|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#101 | |
|
Senior Member
Iscritto dal: May 2000
Città: Milano
Messaggi: 535
|
Re: x Vik Viper
Quote:
__________________
Si sopravvive a tutto... . __...tranne che alla morte \/[email protected] ICQ UIN#7577984 |
|
|
|
|
|
|
#102 | |
|
Senior Member
Iscritto dal: May 2000
Città: Milano
Messaggi: 535
|
Re: Re: si sparano anni di carcere come caramelle
Quote:
Sarai anche dottore, ma mi sembri un po' scarso in materia, salvo sentirti davvero, allora, giudice in pectore. Mi sbaglio? Ovviamente non voglio dire che esprimere una opinione non sia legittimo (in quasi tutti i modi). E il tuo è sicuramente come dici tu legittimissimo. Peccato sappia tanto da chiacchiera da bar. Quello che chiedevo era innanzitutto una distinzione su cosa è un hacker (o cosa dovrebbe essere), giusto per non fare un giro alla fiera del luogo comune. Anche leggendo con attenzione il tuo post è EVIDENTE che non fai nessun distinguo... (L'ITALIANO!!!) Il risultato della tua lunga e profonda riflessione lo esprimerei in relazione alle pene che dici commineresti a tipi come questo scellerato. Dal tuo modo di esprimerti è facile evincere che tu ti senta più sicuro di me in questa materia, non per quanto concerne la conoscenza dei virus!!
__________________
Si sopravvive a tutto... . __...tranne che alla morte \/[email protected] ICQ UIN#7577984 Ultima modifica di Vik Viper : 16-09-2004 alle 09:08. |
|
|
|
|
|
|
#103 | |
|
Senior Member
Iscritto dal: May 2000
Città: Milano
Messaggi: 535
|
Quote:
cmq suggerisco a tutti quelli che parlano di genialità di leggersi almeno questo: http://punto-informatico.it/p.asp?i=48024 E' vero: per scrivere un virus non sei il primo che trovi per strada: qcosa devi sapere, ma NON sei un genio SOLO per quello. Ripeto: a qcuno lo sembrerà così lo stesso, ma è naturale; anche agli amerindi i conquistadores sembravano degli Dei!! Chi sa, sa bene che l'autore di Sasser (SOLO per aver scritto Sasser) non ha alcuna dote da genio! Al più pare abbia pendente un processo penale per i danni che ha fatto per la sua irresponsabiltà. Aggiungo che mi auguro che paghi. Non so dire quanto sia il giusto (non spetta a me) ma mi auguro che paghi salato e impari la lezione. Io il carcere lo conosco per averlo vissuto in presa diretta (anche se non da detenuto) e ci tengo a precisare che cmq sparare anni di carcere sulla base della propria incazzatura è tipicamente sintomo di superficialità e ottusità (almeno in questo ambito). Tutti liberi di dire str0n%ate, certo, ma sempre str0n%ate rimangono... (anche questa lo è!)
__________________
Si sopravvive a tutto... . __...tranne che alla morte \/[email protected] ICQ UIN#7577984 |
|
|
|
|
|
|
#104 |
|
Senior Member
Iscritto dal: Aug 2002
Messaggi: 14996
|
x Vik Viper
L società per la quale lavoro non è la mia (altrimenti adesso stavo circondato da belle donne in qualche MIA isola privata... Io volevo puntare solo il dito sul fatto che troppo spesso simili "catastrofi" informatiche avvengono perchè vi sono troppi utenti dal clic facile (e non mi si venga a dire che bisogna essere dei geni per capire che se uno sconosciuto mi manda una mail senza testo o cmq incomprensibile e con uno strano allegato, devo essere laureato per pensare che forse non sia il caso di aprirla), ma molte delle colpe sono da imputare anche ai presunti esperti di sicurezza che spesso non sono proprio dei geni in informatica (magari lo sono in altre cose, ma perchè allora fanno questo lavoro) e che soprattutto per motivi stupidi quali una strana burocrazia preferiscono rimandare l'installazione di patch dopo aver fatto delle certificazioni. Sul fatto che chi ha scritto il virus non sia un genio, nulla da eccepire, però non è possibile che nessuno si renda conto che c'è qualcosa che non va se un ragazzino può mettere in crisi il mondo informatico. P.S. Scusami mi potresti dire allora quali altri inconvenienti dava il sasser (a parte diffondersi e replicarsi). Ovviamnete sto parlando solo di problemi informatici (quindi non considerare il tempo perso e l'eventuale lavoro non prodotto). Ultima modifica di canislupus : 16-09-2004 alle 09:14. |
|
|
|
|
|
#105 |
|
Senior Member
Iscritto dal: Jan 2003
Messaggi: 10395
|
Attenzione che tenere aggiornati i Pc di un'azienda, sotto Win, non è semplice, soprattutto se sei privo di adeguati sistemi per la distribuzione (che costano - grazie a MS - tantissimo) degli update in rete.
E hai voglia a dire agli utenti che dovrebbero fare ogni tanto clic su quell'iconcina con su scritto "windows Update". Quando escono delle patch, al momento, io debbo scaricarmi il file eseguibile e lanciarlo su ogni singola macchina (ce ne sono una cinquantina). E hai voglia a parlare alla direzione di "remote manageability", che quando vedono i costi connessi all'ACQUISTO di una soluzione Update server o remote managament, ti mandano a ..... Molto spesso non è chi è responsabile IT nelle aziende ad essere inetto, bisogna guardare cosa c'è al contorno.
__________________
PC Specialist Recoil 17 - 13900HX - 32 GB DDR5 5200 - Geforce RTX 4080 Mobile 12Gb 175W - 1 SSD Corsair Core XT MP600 2 TB NVMe - 1SSD Solidigm P41+ 2TB NVMe |
|
|
|
|
|
#106 |
|
Senior Member
Iscritto dal: May 2000
Città: Milano
Messaggi: 535
|
che domande mi fai?
qual'è il problema? non lo sai o pensi che io voglia dire che ce ne siano alcuni che ti sono sfuggiti?
Nel primo caso leggiti l'articolo che cito, oppure fai una ricerchina con "sasser" su google. Nel secondo caso, se ho dato l'idea di voler dire questo allora ho sbagliato ad esprimermi. PS l'articolo l'ho citato per 2 motivi: 1o perché evidenzia che il codice di Sasser è pure scritto male oltre che sfruttare una falla non scoperta dall'autore di cui già esisteva addirittura la pacth e già altri avevano sfruttato (alla faccia della genialità). 2o perché gli esperti ritenevano che NON si sarebbe diffuso molto (lungimiranti!!) giusto per riallacciarmi al tuo discorso. Invece per quanto riguarda la sicurezza io credo che al di là della competenza dell' utente (non è da queste parti che lo si definisce spesso "utonto"?) sia da perseguire anche e sosprattutto proattivamente. Esempi migliori si windows ci sono, e rispondono a politiche più attente di M$ (che ha dimostrato estrema negligenza in questo) per quanto concerne l'argomento. PS Ma tu sei il canislupus di clony Italia?
__________________
Si sopravvive a tutto... . __...tranne che alla morte \/[email protected] ICQ UIN#7577984 |
|
|
|
|
|
#107 |
|
Member
Iscritto dal: Oct 2003
Città: Londra
Messaggi: 92
|
x cdimauro
"Gli hacker serii dovrebbero comunque attenersi alla legge, a prescindere da ciò che si prefiggono. Se vogliono entrare in un sistema, debbono prima richiedere un'autorizzazione nero su bianco dell'interessato, e poi provarci. Altrimenti sono fuorilegge: in Italia si rischia dai 3 mesi ai 3 anni soltanto per questo..."
Non ho mai detto che gli hacker sono in regola. Solo che non fanno quello che fanno per fare casini, mentre i distributori di virus, hanno, come scopo ultimo, quello di fare danni. Ma tutti e due sono fuorilegge. |
|
|
|
|
|
#108 |
|
Member
Iscritto dal: Jan 2003
Messaggi: 233
|
Vi viene in mente nulla pensando che se ci sono i virus, chi produce gli antivirus è moooooooooooolto contento???se ci sono le falle nel computer, chi produce firewall è moooooooooooooolto contento???
A volte mi solletica l'idea che non siano solo questi ragazzi a creare i virs, ma anche le stesse società che producono gli antivirus. Direte voi a che scopo???, semplice per gli antivirus gratuiti torna bene perché così dimostrano che hanno delle defimizioni più aggiornate, per quelli non gratuiti idem ma ne fanno più pubblicità e poi sono anche un pelino più professionali (1+1 fa 2). |
|
|
|
|
|
#109 | |||||
|
Senior Member
Iscritto dal: Jan 2002
Città: Germania
Messaggi: 26110
|
Quote:
Quote:
Quote:
Quote:
Quote:
__________________
Per iniziare a programmare c'è solo Python con questo o quest'altro (più avanzato) libro @LinkedIn Non parlo in alcun modo a nome dell'azienda per la quale lavoro Ho poco tempo per frequentare il forum; eventualmente, contattatemi in PVT o nel mio sito. Fanboys |
|||||
|
|
|
|
|
#110 | |
|
Senior Member
Iscritto dal: Jan 2002
Città: Germania
Messaggi: 26110
|
Quote:
__________________
Per iniziare a programmare c'è solo Python con questo o quest'altro (più avanzato) libro @LinkedIn Non parlo in alcun modo a nome dell'azienda per la quale lavoro Ho poco tempo per frequentare il forum; eventualmente, contattatemi in PVT o nel mio sito. Fanboys |
|
|
|
|
|
|
#111 | ||||
|
Senior Member
Iscritto dal: Jan 2002
Città: Germania
Messaggi: 26110
|
Re: Re: Re: si sparano anni di carcere come caramelle
Quote:
Quote:
Quote:
Sarebbe bastato il solo primo post, ma dopo il secondo dubbi in merito non avrebbero dovuto essercene... Quote:
__________________
Per iniziare a programmare c'è solo Python con questo o quest'altro (più avanzato) libro @LinkedIn Non parlo in alcun modo a nome dell'azienda per la quale lavoro Ho poco tempo per frequentare il forum; eventualmente, contattatemi in PVT o nel mio sito. Fanboys |
||||
|
|
|
|
|
#112 | |
|
Senior Member
Iscritto dal: Jan 2002
Città: Germania
Messaggi: 26110
|
Quote:
__________________
Per iniziare a programmare c'è solo Python con questo o quest'altro (più avanzato) libro @LinkedIn Non parlo in alcun modo a nome dell'azienda per la quale lavoro Ho poco tempo per frequentare il forum; eventualmente, contattatemi in PVT o nel mio sito. Fanboys |
|
|
|
|
|
|
#113 | |
|
Senior Member
Iscritto dal: Jan 2002
Città: Germania
Messaggi: 26110
|
Re: che domande mi fai?
Quote:
__________________
Per iniziare a programmare c'è solo Python con questo o quest'altro (più avanzato) libro @LinkedIn Non parlo in alcun modo a nome dell'azienda per la quale lavoro Ho poco tempo per frequentare il forum; eventualmente, contattatemi in PVT o nel mio sito. Fanboys |
|
|
|
|
|
|
#114 | |
|
Senior Member
Iscritto dal: Jan 2002
Città: Germania
Messaggi: 26110
|
Re: x cdimauro
Quote:
__________________
Per iniziare a programmare c'è solo Python con questo o quest'altro (più avanzato) libro @LinkedIn Non parlo in alcun modo a nome dell'azienda per la quale lavoro Ho poco tempo per frequentare il forum; eventualmente, contattatemi in PVT o nel mio sito. Fanboys |
|
|
|
|
|
|
#115 |
|
Senior Member
Iscritto dal: Aug 2002
Messaggi: 14996
|
x leoneazzurro
Ehm forse mi sono espresso un tantino male... Io lavoro per conto dell'IBM (non sono dipendente... magari... Allo stato attuale dove lavoro fanno una cosa molto simile tramite degli script che partono al logon di ogni macchina e che provvedono a distribuire alcune patch già "certificate". Il problema che volevo evidenziare è che purtroppo spesso in grosse realtà aziendali si aspetta moltissimo a distribuire queste patch adducendo motivazioni quali la certificazione delle stesse (ora dimmi tu che senso ha certificare e installare una patch per Outlook Express, se per policies aziendali noi usiamo SOLO Outlook con un server di Exchange ?). Certo la colpa di simili atteggiamenti è da cercarsi anche in una burocrazia assurda, ma credo che in parte sia colpa anche di alcuni responsabili della sicurezza che non si rendono conto che a volte queste patch vanno a tappare delle falle spaventose e preferiscono aspettare mesi per una presunta certificazione, lasciando di fatto i pc vulnerabili a qualsiasi attacco. x VikViper Io non ho assolutamente sostenuto che il Sasser sia stato scritto bene. Volevo solo porre l'accento sul fatto che un ragazzo di 18 anni sfruttando una falla conosciuta da tempo e con un virus scritto anche male è riuscito a mettere in ginocchio milioni di pc (e non stiamo parlando solo dei pc degli utonti, ma anche di pc di grosse società... ne so qualcosa io che mi sono dovuto divertire a toglierli a mano... P.S. Indovina un po'... Sì, sono proprio io... Quel matto là dell'admin... |
|
|
|
|
|
#116 |
|
Senior Member
Iscritto dal: Jan 2003
Messaggi: 10395
|
[quote]Originariamente inviato da canislupus
x leoneazzurro Ehm forse mi sono espresso un tantino male... Io lavoro per conto dell'IBM (non sono dipendente... magari... Allo stato attuale dove lavoro fanno una cosa molto simile tramite degli script che partono al logon di ogni macchina e che provvedono a distribuire alcune patch già "certificate". Il problema che volevo evidenziare è che purtroppo spesso in grosse realtà aziendali si aspetta moltissimo a distribuire queste patch adducendo motivazioni quali la certificazione delle stesse (ora dimmi tu che senso ha certificare e installare una patch per Outlook Express, se per policies aziendali noi usiamo SOLO Outlook con un server di Exchange ?). Certo la colpa di simili atteggiamenti è da cercarsi anche in una burocrazia assurda, ma credo che in parte sia colpa anche di alcuni responsabili della sicurezza che non si rendono conto che a volte queste patch vanno a tappare delle falle spaventose e preferiscono aspettare mesi per una presunta certificazione, lasciando di fatto i pc vulnerabili a qualsiasi attacco. Appunto.. in GROSSE realtà aziendali il costo di quello che dici tu non è rilevante. In piccole aziende, come dove lavoro io, son costi che non si possono prendere alla leggera, soprattutto dopo aver pagato fior di quattrini per le licenze di SO, Office e software di gestione
__________________
PC Specialist Recoil 17 - 13900HX - 32 GB DDR5 5200 - Geforce RTX 4080 Mobile 12Gb 175W - 1 SSD Corsair Core XT MP600 2 TB NVMe - 1SSD Solidigm P41+ 2TB NVMe |
|
|
|
|
|
#117 | |||
|
Senior Member
Iscritto dal: Jan 2003
Città: Milano - Udine
Messaggi: 9418
|
Re: Re: Re: Re: si sparano anni di carcere come caramelle
Quote:
Perchè il solo giurista ha la capacità di modificare di valutare l'apporto o la modifica di una norma senza alterare o squilibrare tutto il sistema, se parliamo dell'Italia, molto complesso e fragile di persè. Altrimenti sarebbe come chiedere ad un gioielliere di valutare, sulla base delle sue esperienze di commerciante derubato, le pene da attribuire ai ladri di oggetti preziosi. Potrà anche fare una stima dei danni apportati e tradurlo in tempo da trascorrere in carcere ma n avrà mai la percezione 1) dei cambiamenti che avvengono per riflesso al sistema penale 2) la sua valutazione sarà solo empirica mentre dietro alla creazione di una regola c'è tutto uno studio che parte da molto lontano, da correnti di pensiero anche diametralmente opposte tra loro. Quote:
Però sai benissimo che con hacking, se guardiamo soprattutto come è nato il termine e quali sn state le persone che ne hanno dato l'origine n è sinonimo di entrare in un computer senza essere autorizzati. E' una filosofia che và molto oltre, uno stile di vita se vogliamo, di quelle persone che tentano di capire ( come può essere chessò un ragazzo appassionato di elettronica che smonta il telecomando di casa e tenta di capire come è fatto, entrando in possesso autonomamente di conoscenze empiriche) cosa c'è al di là di una scatola ( pc), di una rete ecc. ecc. Quote:
|
|||
|
|
|
|
|
#118 | ||
|
Senior Member
Iscritto dal: Oct 2002
Città: San Jose, California
Messaggi: 11794
|
Re: x Vik Viper
Quote:
Io programmavo in C++ a 15 anni e non ero sicuramente un genio, nonostante tutto ero perfettamente in grado di scrivere un virus del tempo (anni '90). Quote:
__________________
"We in the game industry are lucky enough to be able to create our visions" @ NVIDIA |
||
|
|
|
|
|
#119 |
|
Senior Member
Iscritto dal: Sep 2004
Messaggi: 3967
|
Un piccolo dubbietto, dopo aver in parte cercato di contribuire a questo 3d ed in parte leggendo le vostre risposte, credevo di avere le idee più chiare, ma invece mi sento un pò disorientato perchè mi chiedevo:
do per buono quello che i più esperti di voi hanno argomentato in merito alla difficoltà o meno di scrivere un virus o un exploit che dir si voglia e, se non ho inteso male, non è sinonimo di arte o particolare bravura nella programmazione o nella conoscenza dei sistemi informatici e, quindi, il dubbio mi sorge spontaneo: allora, se un ragazzino che, assodata la sua non abilità, assodata la sua non particolare o elevata esperienza nell'ingegneria del software, riesce a fare tutto sto casino in mezzo mondo, allora si potrebbe parlare di....come dire.... "concorso di colpa collettivo"? Nel senso che se tutta la rete informatica, compresa anche quella gestita dal fior fiore degli esperti, rischia di cadere per cose del genere, la nostra, anzi meglio, la mia ignoranza in materia come quella di tanti altri, dovrebbe essere considerata in parte una colpa? Ma, se mentre io che sono un utonto, e quindi non do particolare peso alle patch, agli aggiornamenti, e al resto, dato che nella vita mi occupo di altro, chi invece si occupa di questo e permette che avvengano determinate cose, non dovrebbe in parte sentirsi anche lui...."colpevole"? Perdonatemi se non sono riuscito a spiegarmi bene adesso.... sono un pochetto stancuccio |
|
|
|
|
|
#120 |
|
Member
Iscritto dal: May 2003
Messaggi: 104
|
Non ci ha messo molto....
http://www.repubblica.it/2004/i/sezioni/scienza_e_tecnologia/sass/sass/sass.html Ocimin |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:35.



















