|
|
|
![]() |
|
Strumenti |
![]() |
#41 | |
Senior Member
Iscritto dal: Aug 2002
Città: Trento
Messaggi: 40877
|
Quote:
|
|
![]() |
![]() |
![]() |
#42 | |
Senior Member
Iscritto dal: Jan 2001
Città: California
Messaggi: 7174
|
Quote:
![]()
__________________
Il mio case prima della "cura" --> Il mio case...dopo! .oO (Firefox Myths) Myths Oo. |
|
![]() |
![]() |
![]() |
#43 | |
Senior Member
Iscritto dal: Jan 2004
Messaggi: 621
|
![]() Quote:
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]()
__________________
MacBook Pro 5,1 - Core2Duo T9600 @2.53Ghz - 8Gb RAM @1066Mhz - HD Seagate Momentus XT 500Gb - NVidia GeForce 9600M GT 512Mb Buffalo WBMR-HP-G300H + Buffalo WZR-HP-G300NH powered by DD-WRT + WD TV Live media player with D-Link DWA-140 USB + Buffalo LS-XHL NAS 1.5Tb |
|
![]() |
![]() |
![]() |
#44 |
Senior Member
Iscritto dal: Jun 2005
Messaggi: 436
|
Ma che articolo è? Apple da sempre rilascia security update che aggiornano componenti del sistema correggono vulnerabilità ecc ogni prodotto sw ha errori vulnerabilità ecc è normale correggere le cose periodicamente, queste falle le ha scoperte apple e le ha corrette di sequenza, fa parte del normale ciclo di vita di un prodotto sw...
|
![]() |
![]() |
![]() |
#45 |
Senior Member
Iscritto dal: Mar 2004
Città: Unknown
Messaggi: 4553
|
Le falle cmq non sono 31, ma 43. Le 12 mancanti sono tutti di QuickTime (e poi qualcuno si lamenta di WMP...).
http://www.osnews.com/comment.php?news_id=14602 E, per chi ora comincia a difendersi con la scusa "tanto li risolvono in fretta", su Securnia vedo 2 falle di iTunes e 1 di Quicktime dello scorso anno non ancora sistemate. |
![]() |
![]() |
![]() |
#46 | |
Member
Iscritto dal: Aug 2005
Messaggi: 199
|
Quote:
vedo la pagliuzza ma non vedo la trave...
__________________
I' ve seen things you people wouldn' t believe... attackships on fire off the shoulder of Orion, and I' ve watched C-beams glitter in the dark near the Tannhauser gate. All those moments, will be lost, in time, lke tears in the rain... |
|
![]() |
![]() |
![]() |
#47 | |
Member
Iscritto dal: Aug 2005
Messaggi: 199
|
Quote:
comunque se si devono scrivere delle banalità per forza si può anche evitare di premere il tasto invia eh...
__________________
I' ve seen things you people wouldn' t believe... attackships on fire off the shoulder of Orion, and I' ve watched C-beams glitter in the dark near the Tannhauser gate. All those moments, will be lost, in time, lke tears in the rain... |
|
![]() |
![]() |
![]() |
#48 | |
Member
Iscritto dal: Aug 2005
Messaggi: 199
|
Quote:
ma non studiavi informatica o mi sbaglio io? ![]()
__________________
I' ve seen things you people wouldn' t believe... attackships on fire off the shoulder of Orion, and I' ve watched C-beams glitter in the dark near the Tannhauser gate. All those moments, will be lost, in time, lke tears in the rain... |
|
![]() |
![]() |
![]() |
#49 | |
Member
Iscritto dal: Aug 2005
Messaggi: 199
|
Quote:
__________________
I' ve seen things you people wouldn' t believe... attackships on fire off the shoulder of Orion, and I' ve watched C-beams glitter in the dark near the Tannhauser gate. All those moments, will be lost, in time, lke tears in the rain... |
|
![]() |
![]() |
![]() |
#50 | |
Senior Member
Iscritto dal: Jan 2001
Città: California
Messaggi: 7174
|
Quote:
![]() Mancati controlli di alcune variabili che possono andare oltre il limite min/max voluto dal programmatore. [esempio non esaustivo di vulnerabilita'] Tutti i miei professori li chiamano bug questi, tu non lo so.
__________________
Il mio case prima della "cura" --> Il mio case...dopo! .oO (Firefox Myths) Myths Oo. |
|
![]() |
![]() |
![]() |
#51 | ||
Member
Iscritto dal: Aug 2005
Messaggi: 199
|
Quote:
Quote:
__________________
I' ve seen things you people wouldn' t believe... attackships on fire off the shoulder of Orion, and I' ve watched C-beams glitter in the dark near the Tannhauser gate. All those moments, will be lost, in time, lke tears in the rain... |
||
![]() |
![]() |
![]() |
#52 | |
Senior Member
Iscritto dal: Jan 2001
Città: California
Messaggi: 7174
|
Quote:
Tutto cio' che fuoriesce da quello che era il progetto iniziale del software io lo chiamo bug. tu che definizione daresti scusa?
__________________
Il mio case prima della "cura" --> Il mio case...dopo! .oO (Firefox Myths) Myths Oo. |
|
![]() |
![]() |
![]() |
#53 | |
Bannato
Iscritto dal: Mar 2002
Città: Pescara - 未婚・恋人なし Moto: Honda CBR 1000 RR Casco: XR1000 Diabolic 3
Messaggi: 27578
|
Quote:
Un bug può portare diverse conseguenze, non sempre catastrofiche: 1) Il programma funziona correttamente a livello di esecuzione ma si comporta diversamente da come dovrebbe comportarsi (ad esempio, un risultato sbagliato di un calcolo). 2) Il crash del programma stesso, dovuto a troppi fattori da riportare qui. 3) Il proseguio tranquillo dell'esecuzione ma con la conseguente apertura di una vulnerabilità (e anche qui i casi sono molteplici, perchè anche le vulnerabilità possibili sono molteplici). Conclusione: Un bug non è detto che sia una vulnerabilità ma una vulnerabilità è certamente un bug. Per definizione, un programma, nei vari requisiti, deve avere caratteristiche di "robustezza". Una vulnerabilità potrebbe essere conseguenza di una mancata robustezza in certi tipi di controlli all'interno del codice. Una vulnerabilità quindi non è un errore sintattico (il codice è corretto) ma un errore semantico (un errore logico). Spero di essere stato chiaro ![]() Ultima modifica di mjordan : 17-05-2006 alle 16:49. |
|
![]() |
![]() |
![]() |
#54 | |
Bannato
Iscritto dal: Mar 2002
Città: Pescara - 未婚・恋人なし Moto: Honda CBR 1000 RR Casco: XR1000 Diabolic 3
Messaggi: 27578
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
#55 | |
Senior Member
Iscritto dal: Jan 2002
Città: non ti interessa
Messaggi: 5639
|
Quote:
L'esempio classico è il modo per scoprire il sistema operativo "agendo" sui flag dei pacchetti IP usato dal tool nmap, infatti ogni implementazione di tcp/ip risponde in modo diverso ad un pacchetto "malformato" che ha dei flag non validi. Tu in questo caso parleresti di bug, oppure di vulnerabilità dovuto all'implementazione? ![]() |
|
![]() |
![]() |
![]() |
#56 | ||
Senior Member
Iscritto dal: Jan 2001
Città: California
Messaggi: 7174
|
Quote:
Un bug e' tutto cio' che l'applicazione FA e NON dovrebbe fare o cmq non era progettata per fare. Questo puo' andare da un crash ad un bottone non funzionante in una GUI ad un buffer overflow che causa una vulnerabilita' dall'esterno. Se uno fa un software che fa x+y=z con x e y immessi dall'utente e io in x ci metto "ciaobello" e il programma va' in crash e' un bug perche' e' un mancato controllo di quello che ci piazzo dentro in x e y (ammettendo che siano campi text). Stessa cosa sono i bug dove mancano i controlli di min e max su una variabile o su qualcos'altro. SONO TUTTI BUG! Ovviamente con diverse cause e diversi effetti, ma pur sempre bug. Non e' che un bug non e' tale solo perche' l'utente apparentemente non vede il malfunzionamento... ![]() Quote:
"Cosa faccio in presenza di pacchetti IP malformati?" - li scarto - cerco di recuperarli - altro di certo non ci deve essere tra le opzioni - eseguo codice arbitrario se questo avviene siamo di fronte ad una vulnerabilita' o bug.
__________________
Il mio case prima della "cura" --> Il mio case...dopo! .oO (Firefox Myths) Myths Oo. Ultima modifica di Cimmo : 18-05-2006 alle 19:27. |
||
![]() |
![]() |
![]() |
#57 | |
Senior Member
Iscritto dal: Jan 2002
Città: non ti interessa
Messaggi: 5639
|
Quote:
Un bug di programmazione classico comporta in output un risultato diverso da quello preventivano, ottenuto dall'esecuzione del codice scritto in modo errato. Una vulnerabilità prevede che ci sia un attaccante attivo, una persona fisica o chi per lui, dall'altro lato che forza il codice, cosa che ovviamente non esiste nel caso di un bug. |
|
![]() |
![]() |
![]() |
#58 | ||
Bannato
Iscritto dal: Mar 2002
Città: Pescara - 未婚・恋人なし Moto: Honda CBR 1000 RR Casco: XR1000 Diabolic 3
Messaggi: 27578
|
Quote:
Quote:
Tutte le vulnerabilità sono bug, non tutti i bug sono vulnerabilità. Se il cobra e la vipera sono rettili, il crash e la vulnerabilità sono bug. Mi sembra un concetto cosi elementare ![]() Ultima modifica di mjordan : 21-05-2006 alle 03:20. |
||
![]() |
![]() |
![]() |
#59 |
Senior Member
Iscritto dal: Jan 2002
Città: non ti interessa
Messaggi: 5639
|
http://en.wikipedia.org/wiki/Vulnera...ter_science%29
in particolare: "Vulnerabilities may result from bugs or design flaws in the system." con cui dovrebbe essere chiaro l'esempio dei flag sullo stack tcp/ip che ho riportato in precedenza, che non è un bug. |
![]() |
![]() |
![]() |
#60 | |
Bannato
Iscritto dal: Mar 2002
Città: Pescara - 未婚・恋人なし Moto: Honda CBR 1000 RR Casco: XR1000 Diabolic 3
Messaggi: 27578
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 03:04.