|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#26101 |
|
Bannato
Iscritto dal: Jun 2015
Messaggi: 3828
|
una cosa che invece male non fa perchè permette di mettere le mani avanti premunendosi in vista di tempi peggiori (che potrebbero anche non arrivare, chi lo sa...), è la modifica di una semplice chiave di registro:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinHttpAutoProxySvc change the value of “Start” from 3 (manual) to 4 (disabled) ![]() aPAColypse now: Exploiting Windows 10 in a Local Network with WPAD/PAC and JScript (l'articolo chiaramente è molto difficile)... |
|
|
|
|
|
#26102 |
|
Senior Member
Iscritto dal: Aug 2001
Città: Novara (NO)
Messaggi: 20138
|
ma sono anche exploit che possono venir usati da quei maledetti ransomware?
__________________
ASUS N76VZ +crucial m500 Dell Latitude E5430 iPad 2017 Huawei nova 5t con Very samsung tv 55m5500 ps4,wiiu exVODA 82/18-78/16-77/13-90/11 exWIND 95/14-95/19-85/19-81/22 fritzbox 7490 su Tiscali 936/288 |
|
|
|
|
|
#26103 | |
|
Bannato
Iscritto dal: Jun 2015
Messaggi: 3828
|
Quote:
E infatti, sempre nella conclusione dell'articolo (l'unica cosa peraltro davvero comprensibile ) affermano Since the bugs are now fixed, does this mean we are done and can go home? Unlikely. Although we spent a fair amount of time, effort and compute power on finding jscript.dll bugs, we make no claims that we found all of them. In fact, where there are 7 bugs, there is likely to be an 8th. So if something doesn’t change it is quite possible we’ll see a chain like this used in the wild someday Personalmente vedo questi studi (o, meglio, il metterli in chiaro passaggio dopo passaggio a favore chiaramente di chi è in grado di leggere certe informazioni) come pericolosi perchè forniscono spunto ai malintenzionati visto che quantomeno nell'immediato MS non sembra intervenire alla radice del problema (ma solo risolvendo le vulnerabilità emerse). Questo caso peraltro testimonia chiaramente la differenza che esiste tra una patch (che sana tutti i vizi noti, pensiamolo in termini di sistema operativo: Windows 7) e il modificare invece alla radice il modo con cui viene gestita una certa operazione (W10 nel mio es) dove infatti si nascondono molteplici innovazioni iterazione-dopo-iterazione (TH1, 2, AU, CU, FCU,..., rendendo cosi' non necessario dover inseguire su un punto ormai risolto anche se chiaramente in questo caso particolare 10=7 visto che NON isola in una sandbox l'interpreter JScript nè disabilita di default il Web Proxy Auto-Discovery)... Ultima modifica di Averell : 20-12-2017 alle 13:52. |
|
|
|
|
|
|
#26104 | ||
|
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Quote:
Basta che installi W10, sopra W7, in aggiornamento, selezionando la voce > Mantieni i file personali e le app . Quote:
Al limite apri la rete, sempre da Pannello di controllo - Centro connessioni di di rete e condivisione @ Averell Ma poi in futuro, con i vari aggiornamenti che arrivano il secondo martedi di ogni mese o con le nuove versioni di W10, il valore di registro alla voce Start, da 3 a 4 verrà messo di default, nel percorso > HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinHttpAutoProxySvc o no ?......
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 Ultima modifica di tallines : 20-12-2017 alle 13:57. |
||
|
|
|
|
|
#26105 | |
|
Bannato
Iscritto dal: Jun 2015
Messaggi: 3828
|
Quote:
Se poi arriva una "patch" che si limiti semplicemente a modificare automaticamente quella chiave beh, troverà già il valore settato su disabled , non credo succeda altro...Quello che ci dice Project 0, però, è che o si isola il famoso interpreter (e qui presumibilmente immagino occorra un grosso lavoro di ingegnerizzazione che non si fa dall'oggi al domani, ecco perchè tutto -se sarà- è rimandato alle prossime versioni) o si disabilità quella funzionalità per cui anche venisse scoperto l'ottavo bypass... Ultima modifica di Averell : 20-12-2017 alle 14:18. |
|
|
|
|
|
|
#26106 | |
|
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Quote:
Quando dici : "Se poi arriva una "patch" che si limiti semplicemente a modificare automaticamente quella chiave beh, troverà già il valore settato su disabled , non credo succeda altro..."Trova il valore su disable > se l' utente mette in pratica i suggerimenti che hai riportato ?
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 |
|
|
|
|
|
|
#26107 | |
|
Bannato
Iscritto dal: Jun 2015
Messaggi: 3828
|
Quote:
Se un utente non fa nulla (non credo infatti tutti seguano project 0 su twitter ecc nè che siano iscritti a questo thread), è già tutto patchato e via (fino alla prossima patch). In questo modo (cioè mettere mano al registro secondo P0), si taglia la testa al toro (per cui non si rischierà più nulla e si potrebbero anche saltare le ulteriori patch future che chiaramente coinvolgano lo stesso oggetto). |
|
|
|
|
|
|
#26108 | |||
|
Senior Member
Iscritto dal: Aug 2004
Città: Modena
Messaggi: 1577
|
Quote:
Quote:
Quote:
Lo installo di default anche sui computer dei clienti. Dateci un occhio, per me ormai e' imprescindibile : http://classicshell.net Baci AoE
__________________
Tag PS4 Network: PampersByNight | Profilo Diablo III | Profilo PoE | Discord: Pampero#6757 |
|||
|
|
|
|
|
#26109 | |
|
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Quote:
A parte che, volendo...... E in più l' argomento su W10 è composto da più temi, che adesso andarli a cercare qui, tutti......ossia tutto quello di cui hai parlato, tipo l' ultima notizia di cui hai parlato, uno si perde ehhhh............... Invece se ci fosse una discussione ad hoc...........
__________________
Aomei in Prog. & Utility - Lic OEM - Q di Merc Ott '22 - W10 Spot Images Seasons from '20 to Summer 2022 - DailyPic dalle Eccezioni alle Unique Images + Rec > DailyPic Unique Images Novembre 2022 |
|
|
|
|
|
|
#26110 | |
|
Senior Member
Iscritto dal: Feb 2004
Città: ticino
Messaggi: 2190
|
Quote:
__________________
pc 1 asus z87 pro cpu 4770k, 16Gb ram, sdd Samsung 870 QVO 2Tb+hd wd 2 Tb, gpu gtx 1080, monitor aoc g2460p win 7 U+win 10 pro.pc 2 asus prime z370 p-II,cpu 8700k,16 gb ram,sd pc-e 2tb, rtx 3070 win 11 |
|
|
|
|
|
|
#26111 |
|
Messaggi: n/a
|
|
|
|
|
#26112 | ||
|
Senior Member
Iscritto dal: Mar 2008
Messaggi: 20638
|
Quote:
Quote:
http://www.classicshell.net/forum/vi...php?f=4&t=8147 |
||
|
|
|
|
|
#26113 | |
|
Senior Member
Iscritto dal: Aug 2004
Città: Modena
Messaggi: 1577
|
Quote:
Speriamo che qualcuno prosegua con il progetto originale o con un fork...
__________________
Tag PS4 Network: PampersByNight | Profilo Diablo III | Profilo PoE | Discord: Pampero#6757 |
|
|
|
|
|
|
#26114 | |
|
Senior Member
Iscritto dal: Sep 2004
Messaggi: 2983
|
Quote:
ma sinceramente trovate utili quelle robe lì ? io non vedo cosa cambi rispetto al default, se poi mi dici che hai difficoltà a trovare qualche componente che usi spesso puoi sempre mettertelo sul desktop o sulla barra applicazioni per un accesso veloce.
__________________
CM HAF X | Asrock Z68 Extreme4 Gen3 | Intel Sandy Bridge i5 2500k OC 4.3Ghz | 16Gb-DDR3 | CorsairAX850w | Msi GTX 970 Gaming 4G | SSD Samsung 830 128Gb | SoundBlasterAudigyFX |
|
|
|
|
|
|
#26115 |
|
Senior Member
Iscritto dal: Sep 2004
Messaggi: 2983
|
si sarà già capito ma lo ribadisco, io sono per un OS pulito
niente tweaks e manipolazioni, niente processi e programmi inutili in background, appesantiscono solamente il sistema e inoltre possono creare instabilità. poi ognuno è libero di fare ciò che vuole, per carità... però non date la colpa alla Microsoft se dopo un aggiornamento il vostro sistema non funziona come dovrebbe.
__________________
CM HAF X | Asrock Z68 Extreme4 Gen3 | Intel Sandy Bridge i5 2500k OC 4.3Ghz | 16Gb-DDR3 | CorsairAX850w | Msi GTX 970 Gaming 4G | SSD Samsung 830 128Gb | SoundBlasterAudigyFX Ultima modifica di maxnaldo : 21-12-2017 alle 02:31. |
|
|
|
|
|
#26116 |
|
Senior Member
Iscritto dal: May 2003
Città: Padova
Messaggi: 1220
|
|
|
|
|
|
|
#26117 | |
|
Senior Member
Iscritto dal: May 2009
Città: toscana
Messaggi: 51025
|
Quote:
Io Non riesco ad usare il menu a mattonelle... Proprio non mi piace Ho messo tutte le app che uso di piú sulla barra in basso, che ho quasi raggiunto l'orologio ![]() Mi sa che di questo passo dovro fare un upgrade ad un 21:9 lol
__________________
MY STEAM & MY PC "Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack. |
|
|
|
|
|
|
#26118 | |
|
Senior Member
Iscritto dal: Jan 2009
Città: Bannata tempora currunt
Messaggi: 10262
|
Quote:
http://www.classicshell.net/ |
|
|
|
|
|
|
#26119 |
|
Senior Member
Iscritto dal: Nov 2009
Messaggi: 3811
|
Le mattonelle ci vuole un attimo a toglierle eh... anche se io uso il menu come "cassetto" invece di riempire il desktop di icone
|
|
|
|
|
|
#26120 | |
|
Senior Member
Iscritto dal: May 2009
Città: toscana
Messaggi: 51025
|
Quote:
Tra l'altro su pc con hdd se non togli le mattonelle il menú è lento
__________________
MY STEAM & MY PC "Story in a game is like story in a porn movie. It's expected to be there, but it's not that important." - John Carmack. |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 08:47.













) affermano
, non credo succeda altro...








