Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Grazie ad un mocio rotante che viene costantemente bagnato e pulito, Narwal Flow assicura un completo e capillare lavaggio dei pavimenti di casa. La logica di intellignza artificiale integrata guida nella pulizia tra i diversi locali, sfruttando un motore di aspirazione molto potente e un sistema basculante per la spazzola molto efficace sui tappeti di casa
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Con un prezzo di 2.999 euro, il Panasonic Z95BEG entra nella fascia ultra-premium dei TV OLED: pannello Primary RGB Tandem, sistema di raffreddamento ThermalFlow, audio Technics integrato e funzioni gaming avanzate lo pongono come un punto di riferimento
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-09-2011, 15:50   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: http://www.hwfiles.it/news/una-falla...nte_38584.html

Scoperto un bug di sicurezza nell'ultimo sistema operativo della Mela: chiunque potrebbe cambiare la password dell'utente attivo senza che venga richiesta l'autenticazione

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 16:10   #2
ciairuzz
Senior Member
 
Iscritto dal: Jan 2006
Messaggi: 706
ma quindi basta cambiare i permessi di esecuzione a dscl?
ciairuzz è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 16:10   #3
Arnoldforever
Senior Member
 
L'Avatar di Arnoldforever
 
Iscritto dal: Jul 2009
Città: Provincia di Milano
Messaggi: 541
Quote:
L'autore, Patrick Dunstan, spiega come per risalire alla password utente sia possibile impiegare una tecnica già descritta in passato per forzare i sistemi Mac OS X 10.6 e precedenti e che prevede, in sintesi, di estrarre gli hash della password da uno specifico file shadow dell'utente, localizzato in uno specifico percorso.
Recidivi quelli di Apple eh?

Alla fine stiamo parlando dell' OS più "sicuro" al mondo...
__________________
[size="1"]PC FISSO: Gigabyte GA-P55A-UD3, Intel Core i5 750, 2*2GB DDR3 1600 Corsair XMS3, OCZ SSD 240GB Vertex 2, ATI HD6850 SAPPHIRE Windows 8.1 Pro x64.
PORTATILE 1: Microsoft Surface Pro 128GB Windows 8.1 Pro
PORTATILE 2: ACER Aspire 7740G -- Intel Core i5 430M, ATI Mobility Radeon HD 5650, DDR3 4GB, Schermo 17.3 pollici Windows 8.1 Pro x64
CELLULARE: Nokia Lumia 920
Arnoldforever è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 16:25   #4
ironman72
Senior Member
 
L'Avatar di ironman72
 
Iscritto dal: May 2008
Città: Mortegliano(UD)
Messaggi: 5169
Quote:
Originariamente inviato da Arnoldforever Guarda i messaggi
Recidivi quelli di Apple eh?

Alla fine stiamo parlando dell' OS più "sicuro" al mondo...
Alla fine anche os x ha le sue falle , e non e' infallibile e sicuro al 100% ( niente lo e'..) finiranno spero, le classiche dispute da fanboy su questo o quello S.O.
ironman72 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 16:34   #5
frankie
Senior Member
 
L'Avatar di frankie
 
Iscritto dal: Nov 2000
Città: Varees
Messaggi: 9164
Io non sono un fan boy ma voglio proprio vedere quanto impiegano per sistemare il bug!

Spero entro il primo martedì del prossimo mese
frankie è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 16:36   #6
!fazz
Moderatore
 
L'Avatar di !fazz
 
Iscritto dal: Nov 2006
Messaggi: 21764
Quote:
Originariamente inviato da Arnoldforever Guarda i messaggi
Recidivi quelli di Apple eh?

Alla fine stiamo parlando dell' OS più "sicuro" al mondo...

secondo post e già si inziano i flame.


complimenti,


vediamo di fermarli sul nascere
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX)
Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000
!fazz è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 16:48   #7
Wolfhask
Senior Member
 
L'Avatar di Wolfhask
 
Iscritto dal: Oct 2007
Città: Verona Prov.
Messaggi: 3949
che abbia dei problemi può anche starci, visto che di gioventù si tratta, ma tra la lentezza, la richiesta risorse e sto bug, sembra che il nuovo OSX di casa apple non stia creando le aspettative tanto richieste visti i precedenti sistemi, rimango soddisfatto del mio snow e forse passerò a lion solo e unicamente se sarà compatibile appieno e senza tante beghe coi miei mac.
__________________
Forza gloria ed onore sono incisi nel mio nome & La miglior difesa è l'attacco
Wolfhask è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 16:59   #8
Masamune
Senior Member
 
L'Avatar di Masamune
 
Iscritto dal: Feb 2003
Città: Roma
Messaggi: 739
chissà per quanto ancora un maccarolo camperà bene senza antivirus...
Masamune è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 17:06   #9
tazok
Senior Member
 
L'Avatar di tazok
 
Iscritto dal: Dec 2003
Città: Ascoli Piceno
Messaggi: 5159
Quote:
Originariamente inviato da jeff_92 Guarda i messaggi
Faccio fatica a crederci. Faccio davvero fatica a crederci
anche io

passwd: Invalid Path
<dscl_cmd> DS Error: -14009 (eDSUnknownNodeName)
__________________
Se dovessi rinascere, farei l'idraulico!
tazok è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 17:19   #10
AnonimoVeneziano
Senior Member
 
L'Avatar di AnonimoVeneziano
 
Iscritto dal: Aug 2001
Città: San Francisco, CA, USA
Messaggi: 13827
Il bug degli hash è grave, ma quello che permette a un utente di cambiarsi la password senza chiedere la vecchia password apre la strada a diversi malware che possono dare veramente molto fastidio. Un applicazione potrebbe sfruttare la cosa per cambiare la password dell'utente o anche quella di root se gli si permette di girare come amministratore. La creatività dei vari ideatori di virus potrebbe poi fare il resto .
__________________
GPU Compiler Engineer
AnonimoVeneziano è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 18:16   #11
tazok
Senior Member
 
L'Avatar di tazok
 
Iscritto dal: Dec 2003
Città: Ascoli Piceno
Messaggi: 5159
Quote:
Originariamente inviato da jeff_92 Guarda i messaggi
ehm.. magari sostituisci davide col tuo username, no? :P
ma dai? l'ho fatto da un altro utente non admin, ovviamente, su un altro utente admin.

e quello è il risultato
__________________
Se dovessi rinascere, farei l'idraulico!
tazok è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 19:52   #12
Pier2204
Bannato
 
Iscritto dal: Sep 2008
Messaggi: 8946
Oggi dopo 2 Rumors, uno negli articoli e uno nelle news, esce una notizia reale...
Pier2204 è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 20:03   #13
C++Ronaldo
Senior Member
 
L'Avatar di C++Ronaldo
 
Iscritto dal: Jun 2011
Messaggi: 337
ma questo è un tipo di bug che nel giro di 2-3 giorni già sarà patchato
non è che si tratta di un crash di instabilità che richiederebbe severi debug...
qui ci sarà qualche riga di codice con un flag boolean da aggiustare per i criteri sugli shadow e via

roba che loro possono fare anche in una mattinata se ci si mettono a lavoro con un team di 20-30
a rileggere bene le procedure di controllo

se fanno passare mesi sono folli, però

Ultima modifica di C++Ronaldo : 20-09-2011 alle 20:07.
C++Ronaldo è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 20:07   #14
AnonimoVeneziano
Senior Member
 
L'Avatar di AnonimoVeneziano
 
Iscritto dal: Aug 2001
Città: San Francisco, CA, USA
Messaggi: 13827
Quote:
Originariamente inviato da jeff_92 Guarda i messaggi
come utente standard, puoi cambiare la password anche di root... (oh, magari ho frainteso eh!)
hai frainteso, si può cambiare solo la password dell'utente corrente, ma è comunque una falla molto grande.
__________________
GPU Compiler Engineer
AnonimoVeneziano è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 20:32   #15
tazok
Senior Member
 
L'Avatar di tazok
 
Iscritto dal: Dec 2003
Città: Ascoli Piceno
Messaggi: 5159
Quote:
Originariamente inviato da AnonimoVeneziano Guarda i messaggi
hai frainteso, si può cambiare solo la password dell'utente corrente, ma è comunque una falla molto grande.
adesso ci siamo.
__________________
Se dovessi rinascere, farei l'idraulico!
tazok è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 21:17   #16
Scezzy
Senior Member
 
Iscritto dal: Oct 1999
Città: Burundi
Messaggi: 1114
Non per lanciare flame inutili, ma per un'altra famiglia di sistemi operativi mi pare che si possa far sparire qualsiasi password (anche a livello server) in pochi secondi con una ben nota suite di tools. Sbaglio ?
Scezzy è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 21:39   #17
Jabberwock
Senior Member
 
L'Avatar di Jabberwock
 
Iscritto dal: May 2002
Città: Nardo' (LE)
Messaggi: 4018
Quote:
Originariamente inviato da Scezzy Guarda i messaggi
Non per lanciare flame inutili, ma per un'altra famiglia di sistemi operativi mi pare che si possa far sparire qualsiasi password (anche a livello server) in pochi secondi con una ben nota suite di tools. Sbaglio ?
Quella che richiede di essere avviata da CD bootabile? AFAIK, per farlo dall'interno serve poter accedere ad un account del gruppo administrator!
__________________
15 maggio 2008
11 marzo 2013
26 febbraio 2014
Jabberwock è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 21:46   #18
tazok
Senior Member
 
L'Avatar di tazok
 
Iscritto dal: Dec 2003
Città: Ascoli Piceno
Messaggi: 5159
Quote:
Originariamente inviato da Scezzy Guarda i messaggi
Non per lanciare flame inutili, ma per un'altra famiglia di sistemi operativi mi pare che si possa far sparire qualsiasi password (anche a livello server) in pochi secondi con una ben nota suite di tools. Sbaglio ?
Flame inutile.

Sbagli.
__________________
Se dovessi rinascere, farei l'idraulico!
tazok è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 22:04   #19
WarDuck
Senior Member
 
L'Avatar di WarDuck
 
Iscritto dal: May 2001
Messaggi: 12840
Quote:
Originariamente inviato da Scezzy Guarda i messaggi
Non per lanciare flame inutili, ma per un'altra famiglia di sistemi operativi mi pare che si possa far sparire qualsiasi password (anche a livello server) in pochi secondi con una ben nota suite di tools. Sbaglio ?
Io ne conosco uno per resettare la password Admin al boot, ma funziona solo con XP e comunque devi avere accesso locale alla macchina per poterlo fare.

Qui si parla di ben altro.
WarDuck è offline   Rispondi citando il messaggio o parte di esso
Old 20-09-2011, 22:21   #20
omerook
Senior Member
 
L'Avatar di omerook
 
Iscritto dal: Jul 2003
Città: Civis Romanus Sum
Messaggi: 7491
be ci sono anche le live cd per resettare le pass o ancora peggio per visualizzarle
__________________
Asrock Q1900M , SSD 1TB, Pico Psu 90W, No Fans , No HD, zero meccanica, zero rumore!
omerook è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione HONOR Magic V5: il pieghevole ultra sottile e co...
Recensione Google Pixel 10 Pro XL: uno zoom 100x assurdo sempre in tasca (e molto altro) Recensione Google Pixel 10 Pro XL: uno zoom 100x...
Samsung raddoppia: il Galaxy Z Fold 8 sa...
Gli smartphone premium sono sempre pi&ug...
Fusione nucleare, l'Italia entra in gioc...
AMD protagonista al CES 2026: il keynote...
Invia il tuo nome intorno alla Luna con ...
Apple presenta i nuovi iPhone 17 Pro e P...
Apple presenta iPhone 17: fotocamera Cen...
Apple annuncia l''impossibilmente sottil...
Apple Watch Series 11 ufficiale: il più ...
Apple svela Watch Ultra 3 e Watch SE 3: ...
AirPods Pro 3 ufficiali: cancellazione d...
Kia EV3 è una Xbox 'che fa brum':...
Nel 2026 cambiano le regole della F1. Me...
Concept THREE: al salone di Monaco Hyund...
Broadcom in tribunale per VMware: dopo u...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:26.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1