|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#81 | ||
|
Messaggi: n/a
|
Quote:
Quote:
un test per essere attendibile dovrebbe rispecchiare per quanto possibile la realtà...nel test, miller sapeva che non avrebbe incontrato un antivirus quindi creando l'exploit non si è preoccupato se fosse o meno rintracciabile facilmente da un antivirus...questo amplia la portata delle possibile soluzioni a sua disposizione nella realtà però non avrebbe dovuto preoccuparsi solo di bucare il browser ma anche di superare un eventuale software di protezione installato ...quindi magari avrebbe scartato l'exploit che ha usato nel test perché facilmente rintracciabile...(faccio per fare un esempio)
Ultima modifica di ShoShen : 20-03-2009 alle 18:39. |
||
|
|
|
#82 | |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Quote:
Sai cosa sarebbe veramente interessante ? A me interesserebbe sapere quali browser internet usano personalmente Nils e Miller........ Ultima modifica di sampei.nihira : 20-03-2009 alle 19:30. |
|
|
|
|
|
|
#83 | |
|
Messaggi: n/a
|
Quote:
posto solo per una precisazione di cui mi sono accorto solo ora (rileggendo il mio post)...quando dico "capisco il tuo punto di vista, però consideriamo anche il fatto che non aggiunge nulla di nuovo a quello che già sapevamo..." ovviamente non era inteso che il tuo punto di vista non aggiungeva nulla di nuovo, ma che il test fatto con questi requisiti non aggiunge nulla che non sapevamo al dibattito sui browser..in pratica mi riferivo a quello che avevo quotato buona cena Ultima modifica di ShoShen : 20-03-2009 alle 20:48. |
|
|
|
|
#84 | |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Quote:
|
|
|
|
|
|
|
#85 |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
http://blogs.zdnet.com/security/?p=2941
Questa intervista, probabilmente, rivaluta Safari sotto Windows. Ma soprattutto Chrome. Gentilmente chi sà bene l'inglese potrebbe tradurla per tutti gli utenti ? Io afferro 7 parole su 10 (quando và bene)...... Ultima modifica di sampei.nihira : 21-03-2009 alle 15:28. |
|
|
|
|
|
#86 |
|
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
sto provando a tradurlo il più fedelmente possibile, anche se non in maniera letterale, quindi qualche espressione non sarà precisissima (ad ogni modo è un buon training per la traduzione di CIS
cmq mi servirà un buon quarto d'ora - venti minuti
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
|
|
|
|
|
#87 |
|
Bannato
Iscritto dal: Aug 2007
Messaggi: 3847
|
.
Ultima modifica di riazzituoi : 28-04-2010 alle 16:44. |
|
|
|
|
|
#88 | |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Quote:
Mi sembra, dal risultato della manifestazione, che possiamo concludere che, a default, Chrome sia più "un osso duro" di FF ? |
|
|
|
|
|
|
#89 |
|
Messaggi: n/a
|
da quanto mi pare di capire miller dice che per bucare Chrome che usa una specie di sandbox avrebbe bisogno di due bug uno per eseguire codice e uno per farlo uscire dalla sandboxie
|
|
|
|
#90 |
|
Bannato
Iscritto dal: Aug 2007
Messaggi: 3847
|
.
Ultima modifica di riazzituoi : 28-04-2010 alle 16:44. |
|
|
|
|
|
#91 |
|
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
ci provo, prendetela comunque molto alla buona come traduzione..è fatta di fretta
------------------------------------------------------------------------ "Vancouver, BC - Alla conferenza di sicurezza di CanSecWest, ho avuto la possibilità di sedermi con Charlie Miller, il ricercatore che forzò un MacBook, completamente patchato (aggiornato), usando una vulnerabilità di Safari nell'esecuzione di codice.. Noi abbiamo parlato riguardo la sicurezza dei Web Browser, la vulnerabilità di mercato e la necessità di "moduli" anti-exploit nei moderni sistemi operativi. Ryan Naraine: Allora, cosa ci può dire sulla vulnerabilità? Charlie Miller: Non molto. Come dicono le regole del contest, sono sotto NDA(?? Funziona su Safari in Windows? Non lo so. Non ci ho guardato. Ha preso in considerazione l'idea di riportare la vulnerabilità alla Apple? Io non ho mai ceduto bug gratuitamente. Ho una nuova idea. E' chiamata "niente più bug gratis". Le vulnerabilità hanno un valore di mercato e allora non ha senso lavorare sodo per trovare un bug, scrivere un exploit e darlo via. Apple paga le persone per fare lo stesso lavoro, così sappiamo che c'è un valore dietro questo lavoro. Qual è il vaore di mercato di qual bug di Safari? Era probabilmente più del prezzo che ho vinto (5000$). E' molto meno di quella di IE8 (exploitato da Nils) di circa una decina. Potrei prendere più di 5000 per quello, ma preferisco venire qui e mostrare cosa posso fare e avere un pò di titoli per la compagnia x cui lavoro. Perchè safari?Perchè non vai oltre IE o safari? é molto semplice. safari su mac è più facile da forzare. Quello che rende la cosa difficile sotto Win (per far andare a buon fine un exploit), Mac non ce l'ha. L'hacking sotto Mac è molto più facile. Non hai bisogno di saltare attraverso i cerchi (??) e combattere con tutti gli anti-exploit che troveresti in Windows. [SEE] Con il mio exploit per Safari, ho inserito del codice in un processo e so esattamente dove sta per andare. Non c'è nulla dato al caso (improvvisazione). So quando salto là, il codice è là e lo posso eseguire là(chi mi spiega cosa vuol dire?? E' chiaro che tutti e 3 i browser hanno bug. L'esecuzione di codice buca qualunque cosa. Ma quello è solo metà dell'equazione. L'altra metà è il "forzamento" di esso. Non ci sono ostacoli da scavalcare in un Mac OS X. Cos'è stato più difficile? Trovare i bug e scrivere l'exploit? Cambia. Nel passato, è sempre stato difficile trovare bug ma una volta trovati era più faceile scrivere un exploit affidabile. Ora le softwarehouse si sono fatte furbe e hanno reso più difficile creare exploit. E' difficile trovare un buon bug oggi giorno ed anche più difficile riuscire a sfruttarlo e a ssuperare tutti gli ostacoli. Per questo Dino Dai Zovi ed io siamo un buon team. Lui si specializza negli exploit e io posso concentrarmi nel ricercare buoni bug. In una scala da uno a 10, quanto ha impressionato il fatto che Nils abbia forzato tutti e 3 i principali browser? Ero sorpreso. Per IE8 gli darei un 9 su 10. Per Safari forse un 2. E' troppo facile superare safari. Per Firefox su Windows, gli darei un 10. Quello era il più impressionante dei3. E' molto difficile forzare FF su Win. Davvero? qual'è la differenza tra quello che puoi fare con IE e non puoi con FF? La tecnica che ha usato funziona contro IE ma non contro Firefox. Essa (la tecnica) ti permette di inserire codice in uno specifico punto della memoria. Mark Down e Alex Sotirov parlarono di questo al Black hat dell'anno scorso. Puoi usare una tecnica per fare in modo che il .net not opt into the mitigations(??) e saltare facilmente gli ostacoli. Con FF non puoi farlo. Di tutti i browser sui OS, il target più difficile è FF su Windows. Con Firefox su Mac, puoi fare qualunque cosa tu voglia. Non c'è nulla nel sistema operativo Mac che te lo impedirà. [...] Google Chrome era l'obiettivo fissato. Sorpreso? Ci sono bug in Chrome ma sono molto difficili da exploitare. Io ho una vulnerabilità di Chrome adesso, ma non so come sfruttarla. E' molto difficile. Loro hanno quel modello di sandbox da cui è difficile uscire. Con Chrome, è una combinazione di cose - non puoi eseguire sopra tutto, sopra le protezioni del OS in Win e la Sandbox. [...] Stanno migliorando i browser per una migliroe sicurezza degli utenti? I browser sono così complessi, è impossibile far andare tutto bene. Con tutto quel codice e le dipendenze, è dura essere perfetti. Le persone dicevano 5 anni fa che i buffer overflows si sarebbero risolti. Bene, non lo sono stati. I Bug ci saranno sempre e così è un arduo movimento lavorare sugli anti-exploit. I browser fanno un lavoro migliore che fornire avvertimenti visuali di phishing e siti infetti o SSL. Non è abbastanza ma è meglio che niente. Penso che quello che si vede oggi con Chrome e il sandboxing, quello è dove tutti dovranno andare. Ci vorrà qualche anno, ma quello dovrà essere lo standard." ------------------------------------------------------------------------- Ho saltato alcuni articoli che parlavano di quanto l'avevano pagato..inutili ai fini di questo 3d Ribadisco la traduzione fatta coi piedi, ma almeno io mi sono allenato con l'inglese per la traduzione CIS (poco a dir la verità ) e magari qualcun'altro che nn conosce la lingua, che sarebbe tagliato fuori, ne può approfittare per intervenire...Saluti
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 Ultima modifica di cloutz : 21-03-2009 alle 17:10. |
|
|
|
|
|
#92 |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Grande.
Del resto l'argomento interessantissimo la "esigeva". |
|
|
|
|
|
#93 | |
|
Senior Member
Iscritto dal: Apr 2008
Messaggi: 2000
|
Quote:
__________________
"Sei fortunato che non sei un mio studente. Non prenderesti un buon voto per un tale progetto" [Andrew Stuart Tanenbaum a Linus Torvalds nel 1991, sul kernel linux] Linux user number 534122 |
|
|
|
|
|
|
#94 |
|
Senior Member
Iscritto dal: May 2008
Messaggi: 657
|
Ho provato entrambi i browser, preferisco di gran lunga firefox!
Ho installato anche noscript solamente che è abbastanza invasivo! Come potrei trammite le opzioni renderlo più "docile" per far si che molti siti funzionino a dovere? |
|
|
|
|
|
#95 |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 324
|
rimango a firefox,sinceramente non riuscirei a stare senza alcuni plugin.Attendo con ansia la nuova versione per vedere quale migliorie hanno apportato.Qualcuno di voi che ha la beta sa dirmi fino ad ora se ha notato vantaggi ?
__________________
Mobo: Asus Z 170-K - Processore: Intel i5 6600K+CM Seidon 120 Ver.2 - Ram: 2x8gb Kingston HyperX Fury DDR4 - Hard Disk: Seagate Barracuda 1TB - Scheda Video: Msi Gaming GTX 960 4Gb - Alimentatore: Cooler Master CM650M - Case: Cooler Master Silencio 550 - Monitor: Benq GW2270 - Tastiera+Mouse: CoolerMaster Storm Octane |
|
|
|
|
|
#96 |
|
Senior Member
Iscritto dal: May 2008
Messaggi: 657
|
|
|
|
|
|
|
#97 |
|
Bannato
Iscritto dal: Aug 2007
Messaggi: 3847
|
.
Ultima modifica di riazzituoi : 28-04-2010 alle 16:43. |
|
|
|
|
|
#98 | |
|
Senior Member
Iscritto dal: Aug 2006
Messaggi: 4350
|
Quote:
Ma che tonti questi intervistatori nessuno che chiede: "Quale browser lei preferisce usare ed in quale piattaforma ?" Mah !! P.S. @ Tutti Avrei un dubbio da chiedere a tutti. Avevo inserito un 3D in Mondo Apple per informare gli utenti degli eventi della manifestazione. Ovviamente qualche utente mi ha dato addosso....... Secondo voi sarebbe ns dovere,oppure giusto, inserire per completezza, l'intervista di Nils in quel 3D ? (Naturalmente io non lo faccio......) Ultima modifica di sampei.nihira : 23-03-2009 alle 15:48. |
|
|
|
|
|
|
#99 | |
|
Messaggi: n/a
|
Quote:
![]() edit: mi correggo, da quanto mi pare di capire non vince chi arriva per primo Ultima modifica di ShoShen : 23-03-2009 alle 16:12. |
|
|
|
|
#100 |
|
Bannato
Iscritto dal: Aug 2007
Messaggi: 3847
|
.
Ultima modifica di riazzituoi : 28-04-2010 alle 16:45. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:06.





















