Torna indietro   Hardware Upgrade Forum > Mondo Apple > Apple - Software e macOS

Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile
Abbiamo provato a fondo il nuovo Magic 8 Lite di HONOR, e per farlo siamo volati fino a Marrakech , dove abbiamo testato la resistenza di questo smartphone in ogni condizione possibile ed immaginabile. Il risultato? Uno smartphone praticamente indistruttibile e con un'autonomia davvero ottima. Ma c'è molto altro da sapere su Magic 8 Lite, ve lo raccontiamo in questa recensione completa.
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite
Abbiamo guidato per diversi giorni la Alpine A290, la prima elettrica del nuovo corso della marca. Non è solo una Renault 5 sotto steroidi, ha una sua identità e vuole farsi guidare
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
WF-1000X M6 è la sesta generazione di auricolare in-ear sviluppata da Sony, un prodotto che punta a coniugare facilità di utilizzo con una elevata qualità di riproduzione dei contenuti audio e una cura nella riduzione del rumore ambientale che sia da riferimento
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 06-09-2011, 11:44   #1
patanfrana
Senior Member
 
L'Avatar di patanfrana
 
Iscritto dal: Feb 2003
Messaggi: 14879
Problema di sicurezza certificati: LEGGETE!

Lo scrivo in un thread a parte perchè lo ritengo abbastanza importante e poco pubblicizzato dalle fonti di informazione.

In pratica (riassumo con termini terra terra, per semplificare) un paio di settimane fa è stato violato il sistema di una delle aziende (DigiNotar) che certifica l'attendibilità dei siti internet più importanti, rilasciando i cosiddetti certificati di sicurezza.

Chi ha avuto accesso a questo sistema, ha potuto generare almeno 500 certificati fasulli, che in pratica possono far credere al vostro browser di essere collegati al sito X (sicuro), mentre siete collegati a quello Y (non sicuro).

I siti compromessi sono tra i più importanti: Google, Yahoo, Microsoft, Skype... ma si parla anche di CIA, MI6 ed altri.

Alcuni browser (Firefox e Chrome mi pare) si sono già aggiornati per eliminare tali certificazioni da quelle sicure, ma ancora non basta.

Il metodo migliore per ogni sistema MacOsX è quello di eliminare definitivamente Diginotar dalle fonti di certificazioni sicure, ed ora vi spiego come.

Quote:
  1. Aprite la cartella Applicazioni
  2. Aprite la cartella Utility in essa contenuta
  3. Aprite il programma che si chiama Accesso Portachiavi.app
  4. Nella colonna di sinistra selezionate la voce Root di sistema


  5. Nello spazio di ricerca in alto a destra digitate Diginotar
  6. Dovreste trovare una o due voci chiamate "DiniNotar Root CA"


  7. Cliccatevi sopra col il tasto destro (o Ctrl-Click) e dal menù a tendina selezionate Elimina "DigiNotar Root CA"


  8. Vi chiederà conferma e poi la password di amministratore. Inseritela e la cosa sarà conclusa.
Nelle guide fatte inizialmente si spiegava semplicemente di rendere DigiNotar come "non attendibile", ma pare che in alcuni casi (specie su Lion) questo non risolva nulla, quindi è meglio rimuovere definitivamente il certificato.

Ritengo questa procedura molto importante, quindi chiedo ai mod se almeno per qualche settimana possono mettere questo post in rilievo.
__________________
MacStudio M1 Max iPhone 17 Pro Max 512GB iPad Pro M1 12,9" 5G 256GB Synology DS918+ 4x20TB Seagate Exos X20 LG OLED 77G5
patanfrana è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2011, 13:22   #2
Mondoedox
Member
 
Iscritto dal: Oct 2006
Città: Cremona
Messaggi: 269
Grazie mille, patanfrana! Però, io non riesco ad eliminare il certificato su Lion! Già il portachiavi fa le bizze quando gli chiedo di sbloccarsi [cliccando sul lucchetto chiuso in alto a sinistra]; poi, quelle rare volte che mi appare l'opzione per eliminare il certificato, non viene eliminato comunque...

Succede solo a me?!
__________________
 iMac Aluminium 24" mid 2008
 Macbook Pro 13" mid 2009
Rete domestica powered by  Time Capsule 1TB late 2009 +  Airport Express
 iPhone 5S Silver 16GB
Mondoedox è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2011, 13:38   #3
patanfrana
Senior Member
 
L'Avatar di patanfrana
 
Iscritto dal: Feb 2003
Messaggi: 14879
Decisamente strano... prova a chiedere nel thread di Lion se qualcuno ha lo stesso problema
__________________
MacStudio M1 Max iPhone 17 Pro Max 512GB iPad Pro M1 12,9" 5G 256GB Synology DS918+ 4x20TB Seagate Exos X20 LG OLED 77G5
patanfrana è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2011, 13:53   #4
cloaca
Senior Member
 
Iscritto dal: Aug 2007
Messaggi: 950
Grazie, eliminato su lion senza problemi
__________________
My Flickr
cloaca è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2011, 14:33   #5
Lor1981
Senior Member
 
L'Avatar di Lor1981
 
Iscritto dal: Sep 2008
Città: Torino sud
Messaggi: 1258
...arola
grazie per l'info! appena torno a casa elimino il certificato
__________________
Un consumatore informato diventa un problema, cioè si trasforma da burattino inconsapevole in una persona cosciente e consapevole che può e soprattutto vuole scegliere. Perché quando puoi scegliere consapevolmente significa che hai la conoscenza, e se hai la conoscenza non sei più disposto a farti prendere in giro.
Lor1981 è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2011, 14:52   #6
Mondoedox
Member
 
Iscritto dal: Oct 2006
Città: Cremona
Messaggi: 269
Quote:
Originariamente inviato da patanfrana Guarda i messaggi
Decisamente strano... prova a chiedere nel thread di Lion se qualcuno ha lo stesso problema
Ci ho riprovato, ed è filato tutto liscio. Maledetto Portachiavi...
__________________
 iMac Aluminium 24" mid 2008
 Macbook Pro 13" mid 2009
Rete domestica powered by  Time Capsule 1TB late 2009 +  Airport Express
 iPhone 5S Silver 16GB
Mondoedox è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2011, 14:58   #7
pgp
Senior Member
 
L'Avatar di pgp
 
Iscritto dal: Jun 2007
Città: Stoccolma (Svezia)
Messaggi: 13350
Fatto! Grazie, patanfrana, sei un vero punto di riferimento in questa sezione


pgp
__________________
Le mie trattative
Felice utente OS X, Android, Windows e iOS
pgp è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2011, 15:33   #8
AlexSwitch
Senior Member
 
L'Avatar di AlexSwitch
 
Iscritto dal: Aug 2008
Città: Firenze
Messaggi: 13055
Eliminato il certificato Diginotar..... Se ci sono problemi provare ad eseguire l'operazione a Safari chiuso.

Un grazie enorme a patanfrana per il thread
__________________
Mac Mini M2 Pro; Apple Studio Display; Logitech MX Keys for Mac; MBA 13" M3; iPod Touch 1st Gen. 8 Gb; iPhone 14 Pro; iPad Air 2020 WiFi 64 Gb, Apple Watch 8...
AlexSwitch è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2011, 23:30   #9
juniorjak
Junior Member
 
Iscritto dal: Jul 2009
Città: Canosa di Puglia
Messaggi: 12
Grazie per l'informazione! Eliminato al volo
__________________
Il computer non è una macchina intelligente che aiuta le persone stupide, anzi è una macchina stupida che funziona solo nelle mani delle persone intelligenti. (Umberto Eco)
juniorjak è offline   Rispondi citando il messaggio o parte di esso
Old 06-09-2011, 23:53   #10
Lawilet
Senior Member
 
L'Avatar di Lawilet
 
Iscritto dal: Sep 2010
Messaggi: 1031
io mi sono fatto un backup del certificato, non si sa mai
__________________
la mia mela è differente
Lawilet è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2011, 07:56   #11
VICIUS
Senior Member
 
L'Avatar di VICIUS
 
Iscritto dal: Oct 2001
Messaggi: 11471
Cancellare il certificato no vorrei creasse problemi. Io per ora l'ho messo su Never Trust. Cache svuotate e riavvio.

Per provare se tutto quanto è andato a buon fine provate a visitare questo link: https://telewerken.tennet.org/

Usa i vecchi certificati di DigiNotar quindi il browser dovrebbe darvi un errore.
VICIUS è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2011, 08:40   #12
AlexSwitch
Senior Member
 
L'Avatar di AlexSwitch
 
Iscritto dal: Aug 2008
Città: Firenze
Messaggi: 13055
Un problema, dopo la rimozione del certificato, sul mio iMac l'ho riscontrato: crash di di Safari ( 5.1 ).....
__________________
Mac Mini M2 Pro; Apple Studio Display; Logitech MX Keys for Mac; MBA 13" M3; iPod Touch 1st Gen. 8 Gb; iPhone 14 Pro; iPad Air 2020 WiFi 64 Gb, Apple Watch 8...
AlexSwitch è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2011, 08:45   #13
patanfrana
Senior Member
 
L'Avatar di patanfrana
 
Iscritto dal: Feb 2003
Messaggi: 14879
Quote:
Originariamente inviato da AlexSwitch Guarda i messaggi
Un problema, dopo la rimozione del certificato, sul mio iMac l'ho riscontrato: crash di di Safari ( 5.1 ).....
Svuotata la cache e corretti i permessi?
__________________
MacStudio M1 Max iPhone 17 Pro Max 512GB iPad Pro M1 12,9" 5G 256GB Synology DS918+ 4x20TB Seagate Exos X20 LG OLED 77G5
patanfrana è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2011, 09:04   #14
Pakos6600
Senior Member
 
L'Avatar di Pakos6600
 
Iscritto dal: Jan 2006
Città: Torre del Greco(NA)
Messaggi: 2118
Cancellato il certificato (ne ho fatto un backup nei documenti), cancellata la cache di Safari, ora sto facendo una riparata permessi.
Grazie per la segnalazione
__________________
Ho concluso felicemente con zeerocool, Half, engy334, xio, gabrieletor, gort84, giavial, rebagliatiedilio, Puccio Bastianelli, batou83, Alentar, Imp.Avgvstvs, BananaFlanders.
Pakos6600 è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2011, 09:05   #15
AlexSwitch
Senior Member
 
L'Avatar di AlexSwitch
 
Iscritto dal: Aug 2008
Città: Firenze
Messaggi: 13055
Provata la riparazione permessi e il flush della cache di Safari.... nulla!!
Ecco il report:

Exception Type: EXC_BAD_ACCESS (SIGSEGV)
Exception Codes: KERN_INVALID_ADDRESS at 0x0000000000000019
Crashed Thread: 0 Dispatch queue: com.apple.main-thread

Thread 0 Crashed: Dispatch queue: com.apple.main-thread
0 libstdc++.6.dylib 0x00007fff802f3798 __dynamic_cast + 36
1 com.apple.security 0x00007fff8787e18d Security::KeychainCore::Identity::required(OpaqueSecIdentityRef*) + 43
2 com.apple.security 0x00007fff8787e07e SecIdentityCopyCertificate + 54
3 com.apple.Safari.framework 0x00007fff88c6d9b0 SecIdentityCopySSLClientAuthenticationChain + 70
4 com.apple.Safari.framework 0x00007fff88ab0553 Safari::useIdentityForChallenge(OpaqueSecIdentityRef*, Safari::WK::AuthenticationChallenge const&) + 32
5 com.apple.Safari.framework 0x00007fff88ab1280 Safari::BrowserContentViewController::useClientCertificatesForAuthenticationChallenge(Safari::WK::AuthenticationChallenge const&) + 354
6 com.apple.Safari.framework 0x00007fff88aa55e2 Safari::BrowserContentViewController::didReceiveAuthenticationChallenge(Safari::WK::AuthenticationChallenge const&) + 78
7 com.apple.Safari.framework 0x00007fff88c2306a Safari::WK::didReceiveAuthenticationChallengeInFrame(OpaqueWKPage const*, OpaqueWKFrame const*, OpaqueWKAuthenticationChallenge const*, void const*) + 99
8 com.apple.WebKit2 0x00007fff871b82f9 WebKit::WebPageProxy::didReceiveAuthenticationChallenge(unsigned long long, WebCore::AuthenticationChallenge const&, unsigned long long) + 133
9 com.apple.WebKit2 0x00007fff871b7c49 void CoreIPC::handleMessage<Messages::WebPageProxy:idReceiveAuthenticationChallenge, WebKit::WebPageProxy, void (WebKit::WebPageProxy::*)(unsigned long long, WebCore::AuthenticationChallenge const&, unsigned long long)>(CoreIPC::ArgumentDecoder*, WebKit::WebPageProxy*, void (WebKit::WebPageProxy::*)(unsigned long long, WebCore::AuthenticationChallenge const&, unsigned long long)) + 172
10 com.apple.WebKit2 0x00007fff8716feb0 WebKit::WebProcessProxy::didReceiveMessage(CoreIPC::Connection*, CoreIPC::MessageID, CoreIPC::ArgumentDecoder*) + 162
11 com.apple.WebKit2 0x00007fff8716fd9c CoreIPC::Connection::dispatchMessage(CoreIPC::Connection::Message<CoreIPC::ArgumentDecoder>&) + 138


Come si può leggere la validazione dei certificati avviene in una zona protetta della memoria usata dal Kernel; la mancata presenza del certificato innesca un loop che porta allo stallo del thread e al crash dell'applicazione.

Come fare per ottenere nuovamente questo certificato?
__________________
Mac Mini M2 Pro; Apple Studio Display; Logitech MX Keys for Mac; MBA 13" M3; iPod Touch 1st Gen. 8 Gb; iPhone 14 Pro; iPad Air 2020 WiFi 64 Gb, Apple Watch 8...
AlexSwitch è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2011, 10:26   #16
patanfrana
Senior Member
 
L'Avatar di patanfrana
 
Iscritto dal: Feb 2003
Messaggi: 14879
Il problema avviene subito, dopo tempo, accedendo ad un certo sito...?

Lo puoi chiedere a qualcuno che non l'ha eliminato, visto che si possono esportare: VICIUS per esempio l'ha solo bloccato

Mi spiace per questo problema: prima di segnalare la cosa mi sono fatto un bel po' di ricerche e non era mai capitato a nessuno. Ho consigliato l'eliminazione proprio perchè funzionava con tutti, contrariamente al blocco "semplice", che a molti non cambia nulla...

Cmq fammi sapere: se serve ho un Mac che non accendo da un po' che ha ancora il certificato
__________________
MacStudio M1 Max iPhone 17 Pro Max 512GB iPad Pro M1 12,9" 5G 256GB Synology DS918+ 4x20TB Seagate Exos X20 LG OLED 77G5
patanfrana è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2011, 10:43   #17
AlexSwitch
Senior Member
 
L'Avatar di AlexSwitch
 
Iscritto dal: Aug 2008
Città: Firenze
Messaggi: 13055
L'inconveniente si verifica, almeno per il momento, solamente se tento di accedere al sito postato da Vicius.
Safari va in bomba subito e si chiude; nessun avviso o richiesta di certificato: pagina bianca, 3 secondi di palla colorata e poi chiusura.
L'errore riportato è sempre il solito come da report.....
__________________
Mac Mini M2 Pro; Apple Studio Display; Logitech MX Keys for Mac; MBA 13" M3; iPod Touch 1st Gen. 8 Gb; iPhone 14 Pro; iPad Air 2020 WiFi 64 Gb, Apple Watch 8...
AlexSwitch è offline   Rispondi citando il messaggio o parte di esso
Old 07-09-2011, 10:49   #18
patanfrana
Senior Member
 
L'Avatar di patanfrana
 
Iscritto dal: Feb 2003
Messaggi: 14879
Mmm... allora ok, è prevedibile (per come sono pensati i certificati nel portachiavi...).

Se vuoi puoi farti ripassare il certificato e bloccarlo, ma se non hai problemi con gli altri siti...
__________________
MacStudio M1 Max iPhone 17 Pro Max 512GB iPad Pro M1 12,9" 5G 256GB Synology DS918+ 4x20TB Seagate Exos X20 LG OLED 77G5
patanfrana è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2011, 23:32   #19
charliegordon
Senior Member
 
L'Avatar di charliegordon
 
Iscritto dal: Jul 2009
Messaggi: 1764
Apple ha rilasciato l'aggiornamento di sicurezza 2011-005 per risolvere il problema dei certificati.
È caldamente consigliato un bel click su Software Update
charliegordon è offline   Rispondi citando il messaggio o parte di esso
Old 10-09-2011, 01:02   #20
patanfrana
Senior Member
 
L'Avatar di patanfrana
 
Iscritto dal: Feb 2003
Messaggi: 14879
Finalmente aggiungerei...

Ora vediamo se si svegliano anche per iOs, visto che è altrettanto vulnerabile (idem Android).
__________________
MacStudio M1 Max iPhone 17 Pro Max 512GB iPad Pro M1 12,9" 5G 256GB Synology DS918+ 4x20TB Seagate Exos X20 LG OLED 77G5
patanfrana è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione HONOR Magic 8 Lite: lo smartphone indistruttibile e instancabile Recensione HONOR Magic 8 Lite: lo smartphone ind...
Alpine A290 alla prova: un'auto bella che ti fa innamorare, con qualche limite Alpine A290 alla prova: un'auto bella che ti fa ...
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo M...
'Se lavori al PC sei a rischio': la prev...
Windows 11 introduce il supporto nativo ...
Apple AirDrop su Android: dopo Pixel 10,...
Upgrade PC senza spendere una fortuna: G...
Sistema di sblocco alla iPhone anche su ...
29 offerte Amazon, rinnovate: in 2 minut...
Offerte imperdibili su lavatrici e asciu...
Kingdom Come: Deliverance 2 arriva su Ga...
Il Texas fa causa a TP-Link: accuse di m...
Google annuncia le date ufficiali di I/O...
Nuovo rilancio di Amazon Haul: -20% se s...
NVIDIA azzera la partecipazione in Arm H...
Crimson Desert può diventare GOTY...
HONOR Magic 8 Lite ufficiale: il nuovo s...
Apple prepara occhiali smart, un ciondol...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:24.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v