Torna indietro   Hardware Upgrade Forum > Off Topic > Discussioni Off Topic > Storia, politica e attualità (forum chiuso)

Roborock Saros 20: il robot preciso e molto sottile
Roborock Saros 20: il robot preciso e molto sottile
Il nuovo robot di Roborock per l'aspirazione della polvere e il lavaggio dei pavimenti spicca per immediatezza d'uso e per l'efficacia dell'azione, grazie anche a un ridotto sviluppo in altezza. Saros 20 integra un motore da ben 36.000Pa di potenza e un sistema di lavaggio a due panni rotanti, con bracci estensibili e un sistema di navigazione molto preciso.
ASUS ROG Kithara: quando HIFIMAN incontra il gaming con driver planari da 100mm
ASUS ROG Kithara: quando HIFIMAN incontra il gaming con driver planari da 100mm
ASUS e HIFIMAN uniscono le forze per creare ROG Kithara, cuffie gaming con driver magnetici planari da 100mm, design open-back e microfono MEMS full-band. Una proposta che ambisce a coniugare fedeltà per audiofili e performance ludiche, disponibili a 319 euro
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Roborock Qrevo Curv 2 Flow: ora lava con un rullo
Qrevo Curv 2 Flow è l'ultima novità di casa Roborock per la pulizia di casa: un robot completo, forte di un sistema di lavaggio dei pavimenti basato su rullo che si estende a seguire il profilo delle pareti abbinato ad un potente motore di aspirazione con doppia spazzola laterale
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-10-2009, 00:24   #101
Jarni
Member
 
L'Avatar di Jarni
 
Iscritto dal: Dec 2003
Città: FM
Messaggi: 152
Quote:
Originariamente inviato da ulk Guarda i messaggi
E quindi alla fine anche Bruno il tapezziere e Gino l'arrotino possono ricavere login e password.
No, ma i loro figli adolescenti molto probabilmente sì.
Jarni è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2009, 00:26   #102
Jarni
Member
 
L'Avatar di Jarni
 
Iscritto dal: Dec 2003
Città: FM
Messaggi: 152
Quote:
Originariamente inviato da Gennarino Guarda i messaggi
Si, a prescindere. E' buona educazione cambiare le password spesso...
A me il servizio home banking me le fa cambiare per forza ogni tre mesi.
Jarni è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2009, 02:18   #103
CaFFeiNe
Senior Member
 
L'Avatar di CaFFeiNe
 
Iscritto dal: Jan 2006
Città: in quel di: Scafati (SA) Feedback:gigarobot, micanto1, shark555, ABCcletta, serbring, SHIVA>>LuR<<, wosni, alegallo,
Messaggi: 4321
Quote:
Originariamente inviato da Gennarino Guarda i messaggi
Anche le Poste, come tante altre entita' italiche, hanno seri problemi nel gestire la politica del vulnerability assessment (come si traduce in italiano?).

Pagare dei Professionisti (P maiuscola) LPT o CEH ha un costo, ma il ritorno e' immensamente piu' grande. Il problema resta quando il management e' affidato a persone che si son laureate con indirizzi umanistici e non capiscono una beneamata di tecnologie, neanche minimamente.
La domanda che si pongono e': "quanto costa ?"
Ma deficiente, il costo lascialo valutare ad un responsabile di Risk Assessment, tu continua ad andare su YouTube a guardarti i video e il tuo conto in banca !!!!!!

Quand'ero in Italia, uno dei miei boss ad altissimo livello, capo assoluto di un settore della sicurezza delle telecomunicazioni di una ENORME azienda italiana, mi ha fermato nel corridoio dicendomi di andare nel suo ufficio per una domanda estremamente tecnica:

"Che antivirus usi ?"

Questo e' il livello.

Per fortuna non sono tutti cosi. Posso garantirvi pero', per esperienza personale, perche' conosco la struttura, perche' conosco le persone, che vi sono entita' italiane che gestiscono MILIONI di Euro ogni giorno (soldi loro e dei clienti), che hanno le palle poliedriche

Uno di questi e' stato messo in direzione.
Risultato? E' diventato un vero manager, ma non per colpa sua, si e' dovuto adeguare al lavoro che ha avuto, alla promozione, non potendo piu' giocare "sul campo" si ritrova parecchio indietro rispetto all'evoluzione del mondo tecnologia e sicurezza informatica. Adesso se gli parli di SQL Injection o di XSS, te ne parla come un libro stampato, senza avere cognizione di causa...

' OR 1=1/* come diceva qualcuno.....

Perdonatemi lo sfogo...
beh non trovo che economia, e tutte le sue specializzazioni, o "ingegneria" gestionale, siano facolta' umanistiche eh....
in parte condvido a pieno le tue idee... ma a dirigere le aziende PURTROPPO, dato che il primo scopo è l'introito... non ci vogliono tecnici o esperti...ci vogliono persone che si sanno/sanno vendere.... che sanno gestire l'economia aziendale.... il fatto che sia preparato nell'argomento della propria azienda è secondario....
per un lungo periodo,l 'amministratore della apple, è stato l'ex presidente della pepsi....

ora... chiarito questo
all'estero, i manager, essendo di mentalita' molto piu' aperta, capisce che in determinati settori, la maggior spesa, equivale a meno perdite... in italia non sempre è cosi'....
non tanto perchè gli economisti non siano bravi, quanto perchè prima della bravura c'è la botta dietro (ti ci voglio vedere manager di poste italiane, senza conoscere NESSUNO), e il sapersi far notare, etc (leccare...)

cmq oh... dipende tutto dalla bravura di sti tizi....
magari sti tizi l'hanno scoperto in un giorno il bug, magari ce l'hanno cubiche.... e neanche mitnick avrebbe previsto
__________________
Zalman Z9, LianLiHPC600w, AMD FX8320+CM Hyper412s+2x AC F12, 4x4gbKingston HyperX ddr31600, Asrock 970Extreme3, Sapphire7850dual-x2gb, Dell Ultrasharp u2713hm, Asus XonarDSX, Logitech x-540,Win7 x64 Pro, Acer Timeline X4830tg+Win8, Oppo r819+Nokia lumia 920+Google Nexus 7
CaFFeiNe è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2009, 11:56   #104
Rizlo+
Senior Member
 
Iscritto dal: Jul 1999
Messaggi: 5492
Sono riuscito a capirci qualcosa.

La pagina vulnerabile era raggiungibile al dominio di secondo livello salastampa.poste.it. Attualmente il sito è stato messo in sicurezza rendendo irraggiungibile la pagina, quindi per il momento la vulnerabilità NON è più sfruttabile anche se probabilmente è ancora tutto come prima (cioè il codice non è stato corretto ma non essendo più esposto su internet non c'è pericolo).

E' scandaloso che poste italiane sia stata informata il 5 settembre 2009 proprio di questa falla, e non ha fatto nulla per correggerla (gli sarebbe bastato inibire l'accesso a quella pagina se proprio non avevano i soldi per pagare un consulente di sicurezza).

ALTRO CHE SCOPRIRE E PUNIRE I RESPONSABILI DEL DEFACEMENT TUTTI NOI DOVREMMO FARE UN MONUMENTO A CHI HA DEFACCIATO POSTE.IT PERCHE' E' GRAZIE A LORO CHE HANNO CHIUSO UNA FALLA PERICOLOSISSIMA CHE DA OLTRE UN MESE POTEVA ESSERE SFRUTTATA DA MALINTENZIONATI PER ACCEDERE AL DB!

Alla luce di tutto questo suggerisco a tutti gli utenti di bancopostaonline (di cui anche io faccio parte) di CAMBIARE LA PASSWORD DI ACCESSO perchè nemmeno lo staff IT di poste può avere la certezza che nessuno è entrato in possesso dei dati del database Oracle tramite injection.

Questo a prescindere dal fatto che l' MD5 sia inviolabile o meno, a me non frega nulla, quei dati non dovevano essere raggiungibili, se hanno letto lo username con l'MD5 della password di fianco, il sistema per quanto mi riguarda è violato, facciamocene una ragione e cambiamo la password, non possiamo certo accontentarci di sperare che dall'MD5 non risalgano alla password in chiaro!!

Comunque è pazzesco come giornali e TV abbiano ingigantito cagate come gli account rubati di hotmail o gmail tramite phishing e invece abbiano minimizzato così schifosamente il caso poste.it MOLTO più grave...
Rizlo+ è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2009, 12:17   #105
linux964
Member
 
L'Avatar di linux964
 
Iscritto dal: Oct 2008
Città: SALERNO
Messaggi: 116
scusate ma io una cosa non ho capito, ho un conto con bancopostaclik, allora quando vado in homepage sulla destra per entrare si deve inserire nome utente e password giusto ma su questa homepage non c'è il lucchetto e non e una pagina https quindi possono prendere la mia password, altra cosa se prendono nomeutente e pass. entrano e vedono solo il mio conto e basta? perchè per le transizioni ci vuole la carta, il pin e la scatoletta e quindi se non hanno questo non possono far nulla o no, non sò se mi sono spiegato.
linux964 è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2009, 12:51   #106
Gennarino
Senior Member
 
L'Avatar di Gennarino
 
Iscritto dal: Jul 2000
Città: Belgio
Messaggi: 831
Quote:
Originariamente inviato da linux964 Guarda i messaggi
scusate ma io una cosa non ho capito, ho un conto con bancopostaclik, allora quando vado in homepage sulla destra per entrare si deve inserire nome utente e password giusto ma su questa homepage non c'è il lucchetto e non e una pagina https quindi possono prendere la mia password, altra cosa se prendono nomeutente e pass. entrano e vedono solo il mio conto e basta? perchè per le transizioni ci vuole la carta, il pin e la scatoletta e quindi se non hanno questo non possono far nulla o no, non sò se mi sono spiegato.
La pagina dovrebbe essere composta anche da IFRAME che e' possibile rendere sicuri attraverso l'SSL. Presumo, non ho verificato, che come per le banche, anche Poste Italiane utilizzi l'IFRAME sotto HTTPS ed e' per questo che non appare il lucchetto.
__________________
Member of HWUpgrade's Forum since JUL 2000 - Matricola: #4534 - #67 - Puffo Aviatore
Se godeste questo alberino, vi assicurate abboni alla mia alimentazione RSS! GODA!
Quando fai le cose per bene, nessuno sospettera' mai che tu abbia fatto realmente qualcosa.
Gennarino è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2009, 12:52   #107
Gennarino
Senior Member
 
L'Avatar di Gennarino
 
Iscritto dal: Jul 2000
Città: Belgio
Messaggi: 831
Quote:
Originariamente inviato da Gennarino Guarda i messaggi
La pagina dovrebbe essere composta anche da IFRAME che e' possibile rendere sicuri attraverso l'SSL. Presumo, non ho verificato, che come per le banche, anche Poste Italiane utilizzi l'IFRAME sotto HTTPS ed e' per questo che non appare il lucchetto.
Edit: confermo, il frame e' in HTTPS: https://www.poste.it/online/personale/loginPrivati.fcc
__________________
Member of HWUpgrade's Forum since JUL 2000 - Matricola: #4534 - #67 - Puffo Aviatore
Se godeste questo alberino, vi assicurate abboni alla mia alimentazione RSS! GODA!
Quando fai le cose per bene, nessuno sospettera' mai che tu abbia fatto realmente qualcosa.
Gennarino è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2009, 12:54   #108
Rizlo+
Senior Member
 
Iscritto dal: Jul 1999
Messaggi: 5492
L'https serve solo per evitare che user e pass passino in chiaro nel caso in cui qualcuno ti sniffi il traffico ad esempio se usi una rete wireless non protetta.

La vulnerabilità di cui parlo che ha causato il defacement non ha nulla a che vedere con la questione http/https ma è una vulnerablità che permette di leggere il database.

Cmq si alla peggio possono accedere al conto senza eseguire operazioni perchè ci vuole appunto il token RSA (o il foglietto delle chiavi per i conti più vecchi)

Il fatto che non possano arrivare ai $oldi non è abbastanza per farmi stare tranquillo perchè questa è davvero grossa... (più che altro il fatto si saperlo da oltre 1 mese e non aver fatto nulla!!)
Rizlo+ è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2009, 12:56   #109
Rizlo+
Senior Member
 
Iscritto dal: Jul 1999
Messaggi: 5492
Grazie Gennarino per la precisazione, è proprio così l'autenticazione avviene in https anche se non si vede dal browser perchè è in un iframe con il solo form di login.
Rizlo+ è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2009, 13:59   #110
LUVІ
Senior Member
 
L'Avatar di LUVІ
 
Iscritto dal: Jun 2006
Città: Roma-Milano Utente:Deberlusconizzato Iscritto:20/2/2000 Status:SuperUtenteAdm Messaggi totali:107634 Auto:BMW X3 3.0 SD M
Messaggi: 1722
Quote:
Originariamente inviato da Rizlo+ Guarda i messaggi
L'https serve solo per evitare che user e pass passino in chiaro nel caso in cui qualcuno ti sniffi il traffico ad esempio se usi una rete wireless non protetta.

La vulnerabilità di cui parlo che ha causato il defacement non ha nulla a che vedere con la questione http/https ma è una vulnerablità che permette di leggere il database.

Cmq si alla peggio possono accedere al conto senza eseguire operazioni perchè ci vuole appunto il token RSA (o il foglietto delle chiavi per i conti più vecchi)

Il fatto che non possano arrivare ai $oldi non è abbastanza per farmi stare tranquillo perchè questa è davvero grossa... (più che altro il fatto si saperlo da oltre 1 mese e non aver fatto nulla!!)
Quoto tutto. Soprattutto l'ultima frase.

LuVi
LUVІ è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2009, 14:00   #111
cagnaluia
Senior Member
 
L'Avatar di cagnaluia
 
Iscritto dal: Oct 2003
Città: TV
Messaggi: 10898
allora, sono amici nostri questi hackers?
__________________
cagnaluia
MTB|DH|Running|Diving
Eos1DX|16-35f4Lis|35f1.4L|100f2|300F4LIS
cagnaluia è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2009, 14:29   #112
Rizlo+
Senior Member
 
Iscritto dal: Jul 1999
Messaggi: 5492
Beh... Quelli che hanno fatto il defacement direi di si!

Purtroppo la reazione è stata la solita roba "all'italiana"... Il problema si solleva dopo che la frittata è fatta, sempre a cavallo di un'onda emotiva di indignazione (ipocrita al 99%), come tutte le "emergenze" vere o false che siano in questo paese...

Ultima modifica di Rizlo+ : 12-10-2009 alle 14:48.
Rizlo+ è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2009, 16:22   #113
linux964
Member
 
L'Avatar di linux964
 
Iscritto dal: Oct 2008
Città: SALERNO
Messaggi: 116
grazie delle delucidazioni
linux964 è offline   Rispondi citando il messaggio o parte di esso
Old 12-10-2009, 18:04   #114
-kurgan-
Senior Member
 
L'Avatar di -kurgan-
 
Iscritto dal: Mar 2003
Messaggi: 744
Quote:
Originariamente inviato da Pess Guarda i messaggi
Confesso di essere ignorante in materia, perciò volevo chiedervi un consiglio terra terra... Dopo ciò che è successo mi consigliate di cambiare la password del mio account?
in prima battuta sicuramente SI.
in seconda battuta cambia banca e passa a qualcuno di più serio
-kurgan- è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2009, 14:48   #115
Raven
Senior Member
 
L'Avatar di Raven
 
Iscritto dal: Nov 1999
Messaggi: 31891
.... se mi aiutate a capire sta cosa strana....

Voilevo cambiare password... mi loggo (con la mia solita password)... ma nella pagina di cambio password NON me la fa cambiare, dicendomi che "La password attuale inserita non è corretta".

Ovviamente la password attuale è quella che vorrei cambiare ed è corretta (provato a sloggarmi e riloggarmi e funziona!)... però non c'è verso di fargliela accettare nella pagina del cambio!... ma che cacchio è?!?!?!



edit: mo' crasha non appena provo a cliccare sul cambio password.... di bene in meglio!
__________________
Epilogo...
Se non ti rispondo... potresti essere tra quelli che ho messo in ignore list! (al 04/07/2021: 6 utenti)
Thread ufficiale Asus ZenWiFi AX - XT8

Ultima modifica di Raven : 13-10-2009 alle 14:52.
Raven è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2009, 16:02   #116
ZetaGemini
Senior Member
 
L'Avatar di ZetaGemini
 
Iscritto dal: Jun 2009
Messaggi: 1196
Quote:
Originariamente inviato da Raven Guarda i messaggi
.... se mi aiutate a capire sta cosa strana....

Voilevo cambiare password... mi loggo (con la mia solita password)... ma nella pagina di cambio password NON me la fa cambiare, dicendomi che "La password attuale inserita non è corretta".

Ovviamente la password attuale è quella che vorrei cambiare ed è corretta (provato a sloggarmi e riloggarmi e funziona!)... però non c'è verso di fargliela accettare nella pagina del cambio!... ma che cacchio è?!?!?!



edit: mo' crasha non appena provo a cliccare sul cambio password.... di bene in meglio!
adesso funziona?
ZetaGemini è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2009, 16:10   #117
Raven
Senior Member
 
L'Avatar di Raven
 
Iscritto dal: Nov 1999
Messaggi: 31891
Quote:
Originariamente inviato da ZetaGemini Guarda i messaggi
adesso funziona?
Direi di no... La password attuale inserita non è corretta.

... assurdo... per fortuna NON ho un conto bancoposta e sulla postepay tengo di volta in volta la cifra necessaria per una transazione...
__________________
Epilogo...
Se non ti rispondo... potresti essere tra quelli che ho messo in ignore list! (al 04/07/2021: 6 utenti)
Thread ufficiale Asus ZenWiFi AX - XT8
Raven è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2009, 16:32   #118
Gennarino
Senior Member
 
L'Avatar di Gennarino
 
Iscritto dal: Jul 2000
Città: Belgio
Messaggi: 831
Io sto provando a loggarmi e mi restituisce questo errore:

Quote:
Servizio non disponibile

A causa di adeguamenti tecnici, il servizio è temporaneamente sospeso. Ci scusiamo per il disagio arrecato.


Poste.it
__________________
Member of HWUpgrade's Forum since JUL 2000 - Matricola: #4534 - #67 - Puffo Aviatore
Se godeste questo alberino, vi assicurate abboni alla mia alimentazione RSS! GODA!
Quando fai le cose per bene, nessuno sospettera' mai che tu abbia fatto realmente qualcosa.
Gennarino è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2009, 16:43   #119
Jarni
Member
 
L'Avatar di Jarni
 
Iscritto dal: Dec 2003
Città: FM
Messaggi: 152
Quote:
Servizio non disponibile

A causa di adeguamenti tecnici, il servizio è temporaneamente sospeso. Ci scusiamo per il disagio arrecato.


Poste.it
"Oh, no, ancora!" cit.
Jarni è offline   Rispondi citando il messaggio o parte di esso
Old 13-10-2009, 21:10   #120
Freeskis
Member
 
Iscritto dal: Aug 2008
Messaggi: 199
Freeskis è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Roborock Saros 20: il robot preciso e molto sottile Roborock Saros 20: il robot preciso e molto sott...
ASUS ROG Kithara: quando HIFIMAN incontra il gaming con driver planari da 100mm ASUS ROG Kithara: quando HIFIMAN incontra il gam...
Roborock Qrevo Curv 2 Flow: ora lava con un rullo Roborock Qrevo Curv 2 Flow: ora lava con un rull...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Honor al MWC 2026: Robot Phone, lo smart...
NVIDIA ha superato Apple: adesso è...
Samsung non abbandonerà la S-Pen:...
Fibra ottica e monitoraggio sismico: acc...
La nuova Xbox è già morta,...
Il SoC dei nuovi Google Pixel 11 potrebb...
Anche Samsung punterà sulle batte...
Volkswagen supera quota 2 milioni di aut...
Pokémon Vento e Onda si mostrano ...
Costa meno di 17€ ma gonfia fino a 150 P...
Il nuovo MacBook entry level potrebbe av...
iPhone 17 a 909€ in tutti i colori: 256G...
Umidità e muffa addio a 99€: ques...
Compri il nuovo Xiaomi 17 e ti regalano ...
NVIDIA diversifica i fornitori di GDDR7:...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:54.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v