Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Abbiamo provato per molti giorni il nuovo Z Fold7 di Samsung, un prodotto davvero interessante e costruito nei minimi dettagli. Rispetto al predecessore, cambiano parecchie cose, facendo un salto generazionale importante. Sarà lui il pieghevole di riferimento? Ecco la nostra recensione completa.
The Edge of Fate è Destiny 2.5. E questo è un problema
The Edge of Fate è Destiny 2.5. E questo è un problema
Bungie riesce a costruire una delle campagne più coinvolgenti della serie e introduce cambiamenti profondi al sistema di gioco, tra nuove stat e tier dell’equipaggiamento. Ma con risorse limitate e scelte discutibili, il vero salto evolutivo resta solo un’occasione mancata
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello
AMD ha aggiornato l'offerta di CPU HEDT con i Ryzen Threadripper 9000 basati su architettura Zen 5. In questo articolo vediamo come si comportano i modelli con 64 e 32 core 9980X e 9970X. Venduti allo stesso prezzo dei predecessori e compatibili con il medesimo socket, le nuove proposte si candidano a essere ottimi compagni per chi è in cerca di potenza dei calcolo e tante linee PCI Express per workstation grafiche e destinate all'AI.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-03-2015, 08:26   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: http://www.hwupgrade.it/news/sicurez...gio_56548.html

Durante la scorsa settimana si è tenuto il Pwn2Own, la manifestazione organizzata per scoprire e correggere le vulnerabilità dei vari browser

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2015, 08:29   #2
s0nnyd3marco
Senior Member
 
L'Avatar di s0nnyd3marco
 
Iscritto dal: Aug 2006
Città: Trieste
Messaggi: 5446
Direi nulla di nuovo sotto il sole.
__________________
You should never let your fears become the boundaries of your dreams.
s0nnyd3marco è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2015, 08:37   #3
TheQ.
Senior Member
 
L'Avatar di TheQ.
 
Iscritto dal: Mar 2011
Messaggi: 2764
Insomma, IE è lontano dal "We are Spartaaaaannnnn"
TheQ. è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2015, 08:44   #4
MikTaeTrioR
Senior Member
 
Iscritto dal: Mar 2001
Messaggi: 5444
eh si...è proprio un pessimo browser chrome...
MikTaeTrioR è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2015, 09:02   #5
palleggiatore
Senior Member
 
L'Avatar di palleggiatore
 
Iscritto dal: Oct 2012
Città: solit'udine in provincia
Messaggi: 613
Meglio SRWare Iron
palleggiatore è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2015, 09:35   #6
^Alex^
Bannato
 
Iscritto dal: Jan 2015
Messaggi: 1024
Quando la gente capirà che questi Pwn2Own lasciano il tempo che trovano sarà sempre troppo tardi.
Se ne fai uno al mese, ogni mese cadrebbe un Browser diverso.
Inoltre, molti non considerano il fatto che quelli che vanno al Pwn2Own, non vanno per fare la gitarella scolastica ma per vincere i premi che mettono in palio.
E per farlo passano giorno e notte a scoprire falle.
Chi cade prima in questo contesto ha ben poco senso, mi piacerebbe sapere invece quanti mesi impiegano per trovare le falle che poi portano al Pwn2Own.
Anche io apro una cassaforte in 2 minuti, grazie al casso....Dopo aver passato mesi a scoprirne i punti deboli però!

Ultima modifica di ^Alex^ : 23-03-2015 alle 09:41.
^Alex^ è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2015, 09:53   #7
s0nnyd3marco
Senior Member
 
L'Avatar di s0nnyd3marco
 
Iscritto dal: Aug 2006
Città: Trieste
Messaggi: 5446
Quote:
Originariamente inviato da Bivvoz Guarda i messaggi
Non capisco perchè se sono riusciti a bucare tutti i browser allora chrome è più sicuro degli altri.

Secondo me perchè ormai è prassi che Google è il princope azzurro, MS è la matrigna cattiva e Firefox poverina è la cenerentola del gruppo, brava ma povera e con le pezze.
Infatti: il zero day di chrome permetteva di ottenere i privilegi di SYSTEM e non dell'utente, come riportato qui.

Per questo ho detto nulla di nuovo sotto il sole.
__________________
You should never let your fears become the boundaries of your dreams.
s0nnyd3marco è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2015, 09:56   #8
koni
Bannato
 
Iscritto dal: Jun 2014
Messaggi: 393
come sempre il numero delle vulnerabilità scoperte è proporzionale al cash in gioco :P
l'anno scorso IE ne era uscito quasi indenne dato che M$ aveva messo pochi soldi su p2o quest'anno con l'aumento dei fondi i bus si sono visti
stessa cosa per chrome dato che Google finanzia sistemi alternativi per comunicare i bug del proprio browser
koni è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2015, 10:10   #9
AleLinuxBSD
Senior Member
 
L'Avatar di AleLinuxBSD
 
Iscritto dal: Dec 2005
Messaggi: 7038
Quote:
Originariamente inviato da palleggiatore Guarda i messaggi
Meglio SRWare Iron
Condivido dato che cercano di tutelare un po' meglio la privacy dell'utente.
Però purtroppo ho notato che al livello di compatibilità con Linux restano un po' indietro tanto che alla fine ho dovuto installarmi google chromium, più fare qualche acrobazia per disporre del supporto per flash che, sfortunatamente, continua ad essere richiesto in alcuni siti.
Alla fine penso che faccio prima a mettermi google chrome, tanto la differenza con chromium, non è rilevante.
__________________
Distro:Ubuntu LTS, Debian,SL,OpenBSD
I love Linux, Bsd and the free software! Fantasia: fotografica
[Icewm]: Thread Ufficiale - light window manager Benchmark Cpu per sistemi Linux/BSD
AleLinuxBSD è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2015, 10:10   #10
vkmi
Junior Member
 
Iscritto dal: Jan 2015
Messaggi: 12
Si sa niente di Opera invece? O essendo adesso anche Opera su Webkit conta come Chrome?
vkmi è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2015, 10:12   #11
s0nnyd3marco
Senior Member
 
L'Avatar di s0nnyd3marco
 
Iscritto dal: Aug 2006
Città: Trieste
Messaggi: 5446
Quote:
Originariamente inviato da Bivvoz Guarda i messaggi
Non ho capito cosa intendi, comunque c'è scritto che hanno ricevuto un extra di 25k$ per aver ottenuto anche i privilegi si system, da nessuna parte c'è scritto che non hanno ottenuto quelli di user, anzi sembra scontato che quelli siano la base.

Anzi se vogliamo dirla tutta c'è scritto che IE è stato possibile bucarlo ancora una volta tramite Java
Mi sono espresso male: intendevo anche i privilegi di system e non solo i privilegi dell'utente.
__________________
You should never let your fears become the boundaries of your dreams.
s0nnyd3marco è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2015, 10:33   #12
AleLinuxBSD
Senior Member
 
L'Avatar di AleLinuxBSD
 
Iscritto dal: Dec 2005
Messaggi: 7038
Quote:
Originariamente inviato da vkmi Guarda i messaggi
Si sa niente di Opera invece? O essendo adesso anche Opera su Webkit conta come Chrome?
Non penso perché la maggiore sicurezza dell'implementazione di Google del suo browser deriva dall'uso delle sandbox che non fà parte dello standard Webkit.
WebKit2 invece dispone della gestione separata dei processi, al livello di standard, però non mi sono informato sull'argomento per capire se sia stato adottato da qualche browser.
Per qualche tempo avevo provato pure Opera, ma dato che lato Linux lo sviluppo della versione a 32bit è stato fermato, ho perso interesse.
__________________
Distro:Ubuntu LTS, Debian,SL,OpenBSD
I love Linux, Bsd and the free software! Fantasia: fotografica
[Icewm]: Thread Ufficiale - light window manager Benchmark Cpu per sistemi Linux/BSD
AleLinuxBSD è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2015, 10:58   #13
Nui_Mg
Senior Member
 
L'Avatar di Nui_Mg
 
Iscritto dal: Jan 2007
Messaggi: 6593
Quote:
Originariamente inviato da palleggiatore Guarda i messaggi
Meglio SRWare Iron
Direi proprio di no e te lo dice uno dei primissimi ad averlo usato (il tipo è un imbroglione non da poco; ti conviene ben di più usare i Chromium non nightly).
Nui_Mg è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2015, 11:05   #14
Nui_Mg
Senior Member
 
L'Avatar di Nui_Mg
 
Iscritto dal: Jan 2007
Messaggi: 6593
Quote:
Originariamente inviato da Bivvoz Guarda i messaggi
Non capisco perchè se sono riusciti a bucare tutti i browser allora chrome è più sicuro degli altri.
Perché è quello che quando è bucato, lo è in maniera nettamente più moderata di tutti gli altri e altre volte lo è per colpa più della piattaforma windows stessa (vedi il crollo di IE11 l'anno scorso per via di ASLR e DEP) sulla quale gira chrome per windows.
Non è un'opinione, chrome è oggettivamente più sicuro degli altri browser, vedi pure gli ultimi guai di flash che hanno inguaiato i vari browser ma molto meno i Chrome per via del loro flash con api ppapi e non npapi (firefox, maxthon, ecc.) e activex per IE.
Nui_Mg è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2015, 11:06   #15
s0nnyd3marco
Senior Member
 
L'Avatar di s0nnyd3marco
 
Iscritto dal: Aug 2006
Città: Trieste
Messaggi: 5446
Quote:
Originariamente inviato da Nui_Mg Guarda i messaggi
Direi proprio di no e te lo dice uno dei primissimi ad averlo usato (il tipo è un imbroglione non da poco; ti conviene ben di più usare i Chromium non nightly).
Posso chiedere perche'? (Non ho mai usato SRWare Iron ne mi sono mai informato)
__________________
You should never let your fears become the boundaries of your dreams.
s0nnyd3marco è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2015, 11:09   #16
Nui_Mg
Senior Member
 
L'Avatar di Nui_Mg
 
Iscritto dal: Jan 2007
Messaggi: 6593
Quote:
Originariamente inviato da emiliano84 Guarda i messaggi
non coscevo qusto SRWare Iron... in che senso il tipo e' un'imbroglione?
Iron non è altro che un clone di Chromium (così come Chrome ufficiale, Dragon, ecc.): imbroglione perché l'autore è stato loggato in una chat che parlava di averlo creato solo per crearsi introiti da ad da vari link (soprattutto la versione installabile), oltre al fatto che i link ai sorgenti sono solo fuffa, non puntano a niente.
Nui_Mg è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2015, 11:16   #17
Nui_Mg
Senior Member
 
L'Avatar di Nui_Mg
 
Iscritto dal: Jan 2007
Messaggi: 6593
Quote:
Originariamente inviato da ^Alex^ Guarda i messaggi
Quando la gente capirà che questi Pwn2Own lasciano il tempo che trovano sarà sempre troppo tardi.
Quando la gente niubba capirà che tali contest sono perfetti per mettere alla prova su strada, e non con dichiarazioni per fantonti di questo o quell'altro browser, la reale sicurezza di un browser, sarà sempre troppo tardi.
Quando un browser è stato sconfitto, in questo o in quell'altro aspetto, è un dato di fatto, punto! Chissenefrega se l'eventuale exploit non è stato magari reso pubblico (per essere sfruttato dai wannabe) oppure non è facilmente farlo saltare fuori durante un uso normale? Il fatto è che si è riusciti là dove vi era la sfida nel farlo e i premi in denaro sono un ottimo sistema. Nel caso di Windows, varie volte le rogne più grandi sono arrivate più dal sistema che da IE11 stesso.
Nui_Mg è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2015, 11:20   #18
Nui_Mg
Senior Member
 
L'Avatar di Nui_Mg
 
Iscritto dal: Jan 2007
Messaggi: 6593
Quote:
Originariamente inviato da emiliano84 Guarda i messaggi
Un link che dice molto meno e approssimativamente quello che invece dicono le specifiche pagine wiki di Pwn2Own, dove si va nei dettagli e chiarisce, nei vari anni, quanto sia la gravità di questo o quell'altro exploit (dove si leggerà anche che a volte quelle pochissime bucate di chrome dipendono molto poco da lui ma quanto il sistema windows sottostante).
Nui_Mg è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2015, 11:27   #19
Nui_Mg
Senior Member
 
L'Avatar di Nui_Mg
 
Iscritto dal: Jan 2007
Messaggi: 6593
E, anche quest'anno, si è verificato quello che dicevo prima:

--------------------------------------
Overall, Brian Gorenc, manager of vulnerability research for HP Security Research, said that one of the surprises at the Pwn2Own 2015 event was the amount of Windows kernel vulnerabilities that showed up, though he noted that HP, in a way, expected it.
--------------------------------------
Nui_Mg è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2015, 11:30   #20
Nui_Mg
Senior Member
 
L'Avatar di Nui_Mg
 
Iscritto dal: Jan 2007
Messaggi: 6593
Riassunto:

The final numbers for Pwn2Own 2015 are quite impressive:
5 bugs in the Windows operating system
4 bugs in Internet Explorer 11
3 bugs in Mozilla Firefox
3 bugs in Adobe Reader
3 bugs in Adobe Flash
2 bugs in Apple Safari
1 bug in Google Chrome
Nui_Mg è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy Z Fold7: un grande salto generazionale Recensione Samsung Galaxy Z Fold7: un grande sal...
The Edge of Fate è Destiny 2.5. E questo è un problema The Edge of Fate è Destiny 2.5. E questo ...
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello Ryzen Threadripper 9980X e 9970X alla prova: AMD...
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale Acer TravelMate P4 14: tanta sostanza per l'uten...
Hisense M2 Pro: dove lo metti, sta. Mini proiettore laser 4K per il cinema ovunque Hisense M2 Pro: dove lo metti, sta. Mini proiett...
Lunedì col botto: tablet e RTX 50...
Mastercard rompe il silenzio: nessun ruo...
Questo tablet oggi non si batte: 11"...
Alexa+ ti parla, ti consiglia e...potreb...
Perché Windows 11 non si installa...
Hai aggiornato l'hardware? Microsoft spi...
Le CPU AMD al 40% di quota di mercato se...
Dazi amari per i fan di Nintendo: in USA...
TECHly presenta quattro cavi USB-C da 60...
Sono i preferiti da chi ne capisce: AVM ...
Itch.io riapre ai giochi NSFW: nuove reg...
Clamoroso passo indietro di Google: non ...
La tua carriera è a rischio AI? Se fai u...
Fastweb+Vodafone: come l'operatore itali...
Tesla perde in tribunale: 329 milioni di...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:31.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1