Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Attenti a Poco F7: può essere il best buy del 2025. Recensione
Attenti a Poco F7: può essere il best buy del 2025. Recensione
Poco F7 5G, smartphone che punta molto sulle prestazioni grazie al processore Snapdragon 8s Gen 4 e a un display AMOLED da ben 6,83 pollici. La casa cinese mantiene la tradizione della serie F offrendo specifiche tecniche di alto livello a un prezzo competitivo, con una batteria generosissima da 6500 mAh e ricarica rapida a 90W che possono fare la differenza per gli utenti più esigenti.
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Abbiamo provato per molti giorni il nuovo Z Fold7 di Samsung, un prodotto davvero interessante e costruito nei minimi dettagli. Rispetto al predecessore, cambiano parecchie cose, facendo un salto generazionale importante. Sarà lui il pieghevole di riferimento? Ecco la nostra recensione completa.
The Edge of Fate è Destiny 2.5. E questo è un problema
The Edge of Fate è Destiny 2.5. E questo è un problema
Bungie riesce a costruire una delle campagne più coinvolgenti della serie e introduce cambiamenti profondi al sistema di gioco, tra nuove stat e tier dell’equipaggiamento. Ma con risorse limitate e scelte discutibili, il vero salto evolutivo resta solo un’occasione mancata
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-09-2011, 15:50   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: http://www.hwfiles.it/news/una-falla...nte_38584.html

Scoperto un bug di sicurezza nell'ultimo sistema operativo della Mela: chiunque potrebbe cambiare la password dell'utente attivo senza che venga richiesta l'autenticazione

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 16:10   #2
ciairuzz
Senior Member
 
Iscritto dal: Jan 2006
Messaggi: 706
ma quindi basta cambiare i permessi di esecuzione a dscl?
ciairuzz è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 16:10   #3
Arnoldforever
Senior Member
 
L'Avatar di Arnoldforever
 
Iscritto dal: Jul 2009
Città: Provincia di Milano
Messaggi: 541
Quote:
L'autore, Patrick Dunstan, spiega come per risalire alla password utente sia possibile impiegare una tecnica già descritta in passato per forzare i sistemi Mac OS X 10.6 e precedenti e che prevede, in sintesi, di estrarre gli hash della password da uno specifico file shadow dell'utente, localizzato in uno specifico percorso.
Recidivi quelli di Apple eh?

Alla fine stiamo parlando dell' OS più "sicuro" al mondo...
__________________
[size="1"]PC FISSO: Gigabyte GA-P55A-UD3, Intel Core i5 750, 2*2GB DDR3 1600 Corsair XMS3, OCZ SSD 240GB Vertex 2, ATI HD6850 SAPPHIRE Windows 8.1 Pro x64.
PORTATILE 1: Microsoft Surface Pro 128GB Windows 8.1 Pro
PORTATILE 2: ACER Aspire 7740G -- Intel Core i5 430M, ATI Mobility Radeon HD 5650, DDR3 4GB, Schermo 17.3 pollici Windows 8.1 Pro x64
CELLULARE: Nokia Lumia 920
Arnoldforever è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 16:25   #4
ironman72
Senior Member
 
L'Avatar di ironman72
 
Iscritto dal: May 2008
Città: Mortegliano(UD)
Messaggi: 5169
Quote:
Originariamente inviato da Arnoldforever Guarda i messaggi
Recidivi quelli di Apple eh?

Alla fine stiamo parlando dell' OS più "sicuro" al mondo...
Alla fine anche os x ha le sue falle , e non e' infallibile e sicuro al 100% ( niente lo e'..) finiranno spero, le classiche dispute da fanboy su questo o quello S.O.
ironman72 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 16:34   #5
frankie
Senior Member
 
L'Avatar di frankie
 
Iscritto dal: Nov 2000
Città: Varees
Messaggi: 9157
Io non sono un fan boy ma voglio proprio vedere quanto impiegano per sistemare il bug!

Spero entro il primo martedì del prossimo mese
frankie è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 16:36   #6
!fazz
Moderatore
 
L'Avatar di !fazz
 
Iscritto dal: Nov 2006
Messaggi: 21725
Quote:
Originariamente inviato da Arnoldforever Guarda i messaggi
Recidivi quelli di Apple eh?

Alla fine stiamo parlando dell' OS più "sicuro" al mondo...

secondo post e già si inziano i flame.


complimenti,


vediamo di fermarli sul nascere
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX)
Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000
!fazz è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 16:48   #7
Wolfhask
Senior Member
 
L'Avatar di Wolfhask
 
Iscritto dal: Oct 2007
Città: Verona Prov.
Messaggi: 3949
che abbia dei problemi può anche starci, visto che di gioventù si tratta, ma tra la lentezza, la richiesta risorse e sto bug, sembra che il nuovo OSX di casa apple non stia creando le aspettative tanto richieste visti i precedenti sistemi, rimango soddisfatto del mio snow e forse passerò a lion solo e unicamente se sarà compatibile appieno e senza tante beghe coi miei mac.
__________________
Forza gloria ed onore sono incisi nel mio nome & La miglior difesa è l'attacco
Wolfhask è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 16:59   #8
Masamune
Senior Member
 
L'Avatar di Masamune
 
Iscritto dal: Feb 2003
Città: Roma
Messaggi: 739
chissà per quanto ancora un maccarolo camperà bene senza antivirus...
Masamune è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 17:06   #9
tazok
Senior Member
 
L'Avatar di tazok
 
Iscritto dal: Dec 2003
Città: Ascoli Piceno
Messaggi: 5159
Quote:
Originariamente inviato da jeff_92 Guarda i messaggi
Faccio fatica a crederci. Faccio davvero fatica a crederci
anche io

passwd: Invalid Path
<dscl_cmd> DS Error: -14009 (eDSUnknownNodeName)
__________________
Se dovessi rinascere, farei l'idraulico!
tazok è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 17:19   #10
AnonimoVeneziano
Senior Member
 
L'Avatar di AnonimoVeneziano
 
Iscritto dal: Aug 2001
Città: San Francisco, CA, USA
Messaggi: 13827
Il bug degli hash è grave, ma quello che permette a un utente di cambiarsi la password senza chiedere la vecchia password apre la strada a diversi malware che possono dare veramente molto fastidio. Un applicazione potrebbe sfruttare la cosa per cambiare la password dell'utente o anche quella di root se gli si permette di girare come amministratore. La creatività dei vari ideatori di virus potrebbe poi fare il resto .
__________________
GPU Compiler Engineer
AnonimoVeneziano è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 18:16   #11
tazok
Senior Member
 
L'Avatar di tazok
 
Iscritto dal: Dec 2003
Città: Ascoli Piceno
Messaggi: 5159
Quote:
Originariamente inviato da jeff_92 Guarda i messaggi
ehm.. magari sostituisci davide col tuo username, no? :P
ma dai? l'ho fatto da un altro utente non admin, ovviamente, su un altro utente admin.

e quello è il risultato
__________________
Se dovessi rinascere, farei l'idraulico!
tazok è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 19:52   #12
Pier2204
Bannato
 
Iscritto dal: Sep 2008
Messaggi: 8946
Oggi dopo 2 Rumors, uno negli articoli e uno nelle news, esce una notizia reale...
Pier2204 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 20:03   #13
C++Ronaldo
Senior Member
 
L'Avatar di C++Ronaldo
 
Iscritto dal: Jun 2011
Messaggi: 337
ma questo è un tipo di bug che nel giro di 2-3 giorni già sarà patchato
non è che si tratta di un crash di instabilità che richiederebbe severi debug...
qui ci sarà qualche riga di codice con un flag boolean da aggiustare per i criteri sugli shadow e via

roba che loro possono fare anche in una mattinata se ci si mettono a lavoro con un team di 20-30
a rileggere bene le procedure di controllo

se fanno passare mesi sono folli, però

Ultima modifica di C++Ronaldo : 20-09-2011 alle 20:07.
C++Ronaldo è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 20:07   #14
AnonimoVeneziano
Senior Member
 
L'Avatar di AnonimoVeneziano
 
Iscritto dal: Aug 2001
Città: San Francisco, CA, USA
Messaggi: 13827
Quote:
Originariamente inviato da jeff_92 Guarda i messaggi
come utente standard, puoi cambiare la password anche di root... (oh, magari ho frainteso eh!)
hai frainteso, si può cambiare solo la password dell'utente corrente, ma è comunque una falla molto grande.
__________________
GPU Compiler Engineer
AnonimoVeneziano è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 20:32   #15
tazok
Senior Member
 
L'Avatar di tazok
 
Iscritto dal: Dec 2003
Città: Ascoli Piceno
Messaggi: 5159
Quote:
Originariamente inviato da AnonimoVeneziano Guarda i messaggi
hai frainteso, si può cambiare solo la password dell'utente corrente, ma è comunque una falla molto grande.
adesso ci siamo.
__________________
Se dovessi rinascere, farei l'idraulico!
tazok è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 21:17   #16
Scezzy
Senior Member
 
Iscritto dal: Oct 1999
Città: Burundi
Messaggi: 1114
Non per lanciare flame inutili, ma per un'altra famiglia di sistemi operativi mi pare che si possa far sparire qualsiasi password (anche a livello server) in pochi secondi con una ben nota suite di tools. Sbaglio ?
Scezzy è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 21:39   #17
Jabberwock
Senior Member
 
L'Avatar di Jabberwock
 
Iscritto dal: May 2002
Città: Nardo' (LE)
Messaggi: 4018
Quote:
Originariamente inviato da Scezzy Guarda i messaggi
Non per lanciare flame inutili, ma per un'altra famiglia di sistemi operativi mi pare che si possa far sparire qualsiasi password (anche a livello server) in pochi secondi con una ben nota suite di tools. Sbaglio ?
Quella che richiede di essere avviata da CD bootabile? AFAIK, per farlo dall'interno serve poter accedere ad un account del gruppo administrator!
__________________
15 maggio 2008
11 marzo 2013
26 febbraio 2014
Jabberwock è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 21:46   #18
tazok
Senior Member
 
L'Avatar di tazok
 
Iscritto dal: Dec 2003
Città: Ascoli Piceno
Messaggi: 5159
Quote:
Originariamente inviato da Scezzy Guarda i messaggi
Non per lanciare flame inutili, ma per un'altra famiglia di sistemi operativi mi pare che si possa far sparire qualsiasi password (anche a livello server) in pochi secondi con una ben nota suite di tools. Sbaglio ?
Flame inutile.

Sbagli.
__________________
Se dovessi rinascere, farei l'idraulico!
tazok è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 22:04   #19
WarDuck
Senior Member
 
L'Avatar di WarDuck
 
Iscritto dal: May 2001
Messaggi: 12822
Quote:
Originariamente inviato da Scezzy Guarda i messaggi
Non per lanciare flame inutili, ma per un'altra famiglia di sistemi operativi mi pare che si possa far sparire qualsiasi password (anche a livello server) in pochi secondi con una ben nota suite di tools. Sbaglio ?
Io ne conosco uno per resettare la password Admin al boot, ma funziona solo con XP e comunque devi avere accesso locale alla macchina per poterlo fare.

Qui si parla di ben altro.
WarDuck è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 22:21   #20
omerook
Senior Member
 
L'Avatar di omerook
 
Iscritto dal: Jul 2003
Città: Civis Romanus Sum
Messaggi: 7454
be ci sono anche le live cd per resettare le pass o ancora peggio per visualizzarle
__________________
Asrock Q1900M , SSD 1TB, Pico Psu 90W, No Fans , No HD, zero meccanica, zero rumore!
omerook è online   Rispondi citando il messaggio o parte di esso
 Rispondi


Attenti a Poco F7: può essere il best buy del 2025. Recensione Attenti a Poco F7: può essere il best buy...
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale Recensione Samsung Galaxy Z Fold7: un grande sal...
The Edge of Fate è Destiny 2.5. E questo è un problema The Edge of Fate è Destiny 2.5. E questo ...
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello Ryzen Threadripper 9980X e 9970X alla prova: AMD...
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale Acer TravelMate P4 14: tanta sostanza per l'uten...
Perplexity e i "trucchetti" pe...
Samsung Galaxy Watch 7: uno crolla a 159...
Tecnologie da fantascienza: l’iPad adess...
Tuo figlio vuole uno smartphone? Non pri...
Amazon top 7 bestseller, aggiornata: feb...
TSMC produrrà a 2 nm anche in Ari...
Tesla vuole Musk a tutti i costi: propos...
Spotify aumenta i prezzi: da 10,99 a 11,...
Prezzi folli su AliExpress con Choice Da...
IA ed etica: Fastweb+Vodafone fra le pri...
Pannelli solari nuovi o riciclati? Quest...
Instagram cambia le regole per i Live: n...
Windows 11 SE addio: Microsoft stabilisc...
Kali Linux più facile su macOS gr...
È la fine per le antenne 5G? Al l...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:00.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1