|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#101 | |
|
Senior Member
Iscritto dal: May 2001
Messaggi: 12883
|
Quote:
Cmq in genere, come ho detto, il problema della sicurezza spesso è delle applicazioni, Vista è stato bucato (al CanSecWest) per una falla in Flash e in Java e la stessa falla poteva essere sfruttata anche in Linux (che ripeto, per scelta non hanno voluto fare). Ad ogni vendor va la responsabilità delle falle delle proprie applicazioni, almeno in ambito closed, MS non può farsi carico anche delle falle altrui. Si critica tanto IE ad esempio per ActiveX (cmq disattivabile), ma ci si scorda di Java e il fatto che possa influenzare anche altri browser... Tant'è che io ho Java disattivato in Firefox PS: cmq in entrambi i SO queste falle sono minimizzate molto dal fatto che le applicazioni girano in un ambiente con privilegi limitati. Ultima modifica di WarDuck : 05-11-2008 alle 13:51. |
|
|
|
|
|
|
#102 | |
|
Senior Member
Iscritto dal: May 2008
Messaggi: 622
|
Quote:
Codice:
2. Di bachi come quello della zlib se ne continuano a trovare svariati ogni mese, quindi l'esempio da me portato è più che mai attuale. Tanto per farti un esempio ti cito CVE-2008-3639, CVE-2008-3640 e CVE-2008-3641, pubblicati la settimana scorsa. In quei casi basta che l'utente *stampi* l'allegato contenente il virus per scatenare il bug e trovarsi il sistema compromesso. E guarda che l'allegato, in questo caso, può addirittura essere solo un "normale" file di testo, nulla di eseguibile. Dico "normale" fra virgolette perché sarebbe un file di testo contenente un virus e spedito da un virus. come si dice giustamente, anche nell'articolo linkato pochi post dietro, i dati vanno interpretati: Codice:
Is there anything in the analysis wich will prove one piece of software is "more secure" than another? No, not really. |
|
|
|
|
|
|
#103 | |
|
Bannato
Iscritto dal: Sep 2008
Messaggi: 69
|
Quote:
l'uccellino ha portato spia ? allora domandagli a che numero di account sta lui Ultima modifica di goofy60 : 05-11-2008 alle 15:00. |
|
|
|
|
|
|
#104 |
|
Bannato
Iscritto dal: Sep 2008
Messaggi: 69
|
|
|
|
|
|
|
#105 | |
|
Bannato
Iscritto dal: Sep 2008
Messaggi: 69
|
Quote:
io la ritengo una preveggenza (perciò lo chiamo mago Otelma ) perchè si dovranno verificare 2 ipotesi contestualmente.. per adesso non è così |
|
|
|
|
|
|
#106 | ||
|
Bannato
Iscritto dal: Sep 2008
Messaggi: 69
|
Quote:
Quote:
Ultima modifica di goofy60 : 05-11-2008 alle 15:27. |
||
|
|
|
|
|
#107 | |
|
Senior Member
Iscritto dal: May 2008
Messaggi: 622
|
Quote:
ps. dicendo che i virus per linux non esistono perchè è poco diffuso confermi quello che dice visron però. |
|
|
|
|
|
|
#108 | |
|
Bannato
Iscritto dal: Sep 2008
Messaggi: 69
|
Quote:
io penso invece che ci siano fondamentali differenze tra i sistemi Microsoft e Linux che difficilmente permetteranno una diffusione di virus a macchia d'olio come è successo in passato per virus come Sasser o similari |
|
|
|
|
|
|
#109 | |
|
Bannato
Iscritto dal: Aug 2008
Messaggi: 1062
|
Quote:
i virus distrutivi su Win sono oramai un bel po' di tempo che si sono affievoliti..quello che piace fare oggi e che rende e' grabbare i dati delle carte di credito user e passw et agli utenti in rete ..etc |
|
|
|
|
|
|
#110 | |
|
Senior Member
Iscritto dal: May 2008
Messaggi: 622
|
Quote:
ragazzi quanto sono ignorante... è ovvio che ci siano differenze fondamentali tra i due sistemi, ma questo non vuol dire che un qualsiasi babbano possa usare una macchina linux cliccando a destra e a manca e non facendo danni! il pc non è intelligente, fa semplicemente quello che gli dici..è sempre la solita storia della sedia e la tastiera |
|
|
|
|
|
|
#111 | |
|
Moderatore
Iscritto dal: Nov 2006
Messaggi: 21878
|
Quote:
c'è comunque da dire che un sistema linux ben configurato difficilmente sarà meno sicuro di un sistema windows dove puoi agire su meno parametri
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX) Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000 Ultima modifica di !fazz : 05-11-2008 alle 15:46. |
|
|
|
|
|
|
#112 | ||
|
Bannato
Iscritto dal: Aug 2008
Messaggi: 1062
|
Quote:
sarebbe come fondere del burro in padella a fuoco lento Quote:
http://www.hwupgrade.it/forum/showpo...3&postcount=41 poi mettici i warez presi dal p2p e che si installano con incapsulato questo tipo di malware .sempre senza avere sulla macchia un antivirus etc che rileva e blocca prima come tutti gli utenti Osx e Linux non hanno Ultima modifica di Visron : 05-11-2008 alle 16:00. |
||
|
|
|
|
|
#113 | |
|
Moderatore
Iscritto dal: Nov 2006
Messaggi: 21878
|
Quote:
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX) Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000 |
|
|
|
|
|
|
#114 | |
|
Bannato
Iscritto dal: Aug 2008
Messaggi: 1062
|
Quote:
Ultima modifica di Visron : 05-11-2008 alle 16:04. |
|
|
|
|
|
|
#115 | |
|
Moderatore
Iscritto dal: Nov 2006
Messaggi: 21878
|
Quote:
ho parlato anche di ambienti con serie policy di sicurezza quindi un utente con possibilità di accesso ad amministratore a vista non è proprio l'esempio migliore di ambiente ad alta sicurezza ma in un ambiente abbastanza sicuro (per esempio una gentoo moddata grsecurity + selinux settato come si deve) il sistema operativo, grazie alla doppia politica di sicurezza, mandatoria e discrezionale) blocca l'utente e gli impedisce l'accesso a qualsiasi risorsa alla quale non si abbiano i permessi e le policy non siano soddisfatte. in uno scenario del genere l'utente non ha pwd di root e l'autorizzazione per l'esecuzione di un programma deve essere chiesta al responsabile che deve essere skillato su queste problematiche
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX) Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000 |
|
|
|
|
|
|
#116 | |
|
Bannato
Iscritto dal: Aug 2008
Messaggi: 1062
|
Quote:
|
|
|
|
|
|
|
#117 |
|
Bannato
Iscritto dal: Sep 2008
Messaggi: 69
|
ragioniamo su questa ipotesi:
del malware che si dovrebbe installare su macchine Linux tramite tecniche di social enginering (vale a dire installa questa cosa senza sapere cos'è) 1) premesso che chi usa sistemi Linux ha un buon livello di conoscenza informatica per cui se ipotizziamo qualcuno mi mandasse un allegato con uno scriptino .sh per prima cosa andrei a vedere di cosa si tratta (vi nome file) 2) un file che viene scaricato dal web non può essere eseguito immediatamente..non ha i permessi per essere eseguito per cui l'utente inesperto dovrebbe dare pure un comando chmod per rendere quel file eseguibile (ma l'utente non era inesperto ?).... 3) per eseguire uno scriptino che per esempio ho scaricato sul mio desktop oltre a dare i permessi di cui sopra devo anche indicare con ./ che voglio eseguire lo scriptino che si trova in locale 4) gli utenti Linux aggiornano tutto il proprio sw con repository ufficiali certificati al contrario degli utenti Microsoft che devono andare a zonzo per scaricare sw per rendere produttivo il proprio pc per tutti questi motivi ritengo che il social enginering sia destinato a non attecchire nel mondo Linux...cosa ne pensate? |
|
|
|
|
|
#118 | |
|
Bannato
Iscritto dal: Aug 2008
Messaggi: 1062
|
Quote:
nn crederai di dar in mano il computer a tutta la gente comune e di togliergli poi la passw ?? |
|
|
|
|
|
|
#119 | |
|
Bannato
Iscritto dal: Sep 2008
Messaggi: 69
|
Quote:
i punti 2 e 3 non sono per niubbi è gradito un commento dai tecnici, grazie |
|
|
|
|
|
|
#120 | |
|
Moderatore
Iscritto dal: Nov 2006
Messaggi: 21878
|
Quote:
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX) Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000 |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:49.




















