Torna indietro   Hardware Upgrade Forum > Mondo Apple > Apple - Software e macOS

Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
La tecnologia SQD-Mini LED di TCL arriva sul taglio da 65 pollici con la serie C8L: 2040 zone, pannello WHVA 2.0 e un picco che alle rilevazioni delle sonde tocca i 4400 nit nel profilo Filmmaker e un HDR quasi perfetto
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro
Wireless 2.4 GHz, Bluetooth 5.4, cancellazione attiva del rumore, design pieghevole e un'autonomia che mette in imbarazzo prodotti che costano il doppio. Le Maestro 500 non eccellono in nulla, ma offrono tutto. E a questo prezzo è difficile chiedere di più
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-06-2010, 13:30   #1
Max(IT)
Bannato
 
L'Avatar di Max(IT)
 
Iscritto dal: Mar 2003
Messaggi: 33385
Ancora su "virus" e Mac OSX ...

non gli è stato dato grande risalto qui, ma vorrei portare alla vostra attenzione la pericolosità insita nell' installazione di programmi freeware provenienti da fonti non sicure.
E' di questi giorni la notizia della diffusione di un Trojan (opinionspy) per Mac OSX che ha colpito alcuni famosi siti di distribuzione freeware/shareware come MacUpdate, sotto forma di malware inserito nell' installer di alcuni programmi e screensaver.

Al di la dello stampo sensazionalistico della notizia (quando si associa Mac OSX alla parola virus i tanti Winbot presenti sui forum e blog si scagliano come falchi in cerca di vendette personali ), il punto del discorso è che ancora una volta è dimostrato come non sia possibile, almeno per ora, creare virus auto-repplicanti per Mac OSX, ma è possibile "mascherare" tali malware sotto forma di installer per software all' apparenza leciti (come gli screensaver) e distribuirli poi a siti più o meno attendibili.
Questo Trojan alla fine vi chiede admin e password per essere installato,il che di per sé è abbastanza ridicolo, ma se voi siete convinti sia un programma lecito li inserite e combinate la frittata da soli ...

LINK: opinionspy

Il succo del discorso è: occhio ad inserire troppo alla leggera la password di admin. I programmi freeware è meglio scaricarli direttamente dal sito degli sviluppatori piuttosto che dalle grosse repository.
Ricordo che di recente ci fu la grossa diffusione di un altro trojan inserito nell' installer di iWork scaricabile dai torrent.
__________________
Max(IT) è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2010, 13:45   #2
theJanitor
Senior Member
 
L'Avatar di theJanitor
 
Iscritto dal: Feb 2008
Messaggi: 8404
Quote:
Originariamente inviato da Max(IT) Guarda i messaggi
I programmi freeware è meglio scaricarli direttamente dal sito degli sviluppatori piuttosto che dalle grosse repository.
quotone.
mai fidato di questi siti raccoglitori di software
__________________
Powered by AlphaWinUX fixed by Sbiancamento Guida al downgrade del firmware per i Seagate Momentus XT
MacBook Air M5 13" 24/1TB Logitech MX Master 3S - Edifier R1280DBs + SoundBlaster X4 + Benq 3205U
Pa - no sped. Vendo Mac Mini M1 8/512
theJanitor è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2010, 13:59   #3
Max(IT)
Bannato
 
L'Avatar di Max(IT)
 
Iscritto dal: Mar 2003
Messaggi: 33385
Quote:
Originariamente inviato da theJanitor Guarda i messaggi
quotone.
mai fidato di questi siti raccoglitori di software
beh, loro lo fanno in buona fede e sostanzialmente vorrebbero offrire un servizio alla comunità (in cambio di pubblicità ), ma di fatto hanno pochissimo controllo su quanto linkano e soprattutto si scaricano di ogni responsabilità nei confronti dell' utente finale.
Max(IT) è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2010, 14:01   #4
Max(IT)
Bannato
 
L'Avatar di Max(IT)
 
Iscritto dal: Mar 2003
Messaggi: 33385
comunque questo "trojan" è davvero grottesco: lascia anche un bel file Applicazione nell' apposita cartella (PremierOpinion) che è possibile disinstallare facilmente
Max(IT) è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2010, 14:24   #5
recoil
Senior Member
 
L'Avatar di recoil
 
Iscritto dal: Jul 2002
Città: Milano
Messaggi: 19149
è chiaro che si possono scrivere virus o malaware semplicemente facendoli installare dall'utente
anche in linux si potrebbe fare una cosa del genere, basta chiedere che l'utente faccia un bel sudo o che si logghi come root per installare e si può fare di tutto

la cosa importante sul mac così come su linux e windows è installare sw da fonti sicure. in linux uso solo i repository ufficiali, sul mac scarico poca roba e sempre dal sito degli sviluppatori, sia esso sourceforge o altro. mai andato a cercare programmi "strani" scaricati chissà dove.
recoil è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2010, 14:45   #6
MacNeo
Senior Member
 
L'Avatar di MacNeo
 
Iscritto dal: Feb 2003
Città: Europa
Messaggi: 12310
probabilmente non sapete come funziona versiontracker (o macupdate, funzionano allo stesso modo).
il link "download" che mettono va a prendere il file dal sito originale dello sviluppatore, quindi scaricare da versiontracker è esattamente la stessa identica cosa che andare sul sito originale e scaricare da lì. Non fanno mirroring dei file o roba simile, è un semplice link.

quindi che voi scarichiate da versiontracker o dal sito originale non vi avrebbe riparato minimamente dal problema.
il fatto che fosse su versiontracker significa solo che ovviamente ha avuto più "pubblicità" e ha quindi potenzialmente colpito più persone, ma se foste andati direttamente sul sito ufficiale dello sviluppatore (senza neanche sapere cosa sia versiontracker) avreste ricevuto lo stesso identico installer infetto.
__________________
MBPr i7 - iPhone 5 - Nexus 7 2013
EOS 550D ML

Ultima modifica di MacNeo : 03-06-2010 alle 14:47.
MacNeo è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2010, 15:20   #7
Max(IT)
Bannato
 
L'Avatar di Max(IT)
 
Iscritto dal: Mar 2003
Messaggi: 33385
Quote:
Originariamente inviato da MacNeo Guarda i messaggi
probabilmente non sapete come funziona versiontracker (o macupdate, funzionano allo stesso modo).
il link "download" che mettono va a prendere il file dal sito originale dello sviluppatore, quindi scaricare da versiontracker è esattamente la stessa identica cosa che andare sul sito originale e scaricare da lì. Non fanno mirroring dei file o roba simile, è un semplice link.

quindi che voi scarichiate da versiontracker o dal sito originale non vi avrebbe riparato minimamente dal problema.
il fatto che fosse su versiontracker significa solo che ovviamente ha avuto più "pubblicità" e ha quindi potenzialmente colpito più persone, ma se foste andati direttamente sul sito ufficiale dello sviluppatore (senza neanche sapere cosa sia versiontracker) avreste ricevuto lo stesso identico installer infetto.
ne sei certo ?
Su MacUpdate se tu passi con il mouse su "download now" ti passa ad un link interno da cui poi parte il download. Come fai ad avere la certezza che si tratti del sito dello sviluppatore e non di un redirect contraffatto ?
Max(IT) è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2010, 16:13   #8
VICIUS
Senior Member
 
L'Avatar di VICIUS
 
Iscritto dal: Oct 2001
Messaggi: 11471
Quote:
Originariamente inviato da Max(IT) Guarda i messaggi
ne sei certo ?
Su MacUpdate se tu passi con il mouse su "download now" ti passa ad un link interno da cui poi parte il download. Come fai ad avere la certezza che si tratti del sito dello sviluppatore e non di un redirect contraffatto ?
Su macupdate di solito c'è un redirect che manda direttamente al file sul server dello sviluppatore. Su chrome, se vai in tutti i download, ti mostra sotto al nome del file anche l'url da cui proviene e non si tratta mai di macupdate. Ovviamente non ne ho la certezza assoluta visto che ho provato a scaricare solo due o tre programmi.

Anche versionracker dovrebbe funzionare in maniera simile.
VICIUS è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2010, 16:37   #9
Max(IT)
Bannato
 
L'Avatar di Max(IT)
 
Iscritto dal: Mar 2003
Messaggi: 33385
Quote:
Originariamente inviato da VICIUS Guarda i messaggi
Su macupdate di solito c'è un redirect che manda direttamente al file sul server dello sviluppatore. Su chrome, se vai in tutti i download, ti mostra sotto al nome del file anche l'url da cui proviene e non si tratta mai di macupdate. Ovviamente non ne ho la certezza assoluta visto che ho provato a scaricare solo due o tre programmi.

Anche versionracker dovrebbe funzionare in maniera simile.
io di questo non ho certezza, quindi sono solito premere "sito dello sviluppatore" e poi fare il download da li.
Max(IT) è offline   Rispondi citando il messaggio o parte di esso
Old 03-06-2010, 20:10   #10
MacNeo
Senior Member
 
L'Avatar di MacNeo
 
Iscritto dal: Feb 2003
Città: Europa
Messaggi: 12310
sicurissimo

con safari, fanne partire uno. Ti si apre la finestrella di download. Fai click destro sul download, selezioni "copia indirizzo"… incollalo dove ti pare (textedit o qualunque altra cosa) e vedrai che l'indirizzo dal quale sta scaricando è quello del sito originale e non di versiontracker.
addirittura se tieni bene d'occhio la barra degli indirizzi mentre clicchi download vedrai per un attimo che l'url diventa quello del sito dello sviluppatore.

Quando fai il rollover col mouse ti fa vedere un indirizzo di versiontracker/macupdate solamente perché è un passaggio intermedio che usano loro per tenere il conteggio dei download… per le statistiche, insomma. Ma il file vero e proprio non lo forniscono loro.
__________________
MBPr i7 - iPhone 5 - Nexus 7 2013
EOS 550D ML

Ultima modifica di MacNeo : 03-06-2010 alle 20:13.
MacNeo è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con ...
La PS6 si farà attendere: il lanc...
OnePlus non sente la crisi delle memorie...
I futuri iPhone 18 Pro potrebbero costar...
Bosch eBike Systems MY2027: a sorpresa a...
Amazon, le top 5 offerte del weekend per...
Sesto giorno di Prime Day anticipato Ama...
La scopa elettrica Roborock F25 Ultra sc...
Ho messo uno studio video con Intelligen...
Dreame Aqua10 Ultra Roller Complete punt...
Roborock Saros 20 Set sembra fuori categ...
Samsung Galaxy Z Fold 8: prezzi in salit...
NVIDIA mostra una comunità di rob...
Sony annuncia LYTIA L910, arriva il sens...
Ericsson, il 5G è l’infrastruttur...
Marvell punta tutto su TSMC A14: sar&agr...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:30.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v