Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator
Dopo oltre 4 anni si rinnova la serie Sony Alpha 7 con la quinta generazione, che porta in dote veramente tante novità a partire dai 30fps e dal nuovo sensore partially stacked da 33Mpixel. L'abbiamo provata per un breve periodo, ecco come è andata dopo averla messa alle strette.
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1
realme e Aston Martin Aramco F1 Team si sono (ri)unite dando alla vita un flagship con chip Snapdragon 8 Elite Gen 5 e design esclusivo ispirato alle monoposto di Formula 1. La Dream Edition introduce la nuova colorazione Lime Essence abbinata al tradizionale Aston Martin Racing Green, decorazioni intercambiabili personalizzate e una confezione a tema F1, intorno a uno smartphone dall'ottima dotazione tecnica con batteria da 7000mAh ricaricabile a 120W e isola fotografica intercambiabile
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum
Abbiamo partecipato all'OVHcloud Summit 2025, conferenza annuale in cui l'azienda francese presenta le sue ultime novità. Abbiamo parlato di cloud pubblico e privato, d'intelligenza artificiale, di computer quantistici e di sovranità. Che forse, però, dovremmo chiamare solo "sicurezza"
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 03-01-2024, 10:15   #41
cresg82
Member
 
Iscritto dal: Jan 2011
Messaggi: 212
Quote:
L'ipotesi dei ricercatori è che si tratti di caratteristiche probabilmente usate a scopi di debug o di test dagli ingegneri Apple o eventualmente implementate per errore.
Implementata per errore!?! Non si può leggere una sciocchezza del genere. È evidente che è stato implementato per le famose agenzie a tre lettere.


Unica soluzione è HW e SW open source, non c'è nessuna altra alternativa.
cresg82 è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2024, 10:41   #42
hereiam
Bannato
 
Iscritto dal: Oct 2023
Messaggi: 485
Quote:
Originariamente inviato da cresg82 Guarda i messaggi
Implementata per errore!?! Non si può leggere una sciocchezza del genere. È evidente che è stato implementato per le famose agenzie a tre lettere.


Unica soluzione è HW e SW open source, non c'è nessuna altra alternativa.
La sicurezza non ha niente a che fare con la tua soluzione
Linux per esempio è pieno di gravi falle di sicurezza RCE
hereiam è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2024, 10:44   #43
marcram
Senior Member
 
L'Avatar di marcram
 
Iscritto dal: Jul 2008
Messaggi: 5630
Quote:
Originariamente inviato da hereiam Guarda i messaggi
Nel dubbio allora è giusto che una persona acquisti il telefono più sicuro possibile.
iPhone con Face ID.
Detto in una notizia in cui si parla di falle su Iphone...
marcram è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2024, 10:49   #44
bonzoxxx
Senior Member
 
L'Avatar di bonzoxxx
 
Iscritto dal: Aug 2008
Città: N.P.
Messaggi: 14868
Quote:
Originariamente inviato da hereiam Guarda i messaggi
Nel dubbio allora è giusto che una persona acquisti il telefono più sicuro possibile.
iPhone con Face ID.
Quello con 4 vulnerabilità hardware?
Oppure un samsung s23 che 3 stato aperto, 2 volte, nel giro di minuti?

Purtroppo, nessun dispositivo è sicuro.

C'è da dire, però, che al momento mi fiderei più di un iPhone che di un qualsiasi android

Ho appena messo le mani su un vecchio note3, ora vedo se riesco a cucinare una rom adatta, stacco tutto lo staccabile e vedo. Non che mi serva, tanto per smanettare un po'
__________________
Sto cercando di disintossicarmi dall'Hardware... ma non ci sono ancora riuscito
battutona ci gira Cyberpunk?

Ultima modifica di bonzoxxx : 03-01-2024 alle 10:51.
bonzoxxx è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2024, 10:58   #45
gd350turbo
Senior Member
 
L'Avatar di gd350turbo
 
Iscritto dal: Feb 2003
Città: Mo<->Bo
Messaggi: 45194
Quote:
Originariamente inviato da Darkon Guarda i messaggi
Ma infatti non posso che quotare dato che mi chiedo tutto questo timore di essere hackerati da dove venga.
Alcuni si vantano di avere sul telefono numerosi conti correnti carte di credito con importi notevoli...
che ovviamente è cosa assai più pericolosa da fare che non rootare il telefono con cognizione di causa...

Quote:
Originariamente inviato da Darkon Guarda i messaggi
Ho l'impressione che si vada a cercare il sistema di sicurezza estremo, telefoni blindati ecc... ecc... e poi tanto i problemi sorgono perché arriva il classico SMS con link da cliccare e ci si pigia subito come niente fosse, oppure le classiche catene con scritto clicca qui e puoi vincere XYZ e ci si clicca come niente fosse.
Ma infatti...
in ogni corso sulla sicurezza viene citato che il 99,99% periodico delle truffe avvengono per phising/ingegneria sociale & c.
Gli hackeraggi diretti ad un particolare dispositivo, si fanno se tale dispositivo, come nei casi sopra, contiene informazioni e/o valori di notevole importanza !
gd350turbo è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2024, 10:58   #46
Darkon
Senior Member
 
L'Avatar di Darkon
 
Iscritto dal: Sep 2008
Messaggi: 8702
Quote:
Originariamente inviato da bonzoxxx Guarda i messaggi
Vabbè sta trollatina te la potevi anche risparmiare..



Semplice: è brutto quando ti entrano, sia dal punto di vista personale che finanziario.
Lavoro in ambito finanziario da una vita... praticamente da quando sono usciti i primi smartphone e devo ancora vedere il primo caso.

Gli unici casi di cui sono a conoscenza e ti parlo a livello generale e non solo di mia esperienza diretta è perché o il cliente ha dato le password perché raggirato telefonicamente o perché ha cliccato su link via sms.

Non ho contezza che sia mai avvenuto un vero e proprio hacking del telefono e non solo ammesso che siano realmente esistiti casi in tal senso si parla di casistiche rarissime e veramente remote.

Quote:
Non è che se ti entrano guardano le foto del gatto, sui dispositivi personali ci stanno salvati password, comodamente racchiuse in un simpatico file excel nominato "password", conti bancari, pin delle carte, video e foto osè (fidati, esperienza personale, sui telefoni della gente c'è di ogni), cronologia del browser, cookies con i dati delle sessioni, ecc ecc ecc..
Se tieni cose del genere sul telefono senza voler offendere nessuno ma sei un ........

Come quelli che tengono il PIN del bancomat scritto direttamente sulla carta o su un foglietto insieme alla carta.
Ed in ogni caso se tieni della roba del genere sul telefono è facile che ti truffano a prescindere con una semplice telefonata dicendo di essere dell'ufficio controlli della banca.

Quote:
Non prendiamo alla leggera la sicurezza informatica, non frega un razzo a nessuno delle foto del gatto, puntano a rubare i soldi o qualsiasi cosa possa essere monetizzata.
Concordo ma tra non prenderla alla leggera e farsi prendere da paranoie insensate c'è una bella differenza.
Ben venga avere una adeguata sicurezza ma senza farsi prendere dalla paranoia.
Darkon è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2024, 11:11   #47
hereiam
Bannato
 
Iscritto dal: Oct 2023
Messaggi: 485
Quote:
Originariamente inviato da bonzoxxx Guarda i messaggi
Quello con 4 vulnerabilità hardware?
Oppure un samsung s23 che 3 stato aperto, 2 volte, nel giro di minuti?

Purtroppo, nessun dispositivo è sicuro.

C'è da dire, però, che al momento mi fiderei più di un iPhone che di un qualsiasi android

Ho appena messo le mani su un vecchio note3, ora vedo se riesco a cucinare una rom adatta, stacco tutto lo staccabile e vedo. Non che mi serva, tanto per smanettare un po'
Ma infatti non ho detto quello sicuro al 100% ma il piu sicuro possibile.
hereiam è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2024, 11:22   #48
aqua84
Senior Member
 
L'Avatar di aqua84
 
Iscritto dal: Jan 2010
Messaggi: 7946
Quote:
Originariamente inviato da bonzoxxx Guarda i messaggi
Ho appena messo le mani su un vecchio note3, ora vedo se riesco a cucinare una rom adatta, stacco tutto lo staccabile e vedo.
Nel senso che ti scarichi l intero source code, che sai leggere e modificare?
Oppure che flashi una rom gia pronta?
__________________
Telegram: @shutter1sland
aqua84 è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2024, 11:26   #49
Darkon
Senior Member
 
L'Avatar di Darkon
 
Iscritto dal: Sep 2008
Messaggi: 8702
Quote:
Originariamente inviato da aqua84 Guarda i messaggi
Nel senso che ti scarichi l intero source code, che sai leggere e modificare?
Oppure che flashi una rom gia pronta?
Esagerato... non è che leggi tutto il source code... per esempio tutta la parte dei vari moduli non è che ti metti a disassemblarla anche perché sarebbe un lavoro infinito ed è tutto roba stra-controllata.


Normalmente quando cucini una rom vai ad agire a livello abbastanza alto diciamo per fare un paragone come quando configuri windows secondo le tue preferenze... non è che ti leggi tutto il source code.
Darkon è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2024, 12:02   #50
cresg82
Member
 
Iscritto dal: Jan 2011
Messaggi: 212
Quote:
Originariamente inviato da hereiam Guarda i messaggi
La sicurezza non ha niente a che fare con la tua soluzione
Linux per esempio è pieno di gravi falle di sicurezza RCE
Si invece, è molto più difficile nascondere una backdoor simile in qualcosa di open source(che non vuol dire primo di bug o vulnerabilità!).
cresg82 è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2024, 12:41   #51
bonzoxxx
Senior Member
 
L'Avatar di bonzoxxx
 
Iscritto dal: Aug 2008
Città: N.P.
Messaggi: 14868
Quote:
Originariamente inviato da aqua84 Guarda i messaggi
Nel senso che ti scarichi l intero source code, che sai leggere e modificare?
Oppure che flashi una rom gia pronta?
Per il momento mi limiterò smontarlo, rimontarlo, flashare graphene OS e vedere se funziona. Se riuscirò ci giocherò un pochetto.
Alla fine, a livello HW, basta togliere microfono e fotocamere che già si migliora parecchio.
Sto 2024 è partito col botto e già mi hanno inserito in 2 progetti per cui tempo da dedicare 0 proprio..
__________________
Sto cercando di disintossicarmi dall'Hardware... ma non ci sono ancora riuscito
battutona ci gira Cyberpunk?

Ultima modifica di bonzoxxx : 03-01-2024 alle 12:44.
bonzoxxx è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2024, 13:50   #52
zappy
Senior Member
 
L'Avatar di zappy
 
Iscritto dal: Oct 2001
Messaggi: 20129
Quote:
Originariamente inviato da bonzoxxx Guarda i messaggi
Semplice: è brutto quando ti entrano, sia dal punto di vista personale che finanziario.

Non è che se ti entrano guardano le foto del gatto, sui dispositivi personali ci stanno salvati password, comodamente racchiuse in un simpatico file excel nominato "password", conti bancari, pin delle carte, video e foto osè (fidati, esperienza personale, sui telefoni della gente c'è di ogni), cronologia del browser, cookies con i dati delle sessioni, ecc ecc ecc..

Non prendiamo alla leggera la sicurezza informatica, non frega un razzo a nessuno delle foto del gatto, puntano a rubare i soldi o qualsiasi cosa possa essere monetizzata.


Quote:
Originariamente inviato da hereiam Guarda i messaggi
Nel dubbio allora è giusto che una persona acquisti il telefono più sicuro possibile.
iPhone con Face ID.

era una battuta, vero?
ah, no, sei un fake pagato da apple

Quote:
Originariamente inviato da hereiam Guarda i messaggi
La sicurezza non ha niente a che fare con la tua soluzione
Linux per esempio è pieno di gravi falle di sicurezza RCE
che vengono risolte in tempo reale e che puoi sempre aggiornare in qualunque momento.
non come i telefoni dove devi sperare che il produttore faccia o voglia fare qualcosa.
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.)
zappy è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2024, 14:04   #53
hereiam
Bannato
 
Iscritto dal: Oct 2023
Messaggi: 485
Quote:
Originariamente inviato da zappy Guarda i messaggi



era una battuta, vero?
ah, no, sei un fake pagato da apple
si era una battuta dai, e' noto che l'iphone con il face ID sia il sistema piu colabrodo del pianeta.

Quote:
Originariamente inviato da zappy Guarda i messaggi
che vengono risolte in tempo reale e che puoi sempre aggiornare in qualunque momento.
non come i telefoni dove devi sperare che il produttore faccia o voglia fare qualcosa.
Risolte non in tempo reale, ma addirittura se non erro uno / due giorni prima di essere scoperte
hereiam è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2024, 14:12   #54
zappy
Senior Member
 
L'Avatar di zappy
 
Iscritto dal: Oct 2001
Messaggi: 20129
Quote:
Originariamente inviato da hereiam Guarda i messaggi
Risolte non in tempo reale, ma addirittura se non erro uno / due giorni prima di essere scoperte
cos'è un'altra trollata o difficoltà ad usare una terminologia corretta in italiano?
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.)
zappy è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2024, 14:18   #55
bonzoxxx
Senior Member
 
L'Avatar di bonzoxxx
 
Iscritto dal: Aug 2008
Città: N.P.
Messaggi: 14868
https://www.thalesgroup.com/en/marke...gnition-issues

Diciamo che sia il faceID che le impronte non sono il massimo della sicurezza quando si parla di accesso.
__________________
Sto cercando di disintossicarmi dall'Hardware... ma non ci sono ancora riuscito
battutona ci gira Cyberpunk?
bonzoxxx è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2024, 14:20   #56
hereiam
Bannato
 
Iscritto dal: Oct 2023
Messaggi: 485
Quote:
Originariamente inviato da zappy Guarda i messaggi
cos'è un'altra trollata o difficoltà ad usare una terminologia corretta in italiano?
Le trollate le fai te con le faccine che si scompisciano e scrivendo falsità come falle tappate in tempo reale, cosa vuoi che uno ti risponda?

Dopo la scoperta della falla SYSLocker per Linux, che è passata inosservata per ben dodici anni, altri problemi di sicurezza sembrano affliggere il sistema operativo ideato da Linus Torvalds. In particolare, è stata identificata la falla Dirty Pipe, una vulnerabilità ad alta severità e facile da utilizzare per degli exploit.

Riportata anzitutto da Ars Technica, la falla Dirty Pipe ha un nome simile al noto Dirty Cow, un analogo problema che affliggeva Linux e che è stato scoperto nel 2016, risultando uno dei più gravi che abbiano mai colpito il sistema operativo. Il nome "Pipe", invece, dipende dal fatto che la vulnerabilità ha origine nelle pipeline di Linux, ovvero il meccanismo con cui un processo del sistema operativo invia dati ad un altro processo sulla stessa macchina.

La vulnerabilità è stata elencata come CVE-2022-0847, ed è stata scoperta per puro caso da un ingegnere della piattaforma di costruzione di siti web CM4All che stava cercando di risolvere un problema con dei file corrotti di un cliente che utilizzava il kernel Linux.

Dopo un mese di studio, la compagnia Ionos, una sussidiaria di CM4All, ha scoperto che la vulnerabilità può essere utilizzata per fini malevoli, permettendo a chiunque abbia un account su un PC o su una rete di PC di accedere ai permessi di root e di amministratore dell'intero sistema, accedendo da remoto a ogni PC e ad ogni server collegato con pieni privilegi.

Tra le varie azioni permesse dal malware vi sono la sovrascrittura di file sensibili e read-only, la modifica di file di configurazione del sistema e persino l'installazione di backdoor e la creazione di nuovi account utente sul sistema operativo. Secondo il presidente di Open Source Security Brad Spengler "Dirty Pipe è ai massimi livelli di severità per una vulnerabilità sul kernel locale. Come per Dirty Cow, non ci sono modi per mitigarla e riguarda funzionali di base del kernel di Linux".

La vulnerabilità, inoltre, si estende da Linux a tutte le release di Android basate a loro volta su delle versioni corrotte di Linux. Vista la frammentazione dell'ambiente Android, tuttavia, è difficile dire quali device ne sono affetti: a quanto pare, l'ultima versione di Android 12 per Pixel 6 e per Samsung Galaxy S22, che utilizza il kernel 5.10.43 di Linux, è affetta dal problema, ma Android 12 per Pixel 4, che utilizza il kernel 4.14 di Linux, non soffre della vulnerabilità.

Secondo Christoph Hebeisen, direttore della ricerca sulla sicurezza del security provider per dispositivi mobile Lookout, "la vulnerabilità Dirty Pipe è estremamente seria poiché permette ad un attore malevole di sovrascrivere - temporaneamente o permanentemente - file sul sistema che non dovrebbero poter cambiare. Gli utenti interessanti ad un attacco possono usarla per cambiare il comportamento di processi privilegiati, ottenendo di fatto la capacità di eseguire code arbitrario con privilegi di sistema estensivi".
hereiam è offline   Rispondi citando il messaggio o parte di esso
Old 03-01-2024, 14:57   #57
hereiam
Bannato
 
Iscritto dal: Oct 2023
Messaggi: 485
Quote:
Originariamente inviato da bonzoxxx Guarda i messaggi
https://www.thalesgroup.com/en/marke...gnition-issues

Diciamo che sia il faceID che le impronte non sono il massimo della sicurezza quando si parla di accesso.
Veramente non dice una mazza.
Cmq per ingannare il face ID devi fare le foto in altissima risoluzione agli occhi di una persona, poi ricreare un calco del suo volto preso con un sisteama infrarossi e usare un mixdi materiale speciali.
Poi un volta pronto il volto replicato devi applicare le foto come fossero gli occhi, allora ci sta che lo fotti.

Questo mi ricordo quando ci furono le solite polemiche quando Apple presento' la cosa.
hereiam è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony Alpha 7 V, anteprima e novità della nuova 30fps, che tende la mano anche ai creator Sony Alpha 7 V, anteprima e novità della ...
realme GT 8 Pro Dream Edition: prestazioni da flagship e anima racing da F1 realme GT 8 Pro Dream Edition: prestazioni da fl...
OVHcloud Summit 2025: le novità del cloud europeo tra sovranità, IA e quantum OVHcloud Summit 2025: le novità del cloud...
Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI Care e DisplayPort 2.1a Un mostro da MSI: QD-OLED WQHD a 500 Hz con AI C...
DJI Neo 2 in prova: il drone da 160 grammi guadagna il gimbal e molto altro DJI Neo 2 in prova: il drone da 160 grammi guada...
AWS rinnova lo stack dell’IA: Trainium3,...
AWS entra nell'era degli agenti: il keyn...
Roscosmos: inventario a bordo della ISS ...
Arduino viene acquisita da Qualcomm e ca...
Un razzo spaziale Arianespace Vega C ha ...
Terra Next dà il via a Scale-Up P...
Il veicolo riutilizzabile ESA Space Ride...
Un Mousepad per mirare meglio: uno youtu...
Tokyo Electron sotto accusa: Taiwan cont...
L'ESA sta cercando alternative all'utili...
iliad TOP 250 PLUS e TOP 300 PLUS: valan...
FRITZ! a Sicurezza 2025: connessioni WiF...
I 18enni di oggi non fanno più la...
Super offerte Apple: iPhone 16e a 529€ e...
Torres EVT arriva in Italia con listino ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 21:51.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1