Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > Articoli

L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026
La parola d'ordine al Nextcloud Summit 2026, che si è tenuto a Monaco, è stata "sovranità". Non come è spesso usato questo termine in politica ma, al contrario, come capacità positiva di decidere il proprio destino tecnologico, con modalità collaborative e aperte. L'Europa dice già molto nel mondo open source, che viene visto come mezzo per ottenere la tanto agognata autonomia digitale
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
La tecnologia SQD-Mini LED di TCL arriva sul taglio da 65 pollici con la serie C8L: 2040 zone, pannello WHVA 2.0 e un picco che alle rilevazioni delle sonde tocca i 4400 nit nel profilo Filmmaker e un HDR quasi perfetto
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-03-2013, 08:44   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75166
Link all'Articolo: http://www.hwfiles.it/articoli/3583/...rti_index.html

Sul recente attacco DDoS avvenuto in seguito alla disputa fra Spamhaus e CyberBunker sono già state scritte molte parole. Hardware Upgrade ha chiesto un dettaglio tecnico a Marco Giuliani, CEO della società di sicurezza informatica italiana Saferbytes. Ecco i retroscena

Click sul link per visualizzare l'articolo.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2013, 09:39   #2
Eraser|85
Senior Member
 
L'Avatar di Eraser|85
 
Iscritto dal: Jul 2002
Messaggi: 3379
articolo chiaro e completo
__________________
1) Fractal North » NZXT C850 » AMD Ryzen 7 9800x3D » MSI MAG B850 Tomahawk » 2x32GB DDR5 G.Skill Trident Z5 Neo 6000 » Gigabyte Radeon RX 9070XT 16GB » Samsung 9100Pro 1TB » Razer Mamba Hyperflux » Mode Sonnet w/ Alpaca v2 e NK Cherry Industrial Keys » Acer Predator XB271HU 2) iPhone 15 Pro 256GB
Eraser|85 è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2013, 09:57   #3
Klontz
Senior Member
 
L'Avatar di Klontz
 
Iscritto dal: Jul 1999
Città: Martinsicuro (TE)
Messaggi: 566
premetto che sono totalmente ignorante in materia...
.. ma non è possibile cambiare il protocollo di comunicazione del server DNS, con uno più sicuro, ed eliminare alla radice il pacchetto di tipo UDP ??
Inoltre, con la futura introduzione di IPv6, è prevista l'implementazione.. che so... di una qualche funzione che riduca o minimizzi l'attacco di tipo DDOS ??
Klontz è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2013, 09:58   #4
v10_star
Senior Member
 
L'Avatar di v10_star
 
Iscritto dal: Aug 2004
Città: Padova
Messaggi: 2721
e aggiungo interessante...

lo sfruttamento di questa falla degli openDNS resolver mi ricorda un pò gli SMTP open relay: anche se per fini diversi, anche in questo caso viene sfruttata la falla più grande e pericolosa di qualsiasi sistema: quella compresa tra sedia/sgabello e tastiera/console
v10_star è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2013, 10:54   #5
Eraser|85
Senior Member
 
L'Avatar di Eraser|85
 
Iscritto dal: Jul 2002
Messaggi: 3379
Quote:
Originariamente inviato da Klontz Guarda i messaggi
premetto che sono totalmente ignorante in materia...
.. ma non è possibile cambiare il protocollo di comunicazione del server DNS, con uno più sicuro, ed eliminare alla radice il pacchetto di tipo UDP ??
Inoltre, con la futura introduzione di IPv6, è prevista l'implementazione.. che so... di una qualche funzione che riduca o minimizzi l'attacco di tipo DDOS ??
l'udp non è un pacchetto "vecchio" o "poco sicuro" per cui va cambiato. Il fatto che supporti "meno features" viene di pari passo con una latenza minore e velocità generale superiori al tcp. In una richiesta di risoluzione DNS i dati devono viaggiare velocemente e con bassa latenza, per cui devono venire usati pacchetti UDP. Ho dato un occhiata alla soluzione proposta e non mi sembra così impensabile da inserire, tutt'altro..
__________________
1) Fractal North » NZXT C850 » AMD Ryzen 7 9800x3D » MSI MAG B850 Tomahawk » 2x32GB DDR5 G.Skill Trident Z5 Neo 6000 » Gigabyte Radeon RX 9070XT 16GB » Samsung 9100Pro 1TB » Razer Mamba Hyperflux » Mode Sonnet w/ Alpaca v2 e NK Cherry Industrial Keys » Acer Predator XB271HU 2) iPhone 15 Pro 256GB

Ultima modifica di Eraser|85 : 29-03-2013 alle 10:58.
Eraser|85 è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2013, 11:48   #6
qboy
Senior Member
 
L'Avatar di qboy
 
Iscritto dal: Aug 2008
Messaggi: 6453
davvero ben fatto l'articolo
qboy è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2013, 12:12   #7
supermario
Senior Member
 
L'Avatar di supermario
 
Iscritto dal: Oct 2001
Messaggi: 7907
Davvero impressionante!

cmq adesso mi aspetto un "articolo" da Aranzulla: "come tenere testa a 300Gbps"
supermario è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2013, 12:25   #8
TecnologY
Senior Member
 
L'Avatar di TecnologY
 
Iscritto dal: Dec 2008
Città: Trevis
Messaggi: 2251
In pratica una volta gli hacker operavano con un singolo computer, adesso principalmente fanno attacchi forza bruta, ovvero intasano il traffico.


Quindi immagino sia diventato più difficile violare i sistemi, mi sembrano tattiche più grezze le ultime
TecnologY è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2013, 13:03   #9
Chukie
Member
 
L'Avatar di Chukie
 
Iscritto dal: Jul 2007
Messaggi: 153
Complimenti alla redazione! Un ottimo articolo, dovreste farne di più così!
Chukie è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2013, 13:16   #10
TRF83
Senior Member
 
L'Avatar di TRF83
 
Iscritto dal: Dec 2007
Città: Palestro
Messaggi: 1960
L'UDP è perfetto per alcune applicazioni..dal DNS allo streaming (chissene se perdo un pacchetto ogni tanto!), quindi cambiarlo non avrebbe senso. Da anni si parla di secure DNS, ma riguarda altre cose (il cache poisoning, ad esempio). Il DDoS purtroppo è solo limitabile utilizzando alcune tecniche, ma mai evitabile (come sapere a priori che quelle richieste sono illecite? Soprattutto quando gli IP attaccanti sono migliaia?).

TecnologY ha comunque ragione: è più difficile attaccare i sistemi (oggigiorno tra firewall, honeypot e quant'altro, è molto più difficile accedere fisicamente al computer/server da attaccare. Senza trojan installati, ovvio.) e quindi si passa a tecniche "non evitabili", quali il DDoS, in primis. Oppure si fa come anonymous...sfrutti delle "vittime sacrificali" a cui far fare attacchi DDoS, e quei 2-3 più seri e capaci possono operarsi per oscurare il sito più tranquillamente (una formica passa inosservata, tra un gruppo di elefanti)
TRF83 è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2013, 14:37   #11
fdg1
Member
 
L'Avatar di fdg1
 
Iscritto dal: Feb 2001
Città: Palermo (SUD ITALIA - NORD AFRICA)
Messaggi: 273
TRF83, devo smentirti: vero che il numero di attacchi DDoS sia in costante crescita, ma al contrario di quanto enfatizzato da queste news, la percentuale di attacchi DDoS in maggiore crescita è quella di tipo mirato, sempre più application layer, sfruttando le vulnerabilità note dei sistemi e delle applicazioni. Questi ultimi sono attacchi sempre più complessi da identificare come traffico illecito in quanto non producono grossi volumi verso la vittima, ma producono gli stessi, se non maggiori, danni.
I casi Spamhaus/CyberBunker servono comunque a far riflettere su come eventuali e diffuse misconfiguration partecipano passivamente alla riuscita di attacchi di questo tipo.

Vero, infine, la sempre maggiore diffusione di attacchi congiunti di tipologia differente.
fdg1 è offline   Rispondi citando il messaggio o parte di esso
Old 05-04-2013, 08:40   #12
Baboo85
Senior Member
 
L'Avatar di Baboo85
 
Iscritto dal: Aug 2007
Città: Milano
Messaggi: 11985
Quote:
Originariamente inviato da Chukie Guarda i messaggi
Complimenti alla redazione! Un ottimo articolo, dovreste farne di più così!
Concordo.

Sta di fatto comunque che i protocolli TCP/IP e UDP sono vecchi di chissa' quanti anni, pieni di lacune, ma nessuno ha mai pensato di farne di nuovi piu' sicuri.

Ok, non sara' una cosa semplice, sara' anche un cambiamento enorme (basta vedere il macello per l'IPv6 che eravamo in allarme tempo fa e alla fine non mi sembra sia successo chissa' cosa), ma da qualche parte bisogna pur cominciare...

Cioe' io ora non so quanto tempo fa e' stato fatto il primo attacco DoS o DDoS, pero' internet esiste da....1980-85? Circa 28 anni di internet, di cui gli ultimi 10 che hanno visto un'espansione incredibile, e ancora usiamo un protocollo vecchio di 30 anni? Mmmmh...

E non credo che il passaggio possa essere doloroso, basta iniziare a fare i nuovi modem compatibili con entrambi i protocolli, col tempo verranno sostituiti... Boh, magari io la vedo cosi' "semplice", ma in realta' non lo e'...
__________________
CLOUD STORAGE FREE | Asus G51JX (Thread Ufficiale) | Quale notebook per giocare? | PC (in corso): 2x Intel Xeon E5-2670 v1 2,6GHz - 96GB RAM - SAS 10-15k rpm - GPU TBD|
Baboo85 è offline   Rispondi citando il messaggio o parte di esso
Old 11-04-2013, 13:30   #13
PippoTec
Junior Member
 
Iscritto dal: Apr 2013
Messaggi: 19
impressionante! finalmente con questo articolo ho capito meglio cosa è successo...
PippoTec è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Nothing anticipa l'arrivo di un nuovo sm...
Offerte Prime Day Dreame: tutti i prezzi...
Claude può chiederti un documento...
I prodotti Tineco in sconto fino al 40% ...
Samsung Galaxy S27 Pro sarà un vero top:...
iPhone 17, prezzi in aumento per tutta l...
Dashcam 70mai e Prime Day: quattro model...
Tutte le offerte che meritano del Prime ...
Prime Day Apple: Studio Display, Apple W...
Prime Day FRITZ!: dal 5G al Wi‑Fi ...
Prime Day smartphone: Galaxy S26 in test...
Prime Day Amazon, pioggia di sconti sui ...
Nikon e Prime Day Amazon: si risparmiano...
Prime Day cuffie: Sony WH-1000XM6 e AirP...
Prime Day su schede video, memorie, stor...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 08:23.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v
1