|
|
|
![]() |
|
Strumenti |
![]() |
#81 |
Senior Member
Iscritto dal: Oct 2004
Messaggi: 12324
|
scusate ma si da la colpa agli utonti (dire iTonti
![]() Scommetto che se i creatori di questo trojan si fossero impegnati di più avrebbero anche evitato la seconda richiesta di password.
__________________
"Non capisco quelli che dicono che per avere successo devono soffrire. Ma che so', scemi?" Intel Core 2 Quad Q9450 @ 2.66 Ghz, Asus P5K-VM, Ram 4 GB A-Data + 2 GB Kingmax 800 Mhz, Gigabyte GeForce GT 710 2 GB GDDR5 passiva (GV-N710D5SL-2GL), SSD Crucial BX500 CT120BX500SSD1 120 GB, Monitor LCD Samsung S22C300 21.5'', router D-Link DVA-5592 |
![]() |
![]() |
![]() |
#82 | |
Bannato
Iscritto dal: Jan 2009
Messaggi: 684
|
Quote:
Comunque in effetti è il primo Trojan veramente furbo per Mac (per come si installa). Cioè la prima VERA minaccia della sicurezza su MacOS X (le 2-3 precendenti che erano uscite erano poco più che DEMO e con diffusione pressoché nulla). Ciò non toglie che OS-X si sempre ancora almeno 10.000 volte più sicuro di Win (considerando la minaccie dal punto di vista strettamente numerico)....... Volendo sono anche facili da individuare Trojan di questo tipo. Su OS-X c'è un'opzione del firewall (integrato) che permette di intercettare le connessioni di rete esterne dei programmi e di bloccarle in via definitiva. Avendola attivata ci si può accorgere subito di un'attività di rete anomala di un'applicazione: iWork non ha necessità di collegarsi ad internet senza avvertire. |
|
![]() |
![]() |
![]() |
#83 | ||
Bannato
Iscritto dal: Jan 2009
Messaggi: 3
|
Quote:
se cosi' non fosse e non ci fosse questa negligenza anche sotto windows nessuno prenderebbe malware sotto .Il problema e' a chi sono dati in mano i computer ..quindi queste stesse cose che dici le dovresti dire anche per windows non solo per osx per difenderlo Quote:
come fa la gente a casa ad accorgersi se ha malware su osx se non usa un antimalware?? mi sembrano cose normali da capire e sopravvalutate troppo l'utente comune a casa che ha in mano i computer |
||
![]() |
![]() |
![]() |
#84 |
Bannato
Iscritto dal: Jul 2004
Messaggi: 8527
|
No ma io non sto dicendo che non sia una minaccia per gli utenti comuni, quello che dici è giustissimo, io stavo solo facendo un distinguo tra questioni si sicurezza imputabili al SISTEMA e questioni di sicurezza che invece non sfruttano falle del sistema ma normalissimi comportamenti del sistema. (es. fare quello che dice l'utente se l'utente lo autorizza con password). Se si apre la porta agli zingari, poi non si sta a ragionare su quanto la porta era poco robusta, questo contestavo ad alcuni ragionamenti fatti qua...
|
![]() |
![]() |
![]() |
#85 |
Senior Member
Iscritto dal: Sep 2006
Città: Padova
Messaggi: 2338
|
fanno tanto i fighetti a comprare l'apple da 2000€ e poi si vanno a scaricare i programmi crakkati per risparmiare 200€!ben gli sta....
EDIT: il resto lo tolgo va sennò poi c'è chi rosica e mi fa sospendere. ![]()
__________________
-----> 50 TRATTATIVE...TUTTE POSITIVE!!! <----- Corsair Carbide Air 540--Enermax Revolution 1050W--Asus P9X79 Deluxe--i7 4930K--48Gb Mushkin Red--EVGA GTX980 Hydro--X-Fi Titanium Champion Series--Samsung 840Pro RAID--Seagate 3T--Full liquid cooled--Asus MX25AQ Ultima modifica di m_w returns : 24-01-2009 alle 13:38. |
![]() |
![]() |
![]() |
#86 |
Senior Member
Iscritto dal: Jan 2003
Messaggi: 10395
|
E perchè invece non evitiamo del tutto il cercare di accendere flame? Ammonizione.
__________________
PC Specialist Recoil 17 - 13900HX - 32 GB DDR5 5200 - Geforce RTX 4080 Mobile 12Gb 175W - 1 SSD Corsair Core XT MP600 2 TB NVMe - 1SSD Solidigm P41+ 2TB NVMe |
![]() |
![]() |
![]() |
#87 | |
Senior Member
Iscritto dal: Sep 2006
Città: Padova
Messaggi: 2338
|
Quote:
Mi sembra un'ammonizione alquanto ingiusta.
__________________
-----> 50 TRATTATIVE...TUTTE POSITIVE!!! <----- Corsair Carbide Air 540--Enermax Revolution 1050W--Asus P9X79 Deluxe--i7 4930K--48Gb Mushkin Red--EVGA GTX980 Hydro--X-Fi Titanium Champion Series--Samsung 840Pro RAID--Seagate 3T--Full liquid cooled--Asus MX25AQ |
|
![]() |
![]() |
![]() |
#88 |
Senior Member
Iscritto dal: Jan 2003
Messaggi: 10395
|
A me sembra invece che parlare sempre di "fighetti", senza tralasciare quello che hai editato ma che mi è stato riportato in fase di segnalazione, e di gente che "rosica e che mi fa sospendere" come se non si fosse responsabili di ciò che si scrive, sia abbondantemente oltre la soglia dell'ammonizione. Adeguiamoci.
__________________
PC Specialist Recoil 17 - 13900HX - 32 GB DDR5 5200 - Geforce RTX 4080 Mobile 12Gb 175W - 1 SSD Corsair Core XT MP600 2 TB NVMe - 1SSD Solidigm P41+ 2TB NVMe |
![]() |
![]() |
![]() |
#89 |
Senior Member
Iscritto dal: Sep 2005
Messaggi: 917
|
Per chi fosse "interessato" al problema riporto i passi da seguire se si volesse eliminare il programma incriminato dal sistema attraverso l'uso del Terminale di OSX:
1) Lanciare l'applicazione Terminale 2) sudo su (inserire la propria password) 3) rm -r /System/Library/StartupItems/iWorkServices 4) rm /private/tmp/.iWorkServices 5) rm /usr/bin/iWorkServices 6) rm -r /Library/Receipts/iWorkServices.pkg 7) killall -9 iWorkServices Oppure ancora più facilmente scaricare un programma gratuito scritto appositamente per eliminare il problema su macscan. |
![]() |
![]() |
![]() |
#90 |
Bannato
Iscritto dal: Jan 2009
Messaggi: 684
|
Comunque secondo me questo Trojan segna un punto di svolta per gli utenti Mac. Ora bisogna stare più attenti.
Anche se non si tratta strettamente di una falla dell'OS, questo è Social Engineering allo stato puro e con il social engineering non c'è OS che tenga, il fatto che ora esistano malware del genere anche per OS-X non si può ignorare. Da parte mia consiglio di attivare il firewall di OS-X per chi non l'avesse fatto. In particolare configurare "l'accesso a applicazione e servizi specifici". ![]() ![]() Se si configura questa opzione l'OS richiederà conferma quando un'applicazione vuole accedere alla rete e c'è la possibilità di bloccarla o abilitarla in via definitiva. Non sono molte le applicazioni che hanno bisogno di farlo e una volta che l'applicazione è abilitata/bloccata non si è più disturbati da messaggi di conferma. Quindi è un'opzione abbastanza indolore. Lo ripeto perchè forse questa è una feature non molto nota di Leopard. Analoga funzione si poteva in precedenza (e ancora oggi) ottenere con il software LittleSnitch, che però è molto più rompiscatole, tipo Vista. Ultima modifica di macfanboy : 25-01-2009 alle 10:40. |
![]() |
![]() |
![]() |
#91 | |
Senior Member
Iscritto dal: Feb 2008
Messaggi: 8382
|
Quote:
__________________
Powered by AlphaWinUX fixed by Sbiancamento Guida al downgrade del firmware per i Seagate Momentus XT MacBook Pro M4 14" 16/512 Logitech MX Master 3S - Edifier R1280DBs + SoundBlaster X4 Pa - no sped. Vendo Mac Mini M1 8/512 |
|
![]() |
![]() |
![]() |
#92 |
Bannato
Iscritto dal: Apr 2006
Messaggi: 1548
|
ragazzi non so se lo sapete
ma per avere iWork 09 basta scaricare la prova dal sito Apple e inserire un serial "buono" e c'è l'avete definitivo e attivato ![]() ![]() tra l'altro chi è così scemo da scaricare un torrent con iWork 09+Trojan? ![]() |
![]() |
![]() |
![]() |
#93 | |
Senior Member
Iscritto dal: Feb 2008
Messaggi: 8382
|
Quote:
![]() ma poi ti sembra così strano che ci sia gente idiota che scarica warez condito dal p2p??? e più aumenterà la gente che usa OSX più aumenteranno questi casi...... contro l'idiozia non esiste sistema operativo sicuro
__________________
Powered by AlphaWinUX fixed by Sbiancamento Guida al downgrade del firmware per i Seagate Momentus XT MacBook Pro M4 14" 16/512 Logitech MX Master 3S - Edifier R1280DBs + SoundBlaster X4 Pa - no sped. Vendo Mac Mini M1 8/512 |
|
![]() |
![]() |
![]() |
#94 |
Member
Iscritto dal: Jun 2004
Messaggi: 143
|
Ma come fanno a sapere che sono state 20.000 persone ad averlo installato se per scaricarlo si usa il p2p ?
Non è che sto "trojan" è semplicemente un programmino che "telefona" a qualcuno per far sapere che l'Iwork craccato è stato installato? Hanno già provato cosa puo fare di maligno sta cosa una volta installato? Infine, nel sottotitolo della news si dice che ottiene i permessi di amministratore... si certo... perchè è l'utente che glieli da, non se li prende da solo di nascosto... mah... |
![]() |
![]() |
![]() |
#95 | |
Senior Member
Iscritto dal: Mar 2004
Città: In una casa. Dove cavolo dovrei vivere???
Messaggi: 1723
|
Quote:
Eppure i suoi danni li faceva... PORCA TROIA SE LI FACEVA... Povero il mio P3500... :'( |
|
![]() |
![]() |
![]() |
#96 |
Member
Iscritto dal: Nov 2008
Messaggi: 105
|
il grande cambiamento è iniziato non resta che starsene a guardare,ormai nulla sarà piu come prima, così come su un palcoscenico assisteremo a una svolta nel campo informatico molto importante, singolare poi che un utente mac si vada a scaricare una copia piratata di iwork ??!? ancora ci penso e non capisco .... mah non ha il minimo senso
|
![]() |
![]() |
![]() |
#97 |
Junior Member
Iscritto dal: Sep 2008
Messaggi: 24
|
be potete dire ciò che volete... ma resta il fatto che il virus è stato preso perchè si utilizzava software illegale... e cmq non si può fare il paragone con windows, è inutile visto che l'antivirus mi rilevava minimo un virus al gg... e cmq se non fosse per il fatto che viene visto come una parte troppo piccola di mercato, e quindi non viene considerato, linux, nelle sue varie distribuzioni, io uso ubuntu, è un grande sistema operativo... mancano solo un po di programmi, visto che nessuno si prende la briga di svilupparli..
|
![]() |
![]() |
![]() |
#98 | |
Senior Member
Iscritto dal: Oct 2000
Città: Reggio Emilia
Messaggi: 17229
|
Quote:
![]() Diciamocelo, su Xp io ho sempre avuto un AV (anche ora che ho una macchina virtuale, mi serve per lavorare e voglio essere relativamente tranquillo), usando Firefox e Thunderbird e non andandosi a scaricare warez o programmi crackati e da dubbie fonti, il rischio di "contagio" è sempre stato molto basso. Di fatto basta tenere un pc aggiornato con le ultime patch e prestare attenzione a cosa si installa/scarica. E questo vale per qualunque cosa ci stia installata sopra il pc.
__________________
Twinkle, twinkle, little star how I wonder what you are. |
|
![]() |
![]() |
![]() |
#99 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Perchè nessun utente MAC ha provato a reperire il malware in questione e fatto in modo coscienzioso un'installazione consapevole ?
Inserendo in questo forum, nel sotto forum specifico per l'Apple, i vari passaggi magari con qualche screen ? Perdonate se mi ripeto, (L'ho scritto nel 3D in argomento dedicato nel sotto forum specifico) ,ma proprio non riesco a comprendere questo comportamento. L'interesse del fatto è alto e lo dimostrano le letture del 3D sopra detto ma............. Quindi,concludendo,evidenziando l'installazione e la successiva rimozione. Noi utenti Windows della sezione "Antivirus e Sicurezza" facciamo spesso,in sicurezza, questi test. E' un ottimo metodo non solo per insegnare/imparare a prendere coscienza delle sempre più nuove minacce, ma anche per mettere alla prova il nostro sistema di configurazione difensiva. Ultima modifica di sampei.nihira : 26-01-2009 alle 12:03. |
![]() |
![]() |
![]() |
#100 | |
Bannato
Iscritto dal: Jan 2009
Messaggi: 684
|
Quote:
Il pericolo di questo Trojan è che la chiede in un momento che sembra "lecito", cioè l'installazione di iWork. Non tutti i programmi, anzi molto pochi in realtà, richiedo l'inserimento di pw per l'installazione, ma qualcuno lo fà. Forse iWork è fra questi (non ricordo), ma è plausibile che lo faccia. E quindi anche persone non del tutto tontolone possono cascarci. Su OS-X, tra l'altro, non si possono disabilitare come su Vista questi avvertimenti di sicurezza, e non basta un semplice "Allow", ma ci devi proprio scrivere la PW. Quindi la protezione dell'OS è presente, ma contro del social-engineering ben fatto non c'è OS che tenga. Insomma ora bisogna stare un po' più attenti quando un installer di un software arrivato "per vie traverse" ci chiede la PW, e pensarci 2 volte prima di scriverla... Fino a ieri i meccanismi di sicurezza dell'OS erano correttamente implementati, ma in realtà erano inutili perchè non erano presenti reali minacce "in the wild". |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:08.