007
Messaggi: 3847
|
.
Ultima modifica di riazzituoi : 28-04-2010 alle 16:44. |
|
|
|
|
|
#80 | |||
|
Messaggi: n/a
|
Quote:
Quote:
in altre parole se miller avesse impiegato un mese per trovare una vulnerabilità in un browser e per attuarla ci vogliono 5 secondi , titolare firefox bucato in 5 secondi secondo me non rispecchia la realtà, questo perché si da all'utente un senso di "precarietà" che in realtà non ha motivo di essere ti faccio un esempio, ammettiamo che qualcuno studi 1 anno per bucare un sito, generalmente considereremo questo sito sicuro visto il tempo impiegato per bucarlo...poi dopo un anno di studio trova una vulnerabilità che permette di bucarlo in pochi minuti ...parlare di sito compromesso in 1 minuto lascia credere che sia stata una passeggiata e che quel sito non sia adeguatamente protetto Quote:
in pratica questo test ci ha detto che firefox, ie e safari sono software soggetti a vulnerabilità (come qualsiasi altro software) ma non ci da indicazioni attendibili sulla loro reale solidità , almeno questo è il mio punto di vista ps: azz quanto sto scrivendo in questo 3d
|
|||
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:08.












da quanto mi pare di capire la cosa sarebbe avvenuta in automatico senza alcuna interazione dell'utente ( a parte cliccare su un link) in pratica non c'è stato nessun messaggio di allerta che abbia avvertito l'utente?
)
e nel caso qualche eventuale imprecisione








