Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Redmi Watch 6 in prova: lo smartwatch con ampio display da 2000 nit a meno di 100 euro
Redmi Watch 6 in prova: lo smartwatch con ampio display da 2000 nit a meno di 100 euro
Xiaomi ha portato Redmi Watch 6 anche sul mercato italiano, puntando su un display AMOLED da 2,07 pollici con picco di luminosità a 2000 nit, frame in alluminio da 9,9mm e un'autonomia dichiarata di 12 giorni. Lo smartwatch gira su HyperOS 3 e integra GPS, Bluetooth 5.4 e oltre 150 sport mode. Il tutto a meno di 100 euro
Mad Catz M.M.O. 7+: lo stesso DNA del R.A.T. 8+ ADV, ma con molti più pulsanti
Mad Catz M.M.O. 7+: lo stesso DNA del R.A.T. 8+ ADV, ma con molti più pulsanti
Con 22 tasti, il pulsante 5D, lo Shift Mode e il sensore PixArt 3395 da 26.000 DPI, il nuovo mouse wireless di Mad Catz si rivolge in modo preciso ai giocatori di MMO e RPG. Ma chi conosce già il R.A.T. 8+ ADV si accorgerà subito di quanto i due prodotti condividano, e di dove invece divergono
Radeon RX 9070 GRE, AMD la porta in tutto il mondo | Recensione Gigabyte Gaming OC
Radeon RX 9070 GRE, AMD la porta in tutto il mondo | Recensione Gigabyte Gaming OC
Abbiamo provato la Gigabyte Radeon RX 9070 GRE Gaming OC, nuova proposta RDNA 4 che si inserisce tra GeForce RTX 5060 Ti e RTX 5070. Prestazioni solide in rasterizzazione e ray tracing, frequenze elevate grazie all'overclock di fabbrica e raffreddamento efficace: ecco come si comporta nei nostri test.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 16-10-2017, 11:44   #21
TheZioFede
Senior Member
 
L'Avatar di TheZioFede
 
Iscritto dal: Nov 2009
Messaggi: 3811
buon per te? ma il mio era un discorso generale sulla scarsa distribuzione di aggiornamenti per la maggior parte di questi dispositivi
TheZioFede è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2017, 12:12   #22
nickname88
Bannato
 
Iscritto dal: Apr 2016
Messaggi: 19106
Che intercettino pure. Io ho disabilitato il DHCP e assegnato manualmente gli indirizzi a tutti i miei dispositivi tramite reservation.
nickname88 è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2017, 12:25   #23
red5goahead
Senior Member
 
L'Avatar di red5goahead
 
Iscritto dal: Jan 2006
Città: Torino
Messaggi: 1235
Quote:
Originariamente inviato da nickname88 Guarda i messaggi
Che intercettino pure. Io ho disabilitato il DHCP e assegnato manualmente gli indirizzi a tutti i miei dispositivi tramite reservation.
Penso tu non abbia capito
red5goahead è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2017, 12:34   #24
TheMonzOne
Senior Member
 
Iscritto dal: Aug 2007
Messaggi: 2182
Quote:
Originariamente inviato da red5goahead Guarda i messaggi
entrambi , che è peggio. se hai un telefono non patchato non puoi essere sicuro di connetterti ad un router pubblico (alberghi , aereoporti) che lo sia già e quindi di fatto non lo puoi usare se vuoi essere al sicuro.
Se il WiFi è pubblico (alberghi, aeroporti) a che serve crackare la wpa2? Già la conosci, non c'entra una mazza con la falla riportata nell'articolo lol...
Qui si parla di trovare la password per connetterti alla rete, non quella dei vari dispositivi (quello viene in seguito, nel caso).
Il problema lo hai, appunto, nelle reti private dove la password del WiFi (dove presente, negli aeroporti non c'è password ed a volte nemmeno negli alberghi) non è scritta sulla brochure messa sul comodino in camera.
__________________
DESKTOP: Case Corsair 4000D Ariflow | MSI B550 Tomahawk | AMD Ryzen 5 5600x @3.7GHz | ARCTIC Liquid Freezer II 280 | 32GB DDR4 Crucial Ballistix @3600MHz | SSD Samsung 970Evo 1TB M.2 + 970Plus 1TB M.2 | Zotac GTX 1080Ti 11GB | Seasonic FOCUS GX-650 | W10 Pro x64
NOTEBOOK:
HP EliteBook 830 G5 | i7-8550U | 16GB DDR3 | SDD 256GB | W10 Pro x64
HTPC:
NVidia Shield 2019 NAS: Zyxel NSA325v2 | 2x3TB WDRed ROUTER: AVM Fritz!Box 7590 | Fritz!OS 07.28
TheMonzOne è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2017, 12:43   #25
red5goahead
Senior Member
 
L'Avatar di red5goahead
 
Iscritto dal: Jan 2006
Città: Torino
Messaggi: 1235
Quote:
Originariamente inviato da TheMonzOne Guarda i messaggi
Se il WiFi è pubblico (alberghi, aeroporti) a che serve crackare la wpa2?
per router pubblico intendo comunque una rete wpa2 non una libera mi sembrava ovvio. Per router pubblico intendo uno a cui puoi accedere liberamente dopo un breve riconoscimento ma di cui poi ignori lo stato di aggiornamento dell'hw che ci sta dietro.

Il problema non è il protocollo wpa2 ed è anche fuori discussione che si tratti di cercare di ricavare la password di una rete che NON è la questione in corso. Qui tratta di come il client gestisce l'autenticazione e per Linux e Android lo fa in modo pessimo (da quello che ho letto per Linux l'aggiornamento è già pronto, e lo faranno in silenzio per nascondere la vergogna?). Il problema con Android sarà invece drammatico per moltissimi.
Windows e Apple dovrebbero non esserne affetti , per quanto si legge , poi si vedrà se anche loro dovranno vergognarsi un po'

Ultima modifica di red5goahead : 16-10-2017 alle 12:49.
red5goahead è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2017, 12:46   #26
gd350turbo
Senior Member
 
L'Avatar di gd350turbo
 
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 46192
Quote:
Originariamente inviato da TheMonzOne Guarda i messaggi
Se il WiFi è pubblico (alberghi, aeroporti) a che serve crackare la wpa2? Già la conosci, non c'entra una mazza con la falla riportata nell'articolo lol...
Riporto:
This can be abused to steal sensitive information such as credit card numbers, passwords, chat messages, emails, photos, and so on.
gd350turbo è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2017, 12:53   #27
Kyo72
Senior Member
 
Iscritto dal: Feb 2003
Città: Roma
Messaggi: 316
CVD...

Come Volevasi Dimostrare! Fortuna che uso il Wifi solo quando mi serve...per il resto...cavo e powerline! Comunque...chissa' se un server Radius servira' a qualcosa?
Kyo72 è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2017, 12:54   #28
TheMonzOne
Senior Member
 
Iscritto dal: Aug 2007
Messaggi: 2182
Quote:
Originariamente inviato da red5goahead Guarda i messaggi
per router pubblico intendo comunque una rete wpa2 non una libera mi sembrava ovvio. Per router pubblico intendo uno a cui puoi accedere liberamente dopo un breve riconoscimento ma di cui poi ignori lo stato di aggiornamento dell'hw che ci sta dietro.

Il problema non è il protocollo wpa2 ed è anche fuori discussione che si tratti di cercare di ricavare la password di una rete che NON è la questione in corso. Qui tratta di come il client gestisce l'autenticazione e per Linux e Android lo fa in modo pessimo (da quello che ho letto per Linux l'aggiornamento è già pronto, e lo faranno in silenzio per nascondere la vergogna?). Il problema con Android sarà invece drammatico per moltissimi.
Windows e Apple dovrebbero non esserne affetti , per quanto si legge , poi si vedrà se anche loro dovranno vergognarsi un po'
Ed invece no, si tratta proprio di una vulnerabilità interna al protocollo WPA2 a livello di handshake, ovvero quando le chiavi di crittografia vengono scambiate tra l'AP e i Client, quindi ne sono affetti i TUTTI i Router/AP e TUTTI i Client.
Che poi qualcuno abbia già rilasciato patch per i propri sistemi o meno è da verificare, perchè basta appunto una patch sw/fw...il problema è che molti smartphone o router/ap più datati non ricevono più aggiornamenti, ergo restano vulnerabili finchè non vengono sostituiti.
Cito da un altro articolo dove è spiegato un po' meglio:
Quote:
Come aveva già anticipato lo US-CERT poche ore prima della pubblicazione del sito Web di KRACKs, le vulnerabilità di sicurezza individuate da Vanhoef riguardano la gestione a "quattro stadi" delle chiavi crittografiche durante la fase di handshake della connessione: durante il terzo stadio, la chiave può essere inviata più di una volta e, con i dovuti accorgimenti, può essere compromessa in maniera completa.
Quote:
Originariamente inviato da gd350turbo Guarda i messaggi
Riporto:
This can be abused to steal sensitive information such as credit card numbers, passwords, chat messages, emails, photos, and so on.
Si, ma questo SOLO DOPO che mi sono connesso alla TUA rete tramite la falla...perchè una volta dentro la rete locale posso attivare tutto il resto.
Ripeto, la falla permette di trovare la password del WiFi, NON quella device connessi. Grazie a questa falla con un qualsiasi PC o Smartphone in mio possesso, posso potenzialmente trovare la password di chiunque, quindi entrare nella sua rete e poi fare quello che voglio. NON serve per trovare la password del TUO pc.
__________________
DESKTOP: Case Corsair 4000D Ariflow | MSI B550 Tomahawk | AMD Ryzen 5 5600x @3.7GHz | ARCTIC Liquid Freezer II 280 | 32GB DDR4 Crucial Ballistix @3600MHz | SSD Samsung 970Evo 1TB M.2 + 970Plus 1TB M.2 | Zotac GTX 1080Ti 11GB | Seasonic FOCUS GX-650 | W10 Pro x64
NOTEBOOK:
HP EliteBook 830 G5 | i7-8550U | 16GB DDR3 | SDD 256GB | W10 Pro x64
HTPC:
NVidia Shield 2019 NAS: Zyxel NSA325v2 | 2x3TB WDRed ROUTER: AVM Fritz!Box 7590 | Fritz!OS 07.28

Ultima modifica di TheMonzOne : 16-10-2017 alle 12:57.
TheMonzOne è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2017, 12:58   #29
fraussantin
Senior Member
 
L'Avatar di fraussantin
 
Iscritto dal: May 2009
Città: toscana
Messaggi: 51171
Ragazzi qui non si parla di craccare i router. Che sarebbe poco male, ma di intercettare i dati trasmessi, e questo è grave. Potrebbero ottenere pw, cc, foto personali, e altre cose.
__________________
MY STEAM & MY PC
"Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack.
fraussantin è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2017, 13:02   #30
red5goahead
Senior Member
 
L'Avatar di red5goahead
 
Iscritto dal: Jan 2006
Città: Torino
Messaggi: 1235
Quote:
Originariamente inviato da TheMonzOne Guarda i messaggi
Ed invece no, si tratta proprio di una vulnerabilità interna al protocollo WPA2 a livello di handshake
No, è come è implementato su alcuni sistemi. Linux e Android male, altri no (sembra)
red5goahead è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2017, 13:09   #31
TheMonzOne
Senior Member
 
Iscritto dal: Aug 2007
Messaggi: 2182
E' forse l'unica cosa scritta chiara anche in questo articolo ben poco esplicativo:
Quote:
Da notare che visto che si tratta di problemi a livello di protocollo, la gran parte delle implementazioni dello standard, o forse tutte, sono affette".
Essendo un problema interno al protocollo tutti i sistemi che usano la sua implementazione standard sono vulnerabili. E' di conseguenza chiaro che se alcuni sistemi usano implementazioni del sistema di connessione già personalizzati che (direi involontariamente) mettono una pezza al problema allora non ci sono problemi, ma quanti saranno questi sistemi sulla totalità?
__________________
DESKTOP: Case Corsair 4000D Ariflow | MSI B550 Tomahawk | AMD Ryzen 5 5600x @3.7GHz | ARCTIC Liquid Freezer II 280 | 32GB DDR4 Crucial Ballistix @3600MHz | SSD Samsung 970Evo 1TB M.2 + 970Plus 1TB M.2 | Zotac GTX 1080Ti 11GB | Seasonic FOCUS GX-650 | W10 Pro x64
NOTEBOOK:
HP EliteBook 830 G5 | i7-8550U | 16GB DDR3 | SDD 256GB | W10 Pro x64
HTPC:
NVidia Shield 2019 NAS: Zyxel NSA325v2 | 2x3TB WDRed ROUTER: AVM Fritz!Box 7590 | Fritz!OS 07.28
TheMonzOne è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2017, 13:10   #32
gd350turbo
Senior Member
 
L'Avatar di gd350turbo
 
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 46192
Quote:
Originariamente inviato da TheMonzOne Guarda i messaggi
Si, ma questo SOLO DOPO che mi sono connesso alla TUA rete tramite la falla...perchè una volta dentro la rete locale posso attivare tutto il resto.
Ripeto, la falla permette di trovare la password del WiFi, NON quella device connessi. Grazie a questa falla con un qualsiasi PC o Smartphone in mio possesso, posso potenzialmente trovare la password di chiunque, quindi entrare nella sua rete e poi fare quello che voglio. NON serve per trovare la password del TUO pc.
riporto nuovamente:
Note that our attacks do not recover the password of the Wi-Fi network.


Non basatevi sulle informazioni riportate in questo articolo, leggetele direttamente alla fonte !
gd350turbo è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2017, 13:10   #33
red5goahead
Senior Member
 
L'Avatar di red5goahead
 
Iscritto dal: Jan 2006
Città: Torino
Messaggi: 1235
Non è un problema del protocollo (sarebbe stato un disastro)

https://doublepulsar.com/regarding-k...w-bf1caa7ec7a0

Ultima modifica di red5goahead : 16-10-2017 alle 13:13.
red5goahead è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2017, 13:24   #34
TheMonzOne
Senior Member
 
Iscritto dal: Aug 2007
Messaggi: 2182
Oh, qui dicono altro, che ti devo dire?
https://arstechnica.com/information-...eavesdropping/
Il problema è a livello di protocollo nella fase 4-way handshake.
Qui anche delle slide con gli schemi.
Il problema c'è, è potenzialmente un disastro, non un disastro totale perchè facilmente patchabile (alcune patch sono già disponibili o addirittura state rilasciate) ma tutti quegli apparecchi che non ricevono più aggiornamenti (vecchi router, vecchi smartphone, ecc...) sono e resteranno vulnerabili.
__________________
DESKTOP: Case Corsair 4000D Ariflow | MSI B550 Tomahawk | AMD Ryzen 5 5600x @3.7GHz | ARCTIC Liquid Freezer II 280 | 32GB DDR4 Crucial Ballistix @3600MHz | SSD Samsung 970Evo 1TB M.2 + 970Plus 1TB M.2 | Zotac GTX 1080Ti 11GB | Seasonic FOCUS GX-650 | W10 Pro x64
NOTEBOOK:
HP EliteBook 830 G5 | i7-8550U | 16GB DDR3 | SDD 256GB | W10 Pro x64
HTPC:
NVidia Shield 2019 NAS: Zyxel NSA325v2 | 2x3TB WDRed ROUTER: AVM Fritz!Box 7590 | Fritz!OS 07.28

Ultima modifica di TheMonzOne : 16-10-2017 alle 13:27.
TheMonzOne è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2017, 13:30   #35
LooserS
Member
 
Iscritto dal: May 2003
Messaggi: 32
Quote:
Originariamente inviato da red5goahead Guarda i messaggi
Non è un problema del protocollo (sarebbe stato un disastro)

https://doublepulsar.com/regarding-k...w-bf1caa7ec7a0
riporto da krackattacks.com "The weaknesses are in the Wi-Fi standard itself, and not in individual products or implementations. Therefore, any correct implementation of WPA2 is likely affected"

Direi che è un problema di protocollo....
LooserS è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2017, 13:35   #36
red5goahead
Senior Member
 
L'Avatar di red5goahead
 
Iscritto dal: Jan 2006
Città: Torino
Messaggi: 1235
Quote:
Originariamente inviato da LooserS Guarda i messaggi
riporto da krackattacks.com "The weaknesses are in the Wi-Fi standard itself, and not in individual products or implementations. Therefore, any correct implementation of WPA2 is likely affected"

Direi che è un problema di protocollo....
Continuate ad ignorare che "For an attacker this is easy to accomplish, because our key reinstallation attack is exceptionally devastating against Linux and Android 6.0 or higher. This is because Android and Linux can be tricked into (re)installing an all-zero encryption key (see below for more info). When attacking other devices, it is harder to decrypt all packets, although a large number of packets can nevertheless be decrypted"

passi Linux che tanto si aggiorna, ma da qui a diciamo un anno, quanti terminali Android non saranno ancora aggiornati ? Lasciamo perdere i router che quelli sono per lo più fantasmi
red5goahead è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2017, 13:40   #37
LooserS
Member
 
Iscritto dal: May 2003
Messaggi: 32
Il succo comunque è che il PROTOCOLLO è vulnerabile.
Su linux e android è solo più semplice farlo.
TUTTI i device/sistemi non patchati sono attaccabili.

Il problema sta, come hanno già scritto, nella effettiva realizazione delle patch per l'HW ormai datato.
LooserS è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2017, 13:41   #38
gd350turbo
Senior Member
 
L'Avatar di gd350turbo
 
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 46192
Quote:
Originariamente inviato da red5goahead Guarda i messaggi
passi Linux che tanto si aggiorna, ma da qui a diciamo un anno, quanti terminali Android non saranno ancora aggiornati ? Lasciamo perdere i router che quelli sono per lo più fantasmi
Bè per il cellulare, riceve aggiornamenti, quindi non mi preoccupo, per il router è della stessa marca, ed eè un modello attuale, quindi in teoria, ci dovrebbe essere.

Poi ovviamente sappiamo benissimo che probabilmente la maggior parte non sarà aggiornata...
gd350turbo è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2017, 13:42   #39
wireless
Senior Member
 
L'Avatar di wireless
 
Iscritto dal: Feb 2001
Messaggi: 824
ma i provider...

... sono obbligati a patcharti il modem/router? Cioè, premesso che non mi è chiaro se sono potenzialmente impattati e quanto, se il router di TIM è vulnerabile la TIM ha degli obblighi di legge relativi a: comunicare che è impattato? Trovare una soluzione? Oppure, detta in altra maniera: se i provider non fanno nulla e io sono impattato, sono responsabili? Non so se nessuno si è posto mai questo problema...
Io credo che queste patch siano come i "richiami delle auto". E' un problema di chi mi fornisce il prodotto, o lo ripari o lo cambi.
wireless è offline   Rispondi citando il messaggio o parte di esso
Old 16-10-2017, 13:45   #40
gd350turbo
Senior Member
 
L'Avatar di gd350turbo
 
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 46192
Quote:
Originariamente inviato da wireless Guarda i messaggi
... sono obbligati a patcharti il modem/router? Cioè, premesso che non mi è chiaro se sono potenzialmente impattati e quanto, se il router di TIM è vulnerabile la TIM ha degli obblighi di legge relativi a: comunicare che è impattato? Trovare una soluzione? Oppure, detta in altra maniera: se i provider non fanno nulla e io sono impattato, sono responsabili? Non so se nessuno si è posto mai questo problema...
Io credo che queste patch siano come i "richiami delle auto". E' un problema di chi mi fornisce il prodotto, o lo ripari o lo cambi.
Bè dipende dagli accordi tra le parti...
E' tuo e lo stai acquistando a rate ?
Secondo me, non prendetelo come vera verità, penso che fino al termine del pagamento, il supporto deve fornirlo in venditore/provider.

Non è tuo, lo hai in comododato d'uso ?
Il venditore/provider.
gd350turbo è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Redmi Watch 6 in prova: lo smartwatch con ampio display da 2000 nit a meno di 100 euro Redmi Watch 6 in prova: lo smartwatch con ampio ...
Mad Catz M.M.O. 7+: lo stesso DNA del R.A.T. 8+ ADV, ma con molti più pulsanti Mad Catz M.M.O. 7+: lo stesso DNA del R.A.T. 8+ ...
Radeon RX 9070 GRE, AMD la porta in tutto il mondo | Recensione Gigabyte Gaming OC Radeon RX 9070 GRE, AMD la porta in tutto il mon...
Reolink OMVI 3i WiFi: videosorveglianza più intelligente e facile da usare Reolink OMVI 3i WiFi: videosorveglianza pi&ugrav...
Recensione Vivo X300 Ultra: fotocamera eccezionale, ma prezzo proibitivo Recensione Vivo X300 Ultra: fotocamera ecceziona...
Xference e Aruba insieme per l'IA privat...
Google Wallet, in arrivo i documenti d'i...
Recensione OPPO Enco Clip2: tanta tecnol...
Altro passo dei cinesi in Europa: Chery ...
AMD FSR 4.1: l'architettura RDNA 3.5 pot...
L'Economist dice di non dare la colpa al...
Meta frena sul tracciamento dei dipenden...
Falla zero-click su Android, anche Linux...
AMD ha nascosto il vero segreto di EXPO ...
TRYX porta la personalizzazione a un nuo...
Designer di auto cinesi all'attacco di F...
Oltre 3.000 posti di lavoro a rischio: l...
Uber taglia il 23% del personale HR, ma ...
Amazon TOP 7 rinnovata: in posizione 2 u...
HTTP/2 Bomb: il nuovo attacco DoS che ab...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:37.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v
1