Torna indietro   Hardware Upgrade Forum > Mondo Apple > Apple - Software e macOS

Le soluzioni FSP per il 2026: potenza e IA al centro
Le soluzioni FSP per il 2026: potenza e IA al centro
In occasione del Tech Tour 2025 della European Hardware Association abbiamo incontrato a Taiwan FSP, azienda impegnata nella produzione di alimentatori, chassis e soluzioni di raffreddamento tanto per clienti OEM come a proprio marchio. Potenze sempre più elevate negli alimentatori per far fronte alle necessità delle elaborazioni di intelligenza artificiale.
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa
AWS è il principale operatore di servizi cloud al mondo e da tempo parla delle misure che mette in atto per garantire una maggiore sovranità alle organizzazioni europee. L'azienda ha ora lanciato AWS European Sovereign Cloud, una soluzione specificamente progettata per essere separata e distinta dal cloud "normale" e offrire maggiori tutele e garanzie di sovranità
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto
Xiaomi ha portato sul mercato internazionale la nuova serie Redmi Note, che rappresenta spesso una delle migliori scelte per chi non vuole spendere molto. Il modello 15 Pro+ punta tutto su una batteria capiente e su un ampio display luminoso, sacrificando qualcosa in termini di potenza bruta e velocità di ricarica
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-10-2010, 07:11   #1
Mailor
Senior Member
 
L'Avatar di Mailor
 
Iscritto dal: Mar 2007
Messaggi: 1459
Lo sapete di disabilitare Java, vero?

schifezze per mac. http://arstechnica.com/apple/news/20...king-sites.ars

preoccupante la sua abilità di levare quella "richiesta password" che a molti (anche di voi) rassicura tanto perché "tanto su MacOS ti chiede la password mica come su windows".

edit: comunque è una pataccata che buca Java eh non i sistemi operativi di per sé. C'è pure l'alert di security di java, con tanto di certificato falso.
__________________
root#> man life
No manual entry for life
root#>_

Ultima modifica di Mailor : 29-10-2010 alle 07:15.
Mailor è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2010, 09:39   #2
theJanitor
Senior Member
 
L'Avatar di theJanitor
 
Iscritto dal: Feb 2008
Messaggi: 8400
chi prende un malware simile piuttosto che disabilitare java dovrebbe abilitare il cervello ammesso di possederlo
__________________
Powered by AlphaWinUX fixed by Sbiancamento Guida al downgrade del firmware per i Seagate Momentus XT
MacBook Pro M4 14" 16/512 Logitech MX Master 3S - Edifier R1280DBs + SoundBlaster X4 + Benq 3205U
Pa - no sped. Vendo Mac Mini M1 8/512
theJanitor è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2010, 14:17   #3
Mailor
Senior Member
 
L'Avatar di Mailor
 
Iscritto dal: Mar 2007
Messaggi: 1459
Quote:
Originariamente inviato da theJanitor Guarda i messaggi
chi prende un malware simile piuttosto che disabilitare java dovrebbe abilitare il cervello ammesso di possederlo
l'ingenuità non è a pari passo con la stupidità, e tu stai ignorando il problema.
__________________
root#> man life
No manual entry for life
root#>_

Ultima modifica di Mailor : 29-10-2010 alle 14:25.
Mailor è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2010, 15:55   #4
theJanitor
Senior Member
 
L'Avatar di theJanitor
 
Iscritto dal: Feb 2008
Messaggi: 8400
Quote:
Originariamente inviato da Mailor Guarda i messaggi
l'ingenuità non è a pari passo con la stupidità, e tu stai ignorando il problema.
io non ignoro alcun problema....

non vado in siti porno o warez, non uso warez, non do il consenso a nulla che mi possa sembrare sospetto a tal punto che nei primi giorni di mac a momenti non davo il consenso con la password neanche a growl che si era aggiornato da solo

non temevo virus sotto windows e dovrei preoccuparmi adesso con un sistema che, qualche stronzata a parte, è totalmente ignorato da chi sviluppa malware?

il 99% delle infezioni si verificano per imperizia umana, chiamarla ingenuità o stupidità poco cambia, se la gente usasse il cervello evitando di credere che qualcuno voglia regalargli soldi via email il numero di infezioni crollerebbe drasticamente
__________________
Powered by AlphaWinUX fixed by Sbiancamento Guida al downgrade del firmware per i Seagate Momentus XT
MacBook Pro M4 14" 16/512 Logitech MX Master 3S - Edifier R1280DBs + SoundBlaster X4 + Benq 3205U
Pa - no sped. Vendo Mac Mini M1 8/512
theJanitor è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2010, 20:54   #5
Family Guy
Senior Member
 
L'Avatar di Family Guy
 
Iscritto dal: Aug 2009
Messaggi: 2364
Quell'articolo è inesatto, approfondisci qui:

Malware Koobface e Boonana, buon senso meglio degli antivirus

edit: piuttosto se cerchi qualcosa da disabilitare...

Ci risiamo, di nuovo vulnerabili Adobe Reader, Acrobat e Flash

Ultima modifica di Family Guy : 29-10-2010 alle 20:59.
Family Guy è offline   Rispondi citando il messaggio o parte di esso
Old 29-10-2010, 21:50   #6
manowar84
Senior Member
 
L'Avatar di manowar84
 
Iscritto dal: Feb 2005
Città: Roma
Messaggi: 4418
Quote:
Originariamente inviato da theJanitor Guarda i messaggi
io non ignoro alcun problema....

non vado in siti porno o warez, non uso warez, non do il consenso a nulla che mi possa sembrare sospetto a tal punto che nei primi giorni di mac a momenti non davo il consenso con la password neanche a growl che si era aggiornato da solo

non temevo virus sotto windows e dovrei preoccuparmi adesso con un sistema che, qualche stronzata a parte, è totalmente ignorato da chi sviluppa malware?

il 99% delle infezioni si verificano per imperizia umana, chiamarla ingenuità o stupidità poco cambia, se la gente usasse il cervello evitando di credere che qualcuno voglia regalargli soldi via email il numero di infezioni crollerebbe drasticamente
ti sei dimenticato faceobok
manowar84 è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2010, 07:18   #7
theJanitor
Senior Member
 
L'Avatar di theJanitor
 
Iscritto dal: Feb 2008
Messaggi: 8400
Quote:
Originariamente inviato da manowar84 Guarda i messaggi
ti sei dimenticato faceobok
quello lo uso, ma il giorno in cui farò qualcosa come quella che darebbe luogo all'infezione vi autorizzo a sopprimermi
__________________
Powered by AlphaWinUX fixed by Sbiancamento Guida al downgrade del firmware per i Seagate Momentus XT
MacBook Pro M4 14" 16/512 Logitech MX Master 3S - Edifier R1280DBs + SoundBlaster X4 + Benq 3205U
Pa - no sped. Vendo Mac Mini M1 8/512
theJanitor è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2010, 11:17   #8
toni.bacan
Senior Member
 
Iscritto dal: Jan 2010
Messaggi: 1820
Purtroppo un "attimo da co*****e" scappa a tutti e la cappellata galattica è sempre dietro l'angolo

Non so se succede anche a voi, ma su Facebook è da un pò di giorni che continuano ad apparirmi dei post di un utente con un nome lunghissimo che fa riferimento ad un pseudo-video. L'ho già segnalato come utente-spam più di una volta però riappare, ed ogni volta invita a guardare la "situazione esilarante che avviene durante una fantomatica festa di matrimonio".

La prima volta che mi è apparso nella bacheca, purtroppo, l'ho cliccato non tanto perchè non avessi riconosciuto lo spam ma perchè (ne sono sicurissimo) è arrivato come link di uno degli amici e volendolo commentare per avvisarli invece si è aperta una nuova finestra che ho chiuso quasi subito.

La cosa che mi ha lasciato per qualche ora pensieroso è stato il fatto solo il giorno seguente ho scoperto esserci in circolazione questo BOONANA e mi è venuto in mente che in quel fangente stavo lanciando delle applicazioni appena scaricate per provarle ed al classico messaggio "stai lanciando per la prima volta un'applicazione scaricata da internet" stavo dando il consenso senza fare molto caso a quale applicazione faceva riferimento
toni.bacan è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2010, 14:25   #9
mad_hhatter
Senior Member
 
L'Avatar di mad_hhatter
 
Iscritto dal: Oct 2006
Messaggi: 1105
non sono ancora riuscito a capire se bypassa o meno la richiesta di password.

il consenso per l'applet immagino non nocessiti di credenziali di amministratore, ma una volta autorizzata l'applet che succede?
mad_hhatter è offline   Rispondi citando il messaggio o parte di esso
Old 30-10-2010, 20:07   #10
Mailor
Senior Member
 
L'Avatar di Mailor
 
Iscritto dal: Mar 2007
Messaggi: 1459
Quote:
Originariamente inviato da mad_hhatter Guarda i messaggi
non sono ancora riuscito a capire se bypassa o meno la richiesta di password.

il consenso per l'applet immagino non nocessiti di credenziali di amministratore, ma una volta autorizzata l'applet che succede?
Quote:
When the user clicks the link, a Java applet runs, allowing the system to download several files and install a program that can bypass the usual password verification OS X requires for installation.

The malware launches automatically on startup, communicates with command and control servers, and can also crack user accounts on other sites to continue to spread itself as spam.
è chiaro che costituisce un precedente molto grave, sfruttato in questa occasione banalmente. Ma è un altra piccola frattura nelle sciocchezze delle quali l'utente apple medio è pieno. Sono tanti piccoli segnali quelli che la comunità sta ricevendo da queste storie, che dovrebbero far alzare per bene le antennine di tutti.
__________________
root#> man life
No manual entry for life
root#>_
Mailor è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2010, 13:52   #11
mad_hhatter
Senior Member
 
L'Avatar di mad_hhatter
 
Iscritto dal: Oct 2006
Messaggi: 1105
Quote:
Originariamente inviato da Mailor Guarda i messaggi
è chiaro che costituisce un precedente molto grave, sfruttato in questa occasione banalmente. Ma è un altra piccola frattura nelle sciocchezze delle quali l'utente apple medio è pieno. Sono tanti piccoli segnali quelli che la comunità sta ricevendo da queste storie, che dovrebbero far alzare per bene le antennine di tutti.
avevo letto l'articolo su arstechnica, ma già dai commenti qualcuno sosteneva che una richiesta di credenziali comunque venisse fuori: proprio per questo dicevo che non ho ancora capito la faccenda. Se è vero che quel controllo è bypassabile è una falla colossale, ma vorrei capire appunto se è vero. Un'alternativa potrebbe essere che l'applet in sè non necessita credenziali di amministratore per fare quello che fa, e allora la faccenda è un po' diversa: un conto è se viene violato l'account utente normale, un altro se siamo di fronte a una privilege escalation che porta alla compromissione di tutto il sistema

PS: in ogni caso ho l'impressione che l'atteggiamento di molti utenti mac sia troppo protettivo nei confronti dell'os

Ultima modifica di mad_hhatter : 31-10-2010 alle 13:57.
mad_hhatter è offline   Rispondi citando il messaggio o parte di esso
Old 31-10-2010, 19:32   #12
mad_hhatter
Senior Member
 
L'Avatar di mad_hhatter
 
Iscritto dal: Oct 2006
Messaggi: 1105
nel frattempo mi sono letto i rapporti sia di SecureMac che di Intego: di seguito alcune osservazioni.

1. Il livello di accuratezza dei rapporti è incredibilmente basso: nessuno dei due contiene tutte le informazioni sul malware, inoltre nessuno dei due specifica se sia necessario o meno inserire le credenziali di amministratore per eseguire l'installer. Se questo è il livello di professionalità, siamo messi maluccio.

2. Intego ammette candidamente di non aver inizialmente pubblicato nulla sull'argomento visto il basso livello di rischio... dopo la pubblicazione di alcuni rapporti sul problema hanno deciso di pubblicarne uno anche loro. A proposito di professionalità...

3. A quanto dice Intego sembra che il malware non funzioni: a questo punto ci si chiede da dove arrivino le analisi del comportamento del malware

Francamente sono un po' sconcertato: sono un utente mac da pochi mesi, ma non mi aspettavo di trovare un atteggiamento così apatico sul tema della sicurezza in ambito mac: ci si preoccupa sempre di proteggere l'onore di macosx, come se il solo fatto che il s.o. sia ok basti e avanzi a garantire la sicurezza.
mad_hhatter è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2010, 11:04   #13
mad_hhatter
Senior Member
 
L'Avatar di mad_hhatter
 
Iscritto dal: Oct 2006
Messaggi: 1105
ri-uppo la discussione per sapere se qualcuno ha maggiori info sul bypass della password
mad_hhatter è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2010, 14:23   #14
toni.bacan
Senior Member
 
Iscritto dal: Jan 2010
Messaggi: 1820
anch'io ho cercato info ma niente di più da quanto da te detto.
il che mi lascia da un lasto basito e dall'altro perpletto.
possibile che un malware, stando a quando paventato in principio, venga preso così sottogamba? allorchè poi mi viene da chiedermi: che sia solo una mossa "pubblicitaria" per insinuare sospetti/dubbi/timori nell'utente e mettere in mostra nuovi antivirus?

indipendentemente da OSX-Linux-Win (visto che sembra poter colpire chiunque abbia java abilitato) non si trovano case produttrici di antivirus che accennino a questo Boonana.
Possibiliche che case come Kaspersky-Avast-AVG-and much more non accennino minimamente ad un malware così potenzialmente pericoloso? Mi viene quasi da chiedermi se esista realmente
toni.bacan è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2010, 14:37   #15
mad_hhatter
Senior Member
 
L'Avatar di mad_hhatter
 
Iscritto dal: Oct 2006
Messaggi: 1105
Quote:
Originariamente inviato da toni.bacan Guarda i messaggi
anch'io ho cercato info ma niente di più da quanto da te detto.
il che mi lascia da un lasto basito e dall'altro perpletto.
possibile che un malware, stando a quando paventato in principio, venga preso così sottogamba? allorchè poi mi viene da chiedermi: che sia solo una mossa "pubblicitaria" per insinuare sospetti/dubbi/timori nell'utente e mettere in mostra nuovi antivirus?

indipendentemente da OSX-Linux-Win (visto che sembra poter colpire chiunque abbia java abilitato) non si trovano case produttrici di antivirus che accennino a questo Boonana.
Possibiliche che case come Kaspersky-Avast-AVG-and much more non accennino minimamente ad un malware così potenzialmente pericoloso? Mi viene quasi da chiedermi se esista realmente
condivido le tue perplessità. Quello che più mi lascia interdetto è la mancanza di un rapporto completo sul problema del bypass della password: non si capisce se 'sta cosa è vera o no e mi sembra una questione ancora più importante del malware in sè. Ho letto che l'installer modifica file di sistema per bypassare la richiesta password (e ci sta: è una specie di rootkit), ma l'installer per fare il suo lavoro necessita di autorizzazione o no? E su questo non ho trovato info
mad_hhatter è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Le soluzioni FSP per il 2026: potenza e IA al centro Le soluzioni FSP per il 2026: potenza e IA al ce...
AWS annuncia European Sovereign Cloud, il cloud sovrano per convincere l'Europa AWS annuncia European Sovereign Cloud, il cloud ...
Redmi Note 15 Pro+ 5G: autonomia monstre e display luminoso, ma il prezzo è alto Redmi Note 15 Pro+ 5G: autonomia monstre e displ...
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
Il remake di Assassin's Creed IV: Black ...
Tutti i robot aspirapolvere in offerta s...
Amazon Haul spinge la promo di San Valen...
Offerte hardware Amazon per l'upgrade de...
iPhone 17e dovrà fare i conti con...
Offerte Amazon sugli iPhone di ultima ge...
DJI Mini 5 Pro Combo Fly More scende a 8...
Ubisoft potrebbe licenziare ancora ma se...
Samsung Galaxy S26: un leak anticipa col...
Aetherflux e Lockheed Martin insieme per...
SpaceX sta proseguendo i test della terz...
Axiom Space ha mostrato un nuovo video d...
Realme: la trasformazione in sub-brand d...
PlayStation 6 si farà attendere: ...
BWT Alpine chiude la prima tornata di pr...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:59.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v