|
|
|
![]() |
|
Strumenti |
![]() |
#21 |
Senior Member
Iscritto dal: Apr 2005
Messaggi: 1409
|
Non ha nessun senso giustificare Microsoft con la scusa che tanto è una BETA...
E' stato chiaro il portavoce di MS dicend che il servizio lasciato cosi di default per loro va bene così, non si parla di un bug ma di una scelta progettuale per facilitare gli utenti a discapito della loro sicurezza. Trovo inutile che MS continui nel settore AV/Firewall/Antispyware quando i loro sistemi operativi hanno già fin troppi problemi da risolvere. ![]()
__________________
Intel Conroe E6600 - Asus P5B Deluxe - Corsair 2 Gb DDR2 667 Mhz - Nvidia 7900 GS 256 Mb - 2x Seagate Sata 320 Gb RAID 1 - NEC DVD 3520 - Mouse Logitech G7 + SteelPad 5L - Thermaltake Armor Junior - Ali Corsair 520 W - Fujifilm F30 |
![]() |
![]() |
![]() |
#22 | |
Bannato
Iscritto dal: Mar 2002
Città: Pescara - 未婚・恋人なし Moto: Honda CBR 1000 RR Casco: XR1000 Diabolic 3
Messaggi: 27578
|
Quote:
La maggiorparte dei programmi Java richiedono il JRE. Ora anlizzando il mercato, i programmi Java che uno potrebbe utilizzare sono principalmente due: 1) Ambienti di sviluppo. Non sono programmi di rete ma, qualora si necessiti di aprire qualche porta per avviare qualche server per testare (ad asempio) una pagina in JSP o qualche servizio J2EE, la scelta dell'apertura è consapevole. Questo porterebbe l'utente di tali applicazioni comunque ad "aprire il firewall" verso Java. 2) Programmi di rete (per esempio P2P come ad esempio LimeWire o Azureus per i Torrent...). In questo caso il firewall mi sembra scontato che fine fa da parte dell'utente... Quindi, dove sta questa scelta "sbagliata a livello di progettazione"? A me sembra chiaro che uno che ha un minimo di conoscenza per usare un firewall quantomeno ha anche la capacità di abilitare/disabilitare quello che ritiene opportuno. Quindi io come scelta di default non la vedo per niente cosi cattiva ma anche abbastanza logica... Visto che poi le cose da preoccuparsi sono molte altre che una JVM. |
|
![]() |
![]() |
![]() |
#23 | |
Bannato
Iscritto dal: Mar 2002
Città: Pescara - 未婚・恋人なし Moto: Honda CBR 1000 RR Casco: XR1000 Diabolic 3
Messaggi: 27578
|
Quote:
|
|
![]() |
![]() |
![]() |
#24 | |
Senior Member
Iscritto dal: Dec 2005
Messaggi: 7258
|
Quote:
2) java permette di creare qualsiasi tipo di SW, non solo quelli che hai citato te! 3) dei certificati non hai parlato comunque |
|
![]() |
![]() |
![]() |
#25 |
Senior Member
Iscritto dal: Mar 2004
Città: Ancona
Messaggi: 2383
|
pessima la scelta della Microsft di lasciare libera la connessione alla vm..
|
![]() |
![]() |
![]() |
#26 | |||
Bannato
Iscritto dal: Mar 2002
Città: Pescara - 未婚・恋人なし Moto: Honda CBR 1000 RR Casco: XR1000 Diabolic 3
Messaggi: 27578
|
Quote:
Quote:
E' rilevante "un qualsiasi tipo di software" al di fuori di quello che ho citato? Visto che ho citato "programmi di rete" che dovrebbero essere l'unico oggetto trattato da un firewall? Cioè programmi che hanno in qualche modo a che fare con il mondo esterno? O dobbiamo citare i word processor per un firewall... ![]() Quote:
Io non la vedo cosi critica come la si definisce, visto comunque che Java è comunque un componente esterno a Windows e chi lo installa, deve quantomeno capire come funziona e come si configura correttamente. Se lo avessero bloccato, sono siuro sarebbero sorte altre polemiche. Tipo Microsoft vuole bloccare la diffusione di Java a favore di .NET ... Per favore... ![]() Quello che devi capire è che Java non è un componente di Windows ed è pertanto corretto (secondo me) non bloccarlo di default. |
|||
![]() |
![]() |
![]() |
#27 | |||||
Senior Member
Iscritto dal: Dec 2005
Messaggi: 7258
|
Quote:
Quote:
Quote:
Quote:
Quote:
|
|||||
![]() |
![]() |
![]() |
#28 | |
Bannato
Iscritto dal: May 2003
Città: Roma
Messaggi: 3642
|
Quote:
![]() ed a proposito dei programmi "certificati"? vogliamo discutere anche della facilità con cui è possibile "certificare" un prg? ma x favore! è uno schiaffo arrogante alla sicurezza,imho |
|
![]() |
![]() |
![]() |
#29 |
Bannato
Iscritto dal: May 2003
Città: Roma
Messaggi: 3642
|
a parte che le applet java sono "sendboxate" per modo di dire, perchè se la tale applet mi inizializza un socket col server remoto,ciò non viola assolutamente le policy delle applet java, e coi socket aperti è possibile fare tante cose poco carine: non vedo PERCHE' debbano essere lasciate via libera solo xche è un componente esterno a winzozz..
![]() quello che mi stupisce, a volte, è che a fare queste sparate non siano solo utOnti, ma anche persone competenti ![]() |
![]() |
![]() |
![]() |
#30 | |
Bannato
Iscritto dal: May 2003
Città: Roma
Messaggi: 3642
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#31 |
Bannato
Iscritto dal: Mar 2002
Città: Pescara - 未婚・恋人なし Moto: Honda CBR 1000 RR Casco: XR1000 Diabolic 3
Messaggi: 27578
|
Di alcune distribuzioni Linux non ci si lamenta però. Che di default lasciano aperto Apache, mySQL, Sendmail, ftpd e sshd.
![]() |
![]() |
![]() |
![]() |
#32 | |
Bannato
Iscritto dal: Mar 2002
Città: Pescara - 未婚・恋人なし Moto: Honda CBR 1000 RR Casco: XR1000 Diabolic 3
Messaggi: 27578
|
Quote:
![]() Chiudiamo il discorso va... |
|
![]() |
![]() |
![]() |
#33 | |
Bannato
Iscritto dal: Mar 2002
Città: Pescara - 未婚・恋人なし Moto: Honda CBR 1000 RR Casco: XR1000 Diabolic 3
Messaggi: 27578
|
Quote:
![]() Chiudiamo il discorso va che è meglio... |
|
![]() |
![]() |
![]() |
#34 | |
Senior Member
Iscritto dal: Jan 2001
Città: California
Messaggi: 7174
|
Quote:
__________________
Il mio case prima della "cura" --> Il mio case...dopo! .oO (Firefox Myths) Myths Oo. |
|
![]() |
![]() |
![]() |
#35 | |
Senior Member
Iscritto dal: Dec 2005
Messaggi: 7258
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#36 | |
Bannato
Iscritto dal: May 2003
Città: Roma
Messaggi: 3642
|
Quote:
i comportamenti di M$ sulla sicurezza di windows sono assurdi. ![]() ![]() ![]() dire "ok,far passare la jvm è GIUSTO" per me, come per qualunque persona un minimo pratico di sicurezza, è un rischio clamoroso ... |
|
![]() |
![]() |
![]() |
#37 | |
Senior Member
Iscritto dal: Apr 2005
Messaggi: 1409
|
Quote:
Cosa centra con il topic questo? ![]()
__________________
Intel Conroe E6600 - Asus P5B Deluxe - Corsair 2 Gb DDR2 667 Mhz - Nvidia 7900 GS 256 Mb - 2x Seagate Sata 320 Gb RAID 1 - NEC DVD 3520 - Mouse Logitech G7 + SteelPad 5L - Thermaltake Armor Junior - Ali Corsair 520 W - Fujifilm F30 |
|
![]() |
![]() |
![]() |
#38 | |
Senior Member
Iscritto dal: Jan 2006
Messaggi: 2722
|
Quote:
ssh poi è un discorso a parte, mi sembra normale che sia aperto di default, stiamo parlando di un canale cifrato che garantisce (o dovrebbe garantire) il massimo della sicurezza. Ok, poi il buffer overflow è sempre dietro l'angolo, ma ssh è un po' diverso dalla JVM non trovi? JVM invece è un prodotto che praticamente tutti gli utenti hanno, magari ce l'hanno installato e neanche lo sanno, ne consegue che il rischio sicurezza è decisamente più elevato. Mi viene in mente una cosa: se ricevo una mail che contiene in allegato un bel giochino java, oppure un .exe che in realtà è un .class e lo eseguo, cosa succede? Vista la diffusione degli ultimi virus, non mi meraviglierei che inziassero a girare virus java in allegato...
__________________
- Spesso gli errori sono solo i passi intermedi che portano al fallimento totale. - A volte penso che la prova piu' sicura che esiste da qualche parte una forma di vita intelligente e' il fatto che non ha mai tentato di mettersi in contatto con noi. -- Bill Watterson Ultima modifica di -fidel- : 05-02-2006 alle 10:39. |
|
![]() |
![]() |
![]() |
#39 | |
Bannato
Iscritto dal: May 2003
Città: Roma
Messaggi: 3642
|
Quote:
ma poi cioè, è talmente ovvio che davvero continuo a stupirmi ![]() |
|
![]() |
![]() |
![]() |
#40 | |
Senior Member
Iscritto dal: Jan 2006
Messaggi: 2722
|
Quote:
__________________
- Spesso gli errori sono solo i passi intermedi che portano al fallimento totale. - A volte penso che la prova piu' sicura che esiste da qualche parte una forma di vita intelligente e' il fatto che non ha mai tentato di mettersi in contatto con noi. -- Bill Watterson |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:52.