Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > Articoli

Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
Abbiamo visto ancora una volta la Formula E da vicino, ospiti di Jaguar TCS Racing. In questa occasione però curve e rettilinei erano quelli di un circuito permanente, molto diverso dagli stretti passaggi delle strade di Roma
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 17-02-2015, 14:04   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75175
Link all'Articolo: http://www.hwupgrade.it/articoli/sic...nsa_index.html

Da oltre 15 anni c'è un avanzatissimo gruppo di cyber-spie che opera nell'ombra, con un sofisticato arsenale di minacce informatiche. Kaspersky Lab ne ha delineato i contorni, e molti elementi fanno pensare al coinvolgimento dell'NSA

Click sul link per visualizzare l'articolo.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2015, 14:29   #2
demon77
Senior Member
 
L'Avatar di demon77
 
Iscritto dal: Sep 2001
Città: Saronno (VA)
Messaggi: 20597
siamo ad un punto tale che è praticamente impossibile sfuggire al controllo.
Bisognerebbe stare tassativamente off line.
demon77 è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2015, 14:54   #3
El Tazar
Senior Member
 
L'Avatar di El Tazar
 
Iscritto dal: Dec 2006
Messaggi: 975
Quote:
Originariamente inviato da demon77 Guarda i messaggi
siamo ad un punto tale che è praticamente impossibile sfuggire al controllo.
Bisognerebbe stare tassativamente off line.
Esatto. Quindi le soluzioni sono sostanzialmente due:

1. Staccarsi da internet
2. Sbattersene ed usare i vari prodotti per quello che servono senza farsi troppe menate del tipo "oddio mi spiano" e sfruttarli per la nostra comodità (mi riferisco ai vari cloud piuttosto che servizi dei Big) consapevoli che di me, Mario Rossi, non frega un cazzo di niente a nessuno
El Tazar è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2015, 15:02   #4
peronedj
Senior Member
 
L'Avatar di peronedj
 
Iscritto dal: Jul 2006
Messaggi: 967
Tra questo e Carbanak, ho come l'impressione che la società di sicurezza Kaspersky Lab a breve fallirà per motivi non precisati...
__________________
Case Nzxt H1|Intel Core i9 12900K|Asus ROG STRIX Z690-I Gaming|2X16GB DDR5 Corsair Vengeance 5600mhz CL36|Asus TUF Gaming Nvidia RTX 3080 TI OC|SSD M.2 WD Black SN850 1TB nvme|SSD M.2 Samsung 970 EVO 500GB nvme|Alimentatore Corsair SFX 750W 80 Plus Platinum|Tastiera Logitech G613|Mouse Logitech G603|Casse Onkyo 7.2.2 Dolby Atmos|Ampli Denon AVC-X3700H|Schermo 65" OLED 4k hdr Sony A1|Win 11 64bit
peronedj è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2015, 15:25   #5
s0nnyd3marco
Senior Member
 
L'Avatar di s0nnyd3marco
 
Iscritto dal: Aug 2006
Città: Trieste
Messaggi: 5256
Quote:
Originariamente inviato da demon77 Guarda i messaggi
siamo ad un punto tale che è praticamente impossibile sfuggire al controllo.
Bisognerebbe stare tassativamente off line.
Non sono d'accordo: considera che i metodi esposti, come le soluzioni "tailored" di hardware manomesso prima che arrivi al destinatario, vengono usati sono su target di altissimo profilo, quindi non per il controllo di massa. Rimane la regola dell'essere piu' paranoici possibile: software ed hardware il piu' possibile open, password robuste, firewall attivo, il minimo numero di servizi attivi, auditing ed evitare di buttare su social e cloud tutto quello che ti riguarda.
__________________
You should never let your fears become the boundaries of your dreams.
s0nnyd3marco è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2015, 15:29   #6
Mparlav
Senior Member
 
L'Avatar di Mparlav
 
Iscritto dal: Dec 2005
Messaggi: 20101
E poi dicono che gli ssd con meccanismo di autodistruzione sono da paranoici

Davvero non c'è speranza se anche i firmware degli hdd vengono bucati sul nascere.
Mparlav è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2015, 15:52   #7
MiKeLezZ
Senior Member
 
L'Avatar di MiKeLezZ
 
Iscritto dal: Jul 2003
Messaggi: 26775
E' banale che basterebbe rendere i firmware non accessibili all'utente finale in scrittura per risolvere il problema, così come se la NSA ha il codice sorgente, pure questa limitazione sarebbe facilmente aggirata...
MiKeLezZ è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2015, 16:26   #8
pabloski
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 8406
Quote:
Originariamente inviato da deepdark Guarda i messaggi
Sarebbe da capire se l'infezione avviene a seguito di un'altra infezione
Non si fanno mancare niente. Si parte dalle pressioni sulle aziende e i vari gruppi di lavoro che progettano/costruiscono/vendono oggetti hi-tech, fino alle infezioni in stile cybercrime.

Quote:
Originariamente inviato da El Tazar Guarda i messaggi
consapevoli che di me, Mario Rossi, non frega un cazzo di niente a nessuno
Il problema è che se invece sei ( che so ) Telecom Italia, allora te ne frega eccome.

Quote:
Originariamente inviato da deepdark Guarda i messaggi
Non oso immaginare i prodotti cinesi cosa contengono. O forse proprio perchè non contengono nulla che gli americani non stipulano contratto con huawey...
Non penso che la Cina si sia lasciata sfuggire l'occasione. E poi adesso hanno pure la giustificazione morale per farlo ( visto che lo fanno gli americani ).

Quote:
Originariamente inviato da MiKeLezZ Guarda i messaggi
E' banale che basterebbe rendere i firmware non accessibili all'utente finale in scrittura per risolvere il problema
Ci vedo due problemi:

1. impossibilità di correggere bug
2. a nessun manager piace ricevere offerte che non si possono rifiutare
pabloski è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2015, 16:52   #9
Cfranco
Senior Member
 
L'Avatar di Cfranco
 
Iscritto dal: Apr 2002
Città: VR-PD
Messaggi: 11023
Quote:
Originariamente inviato da peronedj Guarda i messaggi
Tra questo e Carbanak, ho come l'impressione che la società di sicurezza Kaspersky Lab a breve fallirà per motivi non precisati...
Kaspersky lavora alacremente per soddisfare il governo russo, perchè mai dovrebbe aver problemi ?
__________________
Ph'nglui mglw'nafh Cthulhu R'lyeh wgah'nagl fhtagn
Cfranco è offline   Rispondi citando il messaggio o parte di esso
Old 17-02-2015, 20:05   #10
pabloski
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 8406
Quote:
Originariamente inviato da Cfranco Guarda i messaggi
Kaspersky lavora alacremente per soddisfare il governo russo, perchè mai dovrebbe aver problemi ?
Veramente Kaspersky fa il suo mestiere e lo fa anche bene. Ci sono società di sicurezza in vari Paesi che sembrano Repubblica quando tirava fuori le intercettazioni di Berlusconi poco prima di qualche elezione, ma tra queste non vi è Kaspersky.
pabloski è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2015, 02:27   #11
globi
Senior Member
 
Iscritto dal: May 2008
Messaggi: 1613
Mio Dio che Cognome
https://www.youtube.com/watch?v=K5Vt8H7Yge4
globi è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2015, 07:20   #12
ComputArte
Senior Member
 
Iscritto dal: Apr 2014
Città: Roma
Messaggi: 953
Sicurezza by design....

...praticamente per essere sicuri è necessario tornare al pallottoliere!!!! :-D
Cmq lo scenario è sempre più desolante....addirittura il firmware dell hd!
Non mi stupirei se la Germania stia già lavorando a piattaforme hw e sw completamente indipendenti.
...e forse anche qui nel nostro sgangerato paese, dove di tecnologia c'è parecchia gente capace, per i nodi sensibili non si sia già pensato ad utilizzare tecnologia assolutamente proprietaria.
ComputArte è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2015, 08:23   #13
battilei
Senior Member
 
Iscritto dal: Jan 2015
Messaggi: 650
Quote:
Originariamente inviato da pabloski Guarda i messaggi
Il problema è che se invece sei ( che so ) Telecom Italia, allora te ne frega eccome.
Anche se non sei Telecom o ENI, è sufficiente essere un dipendente di Telecom o ENI
Ad es. anche l'ultimo dei dipendenti neoassunti di ENI può essere un veicolo interessante per portare un malware americano in azienda

Quote:
Originariamente inviato da pabloski Guarda i messaggi
2. a nessun manager piace ricevere offerte che non si possono rifiutare
Anche perchè le aziende americane sono obbligate per legge. Sull'Hard Disk è banale progettare un ponticello per abilitare la scrittura del firmware, però mica ce lo mettono
Che ci piaccia o no, tutti i prodotti soggetti alla legge USA sono buggabili o buggati
battilei è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2015, 08:29   #14
piererentolo
Senior Member
 
L'Avatar di piererentolo
 
Iscritto dal: Sep 2007
Città: Laives
Messaggi: 1545
Quote:
Originariamente inviato da Redazione di Hardware Upgrade Guarda i messaggi
Grzegor Brzęczyszczykiewicz è uno scienziato luminare nel suo campo e partecipare ad eventi internazionali
Scusate ma veramente si chiama così stò povero cristo? Son convinto che sia diventato uno scienziato luminare, io avrei imparato a scrivere il mio nome e cognome in terza media!!!!
__________________
Vi metto i miei gusti, almeno non ci sono fraintendimenti.
AMD VS NVIDIA: Fanboy AMD - AMD VS INTEL: Simpatizzo AMD ma compro INTEL - ANDROID VS WP VS IOS: Fanboy ANDROID - XBOX VS PLAYSTATION VS NINTENDO: Fanboy NINTENDO ma ho l'XBOX - APPLE VS SAMSUNG: Fanboy SAMSUNG - BIONDE VS MORE VS ROSSE: Fanboy Rosse, ho sposato una mora ma l'obbligo a tingersi
piererentolo è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2015, 08:41   #15
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37003
Sinceramente più leggo di queste notizie e meno rimango sorpreso, il firmware truccato prima o poi lo impianteranno anche in tutta la popolazione. Ormai siamo senza scampo. Nessuna sorpresa anche sulle due nazioni dietro quest'operazione.
__________________
Slowdive - Facebook - 1 - 2 - 3 - 4
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"

Ultima modifica di Eress : 18-02-2015 alle 08:44.
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2015, 09:00   #16
texfan749
Member
 
Iscritto dal: Nov 2006
Città: Viareggio
Messaggi: 211
Io devo scaricare qualcosa sul pc( programma malevolo) per essere infettato, e poi successivamente mi possono modificare il firmware del hdd, leggere la mia password, ecc, giusto?

Per i cd ( tipo rivista ) o come il tizio dell'articolo, all'autorun del cd il programma malevolo si istalla senza problemi?

Vale anche per le penne usb?

Nel caso venga infettato, l'antivirus non nota niente di strano?

Mi spiegate sta cosa delle back door di windows? Il malware manda il mio indirizzo ip, e chi lo riceve prova a entrare sul mio pc con win 7 ?? è così ?

Inquietante sto articolo.
__________________
Ho acquistato e sono soddistatto da: Dominum , Semmy83, 10ruicosta10, Bravonera2, duro22.
texfan749 è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2015, 09:56   #17
!fazz
Moderatore
 
L'Avatar di !fazz
 
Iscritto dal: Nov 2006
Messaggi: 20825
Quote:
Originariamente inviato da piererentolo Guarda i messaggi
Scusate ma veramente si chiama così stò povero cristo? Son convinto che sia diventato uno scienziato luminare, io avrei imparato a scrivere il mio nome e cognome in terza media!!!!
è pure scritto nell'articolo che è uno pseudonimo (e poi Kaspersky è russa )

comunque nella parte dell'articolo che riguarda gli hdd ci sono parecchio inesattezze

1) non è assolutamente vero che è impossibile leggere il firmware degli hdd, se esistono funzioni che permettono l'aggiornamento del fw (che esistono) allora esistono anche le funzioni di lettura (che vengono usate per controllare la correttezza della fase di programmazione
2) i fw degli hdd sono comunque disponibili online (in formato binario ma ci sono) ed è possibile decompilarli e analizzarne il funzionamento

detto questo anche se il fw non fosse presente online e nel caso in cui io non abbia api per la riprogrammazione nulla mi vieta di collegare un programmatore al micro e scaricare il fw in formato binario e decompilarlo

senza contare che esistono tecniche per la lettura delle memorie che mi permettono di leggere fisicamente (in laboratorio) il contenuto delle varie celle flash anche nel caso di chip protetti in lettura e scrittura (che non vengono comunque usati per elettronica consumer )


tecniche del genere le uso da anni per lavoro occupandomi anche di reverse engineering
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX)
Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000
!fazz è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2015, 12:21   #18
ComputArte
Senior Member
 
Iscritto dal: Apr 2014
Città: Roma
Messaggi: 953
@!fazz

Interessante...un raggio di luce nelle tenebre.
Certo, sarebbe bello che tali tecniche fossero utilizzabili da tutti :-D
Ma pensi sia possbile effettuare un test analogo per verificare la presenza di backdoor hw su schede madri, lettori ottici, router e lettori di schede di mem?
ComputArte è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2015, 14:15   #19
!fazz
Moderatore
 
L'Avatar di !fazz
 
Iscritto dal: Nov 2006
Messaggi: 20825
Quote:
Originariamente inviato da ComputArte Guarda i messaggi
Interessante...un raggio di luce nelle tenebre.
Certo, sarebbe bello che tali tecniche fossero utilizzabili da tutti :-D
Ma pensi sia possbile effettuare un test analogo per verificare la presenza di backdoor hw su schede madri, lettori ottici, router e lettori di schede di mem?
fattibile si, ma andrebbe fatta per ogni specifico modello di firmware per ogni specifco dispositivo ed è comunque un operazione non alla portata di tutti e comunque molto time consuming.

la soluzione migliore sarebbe un blocco della scrittura del fw a livello fisico (jumper) ma c'è lo svantaggio di dover fisicamente aprire il pc per aggiornare il fw del dispositivo per rimuovere il blocco oppure bloccare permanentemente la scrittura del fw (ogni micro lo permette) ma con lo svantaggio di dover sostituire la scheda
__________________
"WS" (p280,cx750m,4790k+212evo,z97pro,4x8GB ddr3 1600c11,GTX760-DC2OC,MZ-7TE500, WD20EFRX)
Desktop (three hundred,650gq,3800x+nh-u14s ,x570 arous elite,2x16GB ddr4 3200c16, rx5600xt pulse P5 1TB)+NB: Lenovo p53 i7-9750H,64GB DDR4,2x1TB SSD, T1000
!fazz è offline   Rispondi citando il messaggio o parte di esso
Old 18-02-2015, 15:59   #20
battilei
Senior Member
 
Iscritto dal: Jan 2015
Messaggi: 650
Quote:
Originariamente inviato da !fazz Guarda i messaggi
la soluzione migliore sarebbe un blocco della scrittura del fw a livello fisico (jumper) ma c'è lo svantaggio di dover fisicamente aprire il pc per aggiornare il fw del dispositivo per rimuovere il blocco
Non solo è la soluzione migliore, ma è così che si dovrebbe fare.
E' una operazione delicata che rischia di brikkare l'hardware, e non parliamo di garanzia. E per l'HD rischi di perdere tutti i dati. Come minimo, ma come minimo, la persona che lo fa dovrebbe avere un minimo di conoscenze, e obbligarlo a mettere le mani nell'hardware.
Però ripeto, se non lo fanno ci sarà una ragione, e da quello che viene fuori ogni giorno sulla NSA non mi pongo limiti alla fantasia.
battilei è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione Nothing Ear e Ear (a): gli auricolari per tutti ...
Il 5 maggio torna la Maratona Fotografic...
Teatro dei Vitellini - Regia di Gian Pao...
Phi-3 Mini, il modello IA di Microsoft c...
D-Wave annuncia la disponibilità ...
AWS aggiorna Amazon Bedrock con nuove fu...
Sonos: in arrivo un restyling completo p...
La Russia ha condannato il direttore del...
Dead Island 2 arriva finalmente su Steam...
Era già il tablet più conv...
Razer Viper V3 Pro: il mouse da gaming w...
Noctua NH-L12Sx77: il dissipatore per bu...
AVM FRITZ!Repeater 1200 AX: il più vendu...
Apple presenterà i nuovi iPad il ...
SAP introduce l'IA nelle sue soluzioni p...
OnePlus lancia in Europa il nuovo Watch ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 04:43.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v
1