Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Recensione Borderlands 4, tra divertimento e problemi tecnici
Recensione Borderlands 4, tra divertimento e problemi tecnici
Gearbox Software rilancia la saga con Borderlands 4, ora disponibile su PS5, Xbox Series X|S e PC. Tra le novità spiccano nuove abilità di movimento, un pianeta inedito da esplorare e una campagna che lascia al giocatore piena libertà di approccio
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale
NXTPAPER 60 Ultra è il primo smartphone con tecnologia NXTPAPER 4.0 per il display, un ampio IPS da 7,2 pollici. Con finitura anti-riflesso, processore MediaTek Dimensity 7400, fotocamera periscopica e modalità Max Ink per il detox digitale, NXTPAPER 60 Ultra punta a essere il riferimento tra gli smartphone pensati per il benessere degli occhi.
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Questo mouse ultraleggero, con soli 36 grammi di peso, è stato concepito per offrire un'esperienza di gioco di alto livello ai professionisti degli FPS, grazie al polling rate a 8.000 Hz e a un sensore ottico da 33.000 DPI. La recensione esplora ogni dettaglio di questo dispositivo di gioco, dalla sua agilità estrema alle specifiche tecniche che lo pongono un passo avanti
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-09-2006, 00:38   #21
MenageZero
Senior Member
 
L'Avatar di MenageZero
 
Iscritto dal: Sep 2005
Messaggi: 2717
Quote:
Originariamente inviato da ugruhell
hackare windows e veramente facile
può essere... ma se è tanto facile potevi postare anche un esempio di codice ch sfrutti un vulnerabilità di win...
(e intendo eventualmente una vulnerabilità da te scoperta ed esempio originale, perché è chiaro che, una volta che una volnerabilità è nota e magari ci sono anche proofs of concept in rete, è relativamente facile "attaccare" con la "starda già aperta" e magari trovando "bersagli" che non patchati anche quando la patch c'è...)
__________________
"La teoria è quando si sa tutto ma non funziona niente. La pratica è quando funziona tutto ma non si sa il perché. In ogni caso si finisce sempre con il coniugare la teoria con la pratica: non funziona niente e non si sa il perché." - Albert Einstein
fonte: http://it.wikiquote.org/wiki/Albert_Einstein
MenageZero è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2006, 11:42   #22
WarDuck
Senior Member
 
L'Avatar di WarDuck
 
Iscritto dal: May 2001
Messaggi: 12843
Beh su Windows 98 era molto semplice indurre qualsiasi persona a formattarsi il pc da solo (ovviamente senza saperlo, a dimostrazione magari della poca attenzione che dimostra). Basta modificare il format.com con un editor esadecimale (al posto delle solite scritte, sostituisci le frasi con robba tipo "Controllo del sistema in seguito al riavvio" e creare un file batch da sostituire all'autoexec, così che all'avvio l'utente ignaro si trovasse di fronte all'avviso in questione, che ovviamente è falso. Il file format.com veniva rinominato tipo con "verify.com" per nn destare sospetti.
La cosa più bella (e letale, peggio del format a momenti) è che se l'utente premeva NO, veniva scatenato il file deltree.com su tutto C, ovviamente in seguito ad un altro messaggio del tipo "impossibile avviare windows, controllo forzato dei file di sistema" accoppiato dalla frase "Verifico il file %" dove % è il nome del file (se avete presente cosa fa il comando deltree)
Poi ci sono tutti i comandi per editare da dos il file di registro, così rimuovevi la stringa della shell Explorer. Lo si poteva cancellare proprio Explorer.exe senza alcun problema.

Il pacchetto che avevo fatto ce l'ho ancora sul mio pc . Era una cosa base naturalmente, niente di complesso, ma questo fa capire un attimo che nn serve molto per ingannare un'utente. La parte più complessa era fargli ricevere il file, l'avevo pacchettizzato in un file rar con l'icona standard delle immagini di Windows (il foglio bianco con l'immagine, avete presente no), l'estensione del tipo ".jpg.exe"
Lui che fa, la riceve, la esegue al volo e si accorge che l'estensione è .exe, così si incazza perché per un bug (virus buggati lol) gli appariva la finestrella di msdos per un attimo. Ma il "virus" è molto più bastardo, perché entra in azione a scoppio ritardato dopo 2-3 riavvii (in seguito alla variabile RunOnce del registro che a cascata andava a far progredire le fasi del virus).
Bei tempi per i virus writer. Il bello è che nn era tanto una vulnerabilità intesa in senso stretto come qualche errore nel codice, ma era la normalità per la poca attenzione prestata al tema della sicurezza. Questo in Windows NT è già molto più difficile da fare, tornando alle falle del codice in senso stretto, se i Windows NT based avessero adottato sin da prima un sistema dei privilegi flessibile (come pensa di introdurre Vista, in modo tale da nn costringere l'utente a usare necessariamente l'account amministratore per usare decentemente il proprio pc), probabilmente nn ci sarebbero state infezioni clamorose come sasser, nonostante magari la falla era un-patched.
Un notevole passo in avanti direi.
WarDuck è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2006, 16:09   #23
MenageZero
Senior Member
 
L'Avatar di MenageZero
 
Iscritto dal: Sep 2005
Messaggi: 2717
Quote:
Originariamente inviato da WarDuck
Beh su Windows 98 era molto semplice indurre qualsiasi persona a formattarsi il pc da solo (ovviamente senza saperlo, a dimostrazione magari della poca attenzione che dimostra). Basta modificare il format.com con un editor esadecimale (al posto delle solite scritte, sostituisci le frasi con robba tipo "Controllo del sistema in seguito al riavvio" e creare un file batch da sostituire all'autoexec, così che all'avvio l'utente ignaro si trovasse di fronte all'avviso in questione, che ovviamente è falso. Il file format.com veniva rinominato tipo con "verify.com" per nn destare sospetti.
La cosa più bella (e letale, peggio del format a momenti) è che se l'utente premeva NO, veniva scatenato il file deltree.com su tutto C, ovviamente in seguito ad un altro messaggio del tipo "impossibile avviare windows, controllo forzato dei file di sistema" accoppiato dalla frase "Verifico il file %" dove % è il nome del file (se avete presente cosa fa il comando deltree)
Poi ci sono tutti i comandi per editare da dos il file di registro, così rimuovevi la stringa della shell Explorer. Lo si poteva cancellare proprio Explorer.exe senza alcun problema.

Il pacchetto che avevo fatto ce l'ho ancora sul mio pc . Era una cosa base naturalmente, niente di complesso, ma questo fa capire un attimo che nn serve molto per ingannare un'utente. La parte più complessa era fargli ricevere il file, l'avevo pacchettizzato in un file rar con l'icona standard delle immagini di Windows (il foglio bianco con l'immagine, avete presente no), l'estensione del tipo ".jpg.exe"
Lui che fa, la riceve, la esegue al volo e si accorge che l'estensione è .exe, così si incazza perché per un bug (virus buggati lol) gli appariva la finestrella di msdos per un attimo. Ma il "virus" è molto più bastardo, perché entra in azione a scoppio ritardato dopo 2-3 riavvii (in seguito alla variabile RunOnce del registro che a cascata andava a far progredire le fasi del virus).
Bei tempi per i virus writer. Il bello è che nn era tanto una vulnerabilità intesa in senso stretto come qualche errore nel codice, ma era la normalità per la poca attenzione prestata al tema della sicurezza. Questo in Windows NT è già molto più difficile da fare, tornando alle falle del codice in senso stretto, se i Windows NT based avessero adottato sin da prima un sistema dei privilegi flessibile (come pensa di introdurre Vista, in modo tale da nn costringere l'utente a usare necessariamente l'account amministratore per usare decentemente il proprio pc), probabilmente nn ci sarebbero state infezioni clamorose come sasser, nonostante magari la falla era un-patched.
Un notevole passo in avanti direi.
... io mi riferivo a bug di programmazione in senso stretto, sfruttabilli senza o con minima e indiretta "collaborazione" dell'utente (tipo bug del browser exploitabile tramite pagina web appositamente fatta, o le amenità come il blaster e sasser che entrano "attraverso" porte aperte, sfruttando bug di procvessi di sistema in ascolto su esse)

è lapalissiano che una volta indotto l'utente a fare cose che non deve, si possono fare dei "macelli", questo vale su tutti sistemi, unix-like compresi
certo se poi l'utente appartiene anche al gruppo "onnipotenti" (o non eseiete proprio un sistema di privilegi come su dos/9x), sono "macelli^2" ...
__________________
"La teoria è quando si sa tutto ma non funziona niente. La pratica è quando funziona tutto ma non si sa il perché. In ogni caso si finisce sempre con il coniugare la teoria con la pratica: non funziona niente e non si sa il perché." - Albert Einstein
fonte: http://it.wikiquote.org/wiki/Albert_Einstein
MenageZero è offline   Rispondi citando il messaggio o parte di esso
Old 09-09-2006, 23:15   #24
WarDuck
Senior Member
 
L'Avatar di WarDuck
 
Iscritto dal: May 2001
Messaggi: 12843
Si esatto, ho fatto questo esempio appositamente per far capire che la strada giusta è quella di educare l'utente.
WarDuck è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2006, 19:26   #25
Flash1976
Junior Member
 
Iscritto dal: Sep 2006
Messaggi: 27
A me ne risultano 4...
Flash1976 è offline   Rispondi citando il messaggio o parte di esso
Old 12-09-2006, 19:28   #26
Flash1976
Junior Member
 
Iscritto dal: Sep 2006
Messaggi: 27
...Di aggiornamenti,naturalmente...
Flash1976 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni Nokia Innovation Day 2025: l’Europa ha bisogno d...
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza Sottile, leggero e dall'autonomia WOW: OPPO Reno...
La Cina sorprende tutti: annunciato il p...
Samsung Galaxy S26 Ultra: la ricarica sa...
Disagi al traffico aereo europeo: le ind...
Intel in crisi chiama Apple: un riavvici...
Snapdragon X2 Elite Extreme, il cuore de...
Snapdragon 8 Elite Gen 5 è il nuovo rife...
Bombe Apple su Amazon: iPhone di scorsa ...
Micron: memoria HBM4 a 11 Gbps e patto d...
NVIDIA rende Audio2Face open source: ecc...
Logitech Signature Slim Solar K980+: 10 ...
Disney Plus aumenta i prezzi: si parte d...
Intel XeSS con Multi Frame Generation: u...
iPhone 16 a soli 700€ su Amazon: stile e...
Signature Slim Solar+ K980, la nuova tas...
Logitech MX Master 3S, il mouse perfetto...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:38.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1