|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#21 | ||
|
Senior Member
Iscritto dal: Aug 2009
Messaggi: 4756
|
Quote:
![]() Comunque questa è la goccia che fa traboccare il vaso, praticamente siamo molto vicini al concetto di un malware/rootkit Quote:
|
||
|
|
|
|
|
#22 |
|
Senior Member
Iscritto dal: Jan 2007
Messaggi: 6917
|
Ma e' possibile che dopo anni ed anni che i S.O. Microsoft hanno avuto problemi di sicurezza strutturali (nel senso di feature che aprivano la strada a famiglie intere di exploit) questi abbiano aggiunto una nuova feature del genere per una semplice svista? Di fatto quella roba li e' un facilitatore di rootkit che sputtana alla base tutti i discorsi sulla maggior sicurezza delle nuove versioni di Windows.
Di fatto in base a marca e produttore effettivo del bios ... il nuovo motto di Windows diventa "da chi vuoi farti spiare oggi?" |
|
|
|
|
|
#23 |
|
Senior Member
Iscritto dal: Mar 2012
Messaggi: 8920
|
__________________
Pixel 5 - Galaxy S21 - Galaxy Tab S7 - Yoga Slim 7 Ryzen 7 16gb RAM - NUC i5-1145G7 /32Gb RAM /NVME 1Tb + SSD SATA 1Tb - BenQ EX2780Q + BenQ PD2500Q - XBOX Series S |
|
|
|
|
|
#24 |
|
Member
Iscritto dal: Apr 2014
Messaggi: 104
|
continuo a non capire queste scelte sia dei produttori che di microsoft. ma a tutta la gente serve necessariamente questo sistema proprietario oppure deve usare per forza questo?
usare linux è l'unico modo per sfuggire a queste vergognose politiche |
|
|
|
|
|
#25 | ||
|
Senior Member
Iscritto dal: Jan 2002
Città: Dubai
Messaggi: 13792
|
Quote:
![]() Quote:
__________________
PC1: Razer Blade 15 Advanced:|CPU|i7 11800H|RAM|32GB (2x16GB@3200MHz) |HD|Nvme Gen4 (1TB)|GPU|GeForce RTX3080|Display|15" QHD 165Hz |
||
|
|
|
|
|
#26 |
|
Senior Member
Iscritto dal: Jul 2003
Città: Civis Romanus Sum
Messaggi: 7779
|
la cina ci mette azzi a nazionalizzare una azienda. quindi credo che obbediscono ad ogni richiesta.
__________________
Asrock Q1900M , SSD 1TB, Pico Psu 90W, No Fans , No HD, zero meccanica, zero rumore! |
|
|
|
|
|
#27 | |
|
Senior Member
Iscritto dal: Aug 2009
Messaggi: 4756
|
Quote:
Pensa che, quando devo fare un'installazione pulita, uso un live DVD di Ubuntu 14.04 LTS per preparare il materiale che mi serve e, quando devo fare backup e ripristini dei dischi, mi appoggio a Clonezilla. Inoltre, da qualche anno, uso LibreOffice e ho dismesso Office. |
|
|
|
|
|
|
#28 |
|
Member
Iscritto dal: Apr 2014
Messaggi: 104
|
fai benissimo. non essendo un gamer e avendo su linux tutto il software che mi serve per lo studio,lo svago e la produttività in genere non rimpiango windows da 3 anni, anzi ringrazio il giorno che mi venne in mente l'idea di piallare completamente windows7 e installare windows. dall'epoca non uso sofware microsoft se non qualcosa su virtual machine
|
|
|
|
|
|
#29 |
|
Member
Iscritto dal: Apr 2014
Messaggi: 104
|
*installare linux
|
|
|
|
|
|
#30 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Kendermore
Messaggi: 6719
|
Quote:
Non so a te, ma a me sembra un ottimo incentivo per preinstallare l'OS Microsoft e metterci pure il bollino Teniamo presente che alla gran parte delle persone non interessano minimente le questioni su software proprietario o free, open o meno. Per loro è uno strumento, come tale deve funzionare, e volente o nolente Windows funziona. Per la gran parte di essi non esiste altro sistema operativo, e se anche esistesse ne farebbero benissimo a meno, perchè Windows risponde benissimo alle loro esigenze, cambiare significherebbe spendere tempo e fatica (quindi denaro) per reimparare a fare qualcosa che già sanno fare senza alcun beneficio (dal loro punto di vista, dato che la licenza di Windows è "affogata" nel prezzo del pc).
__________________
https://tasslehoff.burrfoot.it | Cloud? Enough is enough! | SPID… grazie ma no grazie "Arguing that you don't care about the right to privacy because you have nothing to hide is no different than saying you don't care about free speech because you have nothing to say." |
|
|
|
|
|
|
#31 | |
|
Senior Member
Iscritto dal: Oct 2001
Messaggi: 14739
|
Quote:
Per una volta che dice una cosa sensata, lo riprendi? Francamente aggiungere una caratteristica del genere mi sembra una follia. Ovvio che possa essere sfruttata per fare esattamente il contrario di quanto dichiarato relativamente allo scopo della funzionalità. |
|
|
|
|
|
|
#32 |
|
Member
Iscritto dal: Apr 2014
Messaggi: 104
|
@Tasslehoff quel che dici è sacrosanto, io non mi riferivo all'installazione di base windows, chiaro che un sistema ci deve pur essere a pc comprato. le politiche assurde e scorrette sono altre come quelle della lenovo trattata nell'articolo. poi insomma la gente comune può fregarsene, ma non capisco tutti quelli che col pc ci lavorano sul serio, che effettuano transazioni rilevanti o che hanno in memoria dati di importanti, da cui dipende la loro vita professionale, come fanno a sentirsi sicuri con sistemi del genere? cioè è come bere una bevanda che è buonissima ma che su cui non è mai stato effettuato nessun controllo, né sono presenti gli ingredienti....
|
|
|
|
|
|
#33 | |
|
Senior Member
Iscritto dal: Jan 2007
Messaggi: 6917
|
Quote:
È una svista nel senso che rischia di costargli più cara di quanto possano pensare se non fanno in modo che tale funzionalità sia disabilitabile alla svelta. |
|
|
|
|
|
|
#34 |
|
Senior Member
Iscritto dal: May 2001
Messaggi: 13040
|
|
|
|
|
|
|
#35 | |
|
Senior Member
Iscritto dal: May 2001
Messaggi: 13040
|
Quote:
Non è affatto una cattiva cosa di per se. Come tutte le cose bisogna vedere come vengono usate. Ultima modifica di WarDuck : 14-08-2015 alle 21:56. |
|
|
|
|
|
|
#36 | |
|
Senior Member
Iscritto dal: Feb 2007
Messaggi: 2314
|
Quote:
A pensar male ci si coglie, conoscendo la bestia. O no? Accetterei una possibilità del genere solo se ne fossi IO utente perfettamente edotto (quindi cod. e doc. open) e di conseguenza completamente padrone di agire e di sfruttare o castrare la "feature" come megio credo. O no? Dopo le imposizioni di UEFI e SecureBoot e Updates obbligati ... ci voleva anche questa... (per ora... poi chi sa quante ne scopriremo ancora...). Brava Giovanna... ehm... Brava M$, brava! (ma almeno Giovanna era una figona disponibile a venire incontro alle nostre ... esigenze). |
|
|
|
|
|
|
#37 | |
|
Senior Member
Iscritto dal: Oct 2001
Messaggi: 14739
|
Quote:
Un sistema del genere può essere una vera tragedia dal punto di vista della sicurezza, e a mio parere farebbero bene a chiudere subito questa porta. |
|
|
|
|
|
|
#38 | ||
|
Senior Member
Iscritto dal: Nov 2001
Città: Kendermore
Messaggi: 6719
|
Quote:
Buona parte ce la fa per ignoranza, perchè non arriva nemmeno a concepire quali rischi stia correndo, e non parlo solo di chi maneggia i dati della propria azienda, pensa anche solo alla pubblica amministrazione che maneggia dati (spesso rilevanti dal punto di vista della "privacy") per conto della collettività (e qui ci sarebbe anche una responsabilità etica oltre che oggettiva). Poi c'è chi lavora in questi ambiti che magari ha le conoscenze e la sensibilità per rendersi conto di quali rischi corra, e questi in parte ci convivono, in parte cercano di tamponare il rischio, di ridurlo il più possibile. Quote:
Di base c'è un aspetto che si tende sempre a ignorare, la sicurezza costa. Che sia "semplice" (tra virgolette perchè non è mai tale) in/formazione, oppure attività pratica, comunque impatta in modo significativo dal punto di vista economico (in termini di costi vivi e di interruzione della attività/minore efficienza dovuta al transitorio verso una politica più solida) e questo le aziende o non lo accettano oppure lo ignorano. Nelle realtà piccole l'IT viene ancora considerato come una scocciatura, necessaria ma sempre una scocciatura, pertanto ogni costo legato ad esso (seppur ridicolo rispetto ad altri costi, pensate a quanto costa un server o una consulenza di poche giornate rispetto ad un macchinario industriale gargantuesco) è visto come risorsa persa e che non genera profitto. Nelle realtà grandi l'IT è fin troppo coccolato, ma diretto magari da personaggi professionalmente nati all'epoca delle schede perforate, con magari grande attenzione agli aspetti formali e poco o niente su quelli sostanziali; senza contare la tendenza di queste realtà a dirottare fiumi di risorse verso le tecnologie che fanno moda (es SAP, mega portaloni Oracle o IBM, pantani applicativi MS, database enterprise quando serve qualche banale tabella) e che li rendono schiavi spesso esternalizzando i loro processi di business. Gli aspetti che citi (antivirus, backup, e aggiungo altro, sicurezza perimetrale, policy di accesso etc etc...) sono solo la punta dell'iceberg, sono la parte più semplice e banale (installi una appliance, configuri un software o implementi una feature), la realtà è che gran parte degli attacchi non sfrutta queste cose (semmai la loro mancanza viene usata per spammare o appunto come giustamente citavi per ricattare con i ransomware) ma sfrutta le vulnerabilità nel codice. Rendiamoci conto che le aziende sono STRACOLME di codice custom, applicazioni spesso scritte con i piedi (nel 95% dei casi non per colpa degli sviluppatori ma dei committenti, che cambiano requisiti da un giorno con l'altro ma non spostano di una virgola le scadenze), esposte peggio, quasi mai manutenute (nessuno che controlla i log, vengono semmai riprese solo quando c'è qualche evoluzione), con cicli di vita giurassici (della serie "non si butta via niente", così ti ritrovi nel 2015 ad avere a che fare con pezzi di codice scritti negli anni '80 e non pensiate che sia così raro, specialmente nei grossi enti o aziende), che non validano nulla (figuriamoci le action delle form, tanto chi vuoi che faccia una sql injection? Capisci bene che fatto 100 il costo di una soluzione di sicurezza perimetrale (firewall, IDS, proxy etc etc) o di un antivirus centralizzato con tutti i crismi, il costo di analisi, bonifica, aggiornamento, correzione applicativa cuberà 1000, 10000, 100000 e più, e questo costo è tanto più alto quanto più si usano "polpettoni" enterprise (vedi sopra riguardo alla tendenza delle aziende/enti di medie/grosse dimensioni), arrivando a salire di ordini e ordini di grandezza.
__________________
https://tasslehoff.burrfoot.it | Cloud? Enough is enough! | SPID… grazie ma no grazie "Arguing that you don't care about the right to privacy because you have nothing to hide is no different than saying you don't care about free speech because you have nothing to say." Ultima modifica di Tasslehoff : 15-08-2015 alle 11:24. |
||
|
|
|
|
|
#39 |
|
Senior Member
Iscritto dal: Mar 2009
Messaggi: 6759
|
Lenovo sta proprio scadendo. Dopo il virus preinstallato di superfish adesso questo. Meno male che aveva promesso di rimettersi in riga, a questo punto rientra nelle marche di portatili da evitare ad ogni costo
__________________
Trattato positivamente con: jhon16, orso232, JacopoSr, cirano76, enrikinter, firestorm90, giulio81 |
|
|
|
|
|
#40 |
|
Member
Iscritto dal: Apr 2014
Messaggi: 104
|
@tasslehoff complimenti per la disamina! quoto tutto.
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:39.
























