Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Attenti a Poco F7: può essere il best buy del 2025. Recensione
Attenti a Poco F7: può essere il best buy del 2025. Recensione
Poco F7 5G, smartphone che punta molto sulle prestazioni grazie al processore Snapdragon 8s Gen 4 e a un display AMOLED da ben 6,83 pollici. La casa cinese mantiene la tradizione della serie F offrendo specifiche tecniche di alto livello a un prezzo competitivo, con una batteria generosissima da 6500 mAh e ricarica rapida a 90W che possono fare la differenza per gli utenti più esigenti.
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Abbiamo provato per molti giorni il nuovo Z Fold7 di Samsung, un prodotto davvero interessante e costruito nei minimi dettagli. Rispetto al predecessore, cambiano parecchie cose, facendo un salto generazionale importante. Sarà lui il pieghevole di riferimento? Ecco la nostra recensione completa.
The Edge of Fate è Destiny 2.5. E questo è un problema
The Edge of Fate è Destiny 2.5. E questo è un problema
Bungie riesce a costruire una delle campagne più coinvolgenti della serie e introduce cambiamenti profondi al sistema di gioco, tra nuove stat e tier dell’equipaggiamento. Ma con risorse limitate e scelte discutibili, il vero salto evolutivo resta solo un’occasione mancata
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 23-07-2020, 15:20   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: https://www.hwupgrade.it/news/apple/...rli_90993.html

I ricercatori di sicurezza che desiderano scovare bug su iPhone possono ora fare richiesta alla Mela per ricevere un iPhone "speciale": accesso alla shell e possibilità di usare qualsiasi strumento software

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2020, 15:27   #2
CIMO1
Junior Member
 
Iscritto dal: Apr 2011
Messaggi: 53
Ma sono solo io ad essere cattivo e pensare (se lavoro al so dell'iphone) di creare piano piano codice buggato e poi dividire con uno che si candida al programma dei bug svelandogli la falla?
😋
CIMO1 è offline   Rispondi citando il messaggio o parte di esso
Old 23-07-2020, 15:35   #3
Unrealizer
Senior Member
 
L'Avatar di Unrealizer
 
Iscritto dal: May 2006
Città: Milano&Palermo
Messaggi: 10273
Quote:
Originariamente inviato da CIMO1 Guarda i messaggi
Ma sono solo io ad essere cattivo e pensare (se lavoro al so dell'iphone) di creare piano piano codice buggato e poi dividire con uno che si candida al programma dei bug svelandogli la falla?
😋
Se vuoi farti licenziare e portare in tribunale puoi farlo

Comunque questo programma ha un'importante fregatura: qualunque bug trovato tramite SRD non può seguire nessun protocollo di responsible disclosure, non potrà essere pubblicato finché Apple non lo fixerà, annullando di fatto l'unica arma che i ricercatori hanno per forzare i produttori a fixare i bug

Per questo motivo Project Zero ha detto che non parteciperà al programma
__________________
PC9Ryzen 9 3900X64GB Vengeance LPXGigabyte RTX3080TiCorsair MP600Aorus Elite X570 - PC10SQ216GB LPDDR4256 GB SSDSurface Pro X - PC11Core i9-9980HK64GB DDR4512GB SSDMacBook Pro 2019 - xboxlivekipters - originkipter - steamkippoz - psnkipters
Unrealizer è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2020, 06:26   #4
cdimauro
Senior Member
 
L'Avatar di cdimauro
 
Iscritto dal: Jan 2002
Città: Germania
Messaggi: 26110
Quote:
Originariamente inviato da CIMO1 Guarda i messaggi
Ma sono solo io ad essere cattivo e pensare (se lavoro al so dell'iphone) di creare piano piano codice buggato e poi dividire con uno che si candida al programma dei bug svelandogli la falla?
😋
Beh, sì, credo che sia solo tu a pensarlo, perché nelle aziende di un certo peso il codice viene sottoposto a processo di revisione prima di essere integrato nel ramo principale e andare poi produzione, per cui è difficile (ma non impossibile, sia chiaro: gli sbagli ci posso sempre essere) che un meccanismo del genere possa funzionare.
__________________
Per iniziare a programmare c'è solo Python con questo o quest'altro (più avanzato) libro
@LinkedIn Non parlo in alcun modo a nome dell'azienda per la quale lavoro
Ho poco tempo per frequentare il forum; eventualmente, contattatemi in PVT o nel mio sito. Fanboys
cdimauro è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2020, 08:25   #5
eeWee72
Member
 
L'Avatar di eeWee72
 
Iscritto dal: Dec 2017
Città: Domodossola
Messaggi: 188
Importante fregatura... Mah

Dice Unrealizer:
"Comunque questo programma ha un'importante fregatura: qualunque bug trovato tramite SRD non può seguire nessun protocollo di responsible disclosure, non potrà essere pubblicato finché Apple non lo fixerà, annullando di fatto l'unica arma che i ricercatori hanno per forzare i produttori a fixare i bug"

A parte il "fissare i bug" di cui non colgo la maggiore efficacia rispetto a "chiudere le falle" "risolvere i bachi" etc.

Questo programma è della Apple. Secondo voi la Apple ha interesse a chiudere le falle che incontra o sapere che ci sono e attendere che qualcuno - ProjectZero, magari; magari imbeccato da qualcuno dei collaudatori di questo progetto - le trovi? O che qualche Jailbreaker le sfrutti?

Mi sembra un ragionamento pretestuoso per sminuire una cosa che - mi pare - non era nella filosofia Apple fino a poco fa. E qualora mi sbagli e invece sia prassi comune in Apple, non vedo perché Apple dovrebbe rendere pubblici queste potenziali aperture o debolezze del SO *prima* di averle chiuse/rinforzate. Davvero. Non è nemmeno un SO open-source!
eeWee72 è offline   Rispondi citando il messaggio o parte di esso
Old 24-07-2020, 08:48   #6
Unrealizer
Senior Member
 
L'Avatar di Unrealizer
 
Iscritto dal: May 2006
Città: Milano&Palermo
Messaggi: 10273
Quote:
Originariamente inviato da eeWee72 Guarda i messaggi
Dice Unrealizer:
"Comunque questo programma ha un'importante fregatura: qualunque bug trovato tramite SRD non può seguire nessun protocollo di responsible disclosure, non potrà essere pubblicato finché Apple non lo fixerà, annullando di fatto l'unica arma che i ricercatori hanno per forzare i produttori a fixare i bug"

A parte il "fissare i bug" di cui non colgo la maggiore efficacia rispetto a "chiudere le falle" "risolvere i bachi" etc.

Questo programma è della Apple. Secondo voi la Apple ha interesse a chiudere le falle che incontra o sapere che ci sono e attendere che qualcuno - ProjectZero, magari; magari imbeccato da qualcuno dei collaudatori di questo progetto - le trovi? O che qualche Jailbreaker le sfrutti?

Mi sembra un ragionamento pretestuoso per sminuire una cosa che - mi pare - non era nella filosofia Apple fino a poco fa. E qualora mi sbagli e invece sia prassi comune in Apple, non vedo perché Apple dovrebbe rendere pubblici queste potenziali aperture o debolezze del SO *prima* di averle chiuse/rinforzate. Davvero. Non è nemmeno un SO open-source!
"Fixare i bug" è solo questione di abitudine, nulla di più

Riguardo alla disclosure: è una cosa molto grave

Esiste un concetto chiamato "responsible disclosure" (divulgazione responsabile) che consiste nel notificare il produttore di un problema di sicurezza e dargli un tempo limite per risolvere, solitamente 90 giorni.

Questo perché il motivo di questa ricerca non è per fare un favore al produttore, ma evitare problemi per gli utenti: se un bug di sicurezza è stato trovato da un ricercatore, con buone probabilità è stato trovato anche da qualcuno che lo userà per scopi malevoli o lo venderà sul mercato nero (possibilmente a qualcuno che lo userà per scopi malevoli)

La responsible disclosure fa si che il produttore non ignori il bug, perché un bug divulgato per questo motivo fa notizia, mette tutti a rischio spostando comunque la responsabilità sul produttore e soprattutto lo mette in cattiva luce.

Questa tecnica è a tutti gli effetti un ricatto del produttore, ma è anche l'unico modo per tenerli in riga: ricordi i 200 e passa giorni che servivano a Microsoft prima che risolvesse certi bug in Internet Explorer? Come mai non succede quasi più e quando succede fa notizia?

Quella clausola ANNULLA questo strumento importantissimo senza un reale beneficio per nessuno se non Apple, che non è più forzata a risolvere i problemi di sicurezza in maniera puntuale (che ripeto, sono un problema per gli utenti)
__________________
PC9Ryzen 9 3900X64GB Vengeance LPXGigabyte RTX3080TiCorsair MP600Aorus Elite X570 - PC10SQ216GB LPDDR4256 GB SSDSurface Pro X - PC11Core i9-9980HK64GB DDR4512GB SSDMacBook Pro 2019 - xboxlivekipters - originkipter - steamkippoz - psnkipters
Unrealizer è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Attenti a Poco F7: può essere il best buy del 2025. Recensione Attenti a Poco F7: può essere il best buy...
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale Recensione Samsung Galaxy Z Fold7: un grande sal...
The Edge of Fate è Destiny 2.5. E questo è un problema The Edge of Fate è Destiny 2.5. E questo ...
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello Ryzen Threadripper 9980X e 9970X alla prova: AMD...
Acer TravelMate P4 14: tanta sostanza per l'utente aziendale Acer TravelMate P4 14: tanta sostanza per l'uten...
TSMC produrrà a 2 nm anche in Ari...
Tesla vuole Musk a tutti i costi: propos...
Spotify aumenta i prezzi: da 10,99 a 11,...
Prezzi folli su AliExpress con Choice Da...
IA ed etica: Fastweb+Vodafone fra le pri...
Pannelli solari nuovi o riciclati? Quest...
Instagram cambia le regole per i Live: n...
Windows 11 SE addio: Microsoft stabilisc...
Kali Linux più facile su macOS gr...
È la fine per le antenne 5G? Al l...
WhatsApp, una taglia da 1 milione di dol...
Sembrava spacciato, poi una bici elettri...
Apple Watch Series 1 diventa obsoleto: a...
ho. Mobile, upgrade a 250 GB senza sovra...
Reddit non avrà post a pagamento,...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:49.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1