Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone'
Zenfone 11 Ultra ha tantissime qualità interessanti, fra cui potenza da vendere, un display di primissimo livello, un comparto audio potente e prestazioni di connettività fra le migliori della categoria. Manca però dell'esclusività del predecessore, che in un settore composto da "padelloni" si distingueva per le sue dimensioni compatte. Abbiamo provato il nuovo flagship ASUS, e in questa recensione vi raccontiamo com'è andata.
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 24-05-2018, 16:21   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75175
Link alla notizia: https://www.hwupgrade.it/news/sicure...asi_76117.html

Scoperto dai ricercatori di Cisco, il malware è altamente sofisticato e può consentire agli attaccanti di rendere inutilizzabile il dispositivo e di compiere altre azioni criminali

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2018, 16:44   #2
v10_star
Senior Member
 
L'Avatar di v10_star
 
Iscritto dal: Aug 2004
Città: Padova
Messaggi: 2629
probabile testimone in prima persona di questo o di un simile exploit su un netgear tra questi modelli di un utente di un'azienda cliente: cercando di raggiungere il server email aziendale protetto via https, veniva segnalato da outlook un certificato una serverfarm spagnola, anzichè quello originario: non c'erano dns e file host che tenevano, e il nome veniva risolto correttamente: tipico attacco mitm. Via tethering col cellulare invece, nessun problema.

Inoltre mi è successo con un paio di router dlink, sempre di clienti, di essere di punto in bianco brikkati con l'unica opzioni di sostituirli.

Oggiorno, ritengo sia da "pazzi" (in senso buono ovviamente) usare pop3, imap o smtp non cifrati e sono sempre + convinto del fatto che i router soho oggigiorno in commercio siano praticamente spazzatura, dal punto di vista della sicurezza.

Sopreso negativamente da mikrotik, a mio avviso tutt'altro che soho
v10_star è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2018, 16:54   #3
s-y
Senior Member
 
L'Avatar di s-y
 
Iscritto dal: Nov 2007
Messaggi: 8368
Quote:
Originariamente inviato da v10_star Guarda i messaggi
Sopreso negativamente da mikrotik
in effetti non è soho
ad ogni modo diciamo che negli anni, i loro bravi bug ho avuto modo di incontrarli (oltre ad una particolarmente tignosa procedura per aggiornare le licenze)
anche se in questo caso è diverso ovviamente

btw, come non scordare il 'malware' (che poi era semplicemente un banalissimo scriptino) che un paio di anni fa ha resettato la roba ubiquiti (altro non strettamente soho) ovunque?

poi oh, nessuno è esente dai bug

poi certo, appunto questo caso è a parte
s-y è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2018, 19:40   #4
v10_star
Senior Member
 
L'Avatar di v10_star
 
Iscritto dal: Aug 2004
Città: Padova
Messaggi: 2629
Si ricordo la mattanza ubiquiti di un paio d'anni fa: personalmente non mi ha toccato ma di norma non lascio mai l'if di management sulla vlan1 o sulla rete si default ove possibile, pace se poi deco mettere uno swichetto managed e taggare un paio di porte al posto di uno unmanaged e lasciare tutto "verto"

Sta di fatto che i prodotti consumer si sono evoluti molto nelle features (nas, router, cam.) I prezzi ora sono accessibili, il design ricercato bla bla bla, e dove é che resta da tagliare se non nello sviluppo del software o del post-vendita?

Per esempio della dlink io non comperei nemmeno una scatola di fiammiferi...
v10_star è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2018, 19:45   #5
Sandro kensan
Senior Member
 
L'Avatar di Sandro kensan
 
Iscritto dal: Dec 2011
Messaggi: 2594
Quando ho letto "legato al governo russo" ho smesso di leggere. I malware non si sa quasi con sicurezza da dove provengano, lo si sa solo se la propaganda USA si è messa in moto.
Sandro kensan è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2018, 20:01   #6
Sandro kensan
Senior Member
 
L'Avatar di Sandro kensan
 
Iscritto dal: Dec 2011
Messaggi: 2594
Response to Claims of VPNFilter Malware Infections: Security Concerns Were Addressed in 2017

Taipei, Taiwan, May 24, 2018 – QNAP Systems, Inc. (QNAP) today issued a statement in response to recent claims that QNAP NAS is prone to malware infections by a program called “VPNFilter”. QNAP has been aware of the presence of VPNFilter since 2017 - and has addressed the issue with updates to the QTS operating system and the QNAP NAS Malware Remover application. This solution has been in place since mid-2017. The QNAP Security Response Team continuously investigates all security threats and releases updates as necessary to safeguard QNAP NAS users from the impact of malware and attacks.
Sandro kensan è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2018, 21:05   #7
s-y
Senior Member
 
L'Avatar di s-y
 
Iscritto dal: Nov 2007
Messaggi: 8368
Quote:
Originariamente inviato da v10_star Guarda i messaggi
Si ricordo la mattanza ubiquiti di un paio d'anni fa: personalmente non mi ha toccato ma di norma non lascio mai l'if di management sulla vlan1 o sulla rete si default ove possibile, pace se poi deco mettere uno swichetto managed e taggare un paio di porte al posto di uno unmanaged e lasciare tutto "verto"
eh, diciamo che dopo quel frangente in molti hanno come dire cambiato policy, e/o 'privatizzato' ip statici precedentemente pubblici

Quote:
Sta di fatto che i prodotti consumer si sono evoluti molto nelle features (nas, router, cam.) I prezzi ora sono accessibili, il design ricercato bla bla bla, e dove é che resta da tagliare se non nello sviluppo del software o del post-vendita?

Per esempio della dlink io non comperei nemmeno una scatola di fiammiferi...
penso sia soprattutto, ma sempre supporto/sviluppo è, perchè non vengono più aggiornati, es le ip cam, 'na strage...
e tra l'altro vanno anche a 'sporcare' il nome dell'os che ci gira dentro quasi sempre
s-y è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2018, 21:08   #8
Cfranco
Senior Member
 
L'Avatar di Cfranco
 
Iscritto dal: Apr 2002
Città: VR-PD
Messaggi: 11025
Quote:
Originariamente inviato da Sandro kensan Guarda i messaggi
Quando ho letto "legato al governo russo" ho smesso di leggere. I malware non si sa quasi con sicurezza da dove provengano, lo si sa solo se la propaganda USA si è messa in moto.
È per forza russo, quelli della NSA sono messi direttamente dentro Windows
__________________
Ph'nglui mglw'nafh Cthulhu R'lyeh wgah'nagl fhtagn
Cfranco è offline   Rispondi citando il messaggio o parte di esso
Old 24-05-2018, 23:36   #9
\_Davide_/
Senior Member
 
L'Avatar di \_Davide_/
 
Iscritto dal: Jul 2012
Città: Biella
Messaggi: 10957
Domani è meglio se vado a cambiare il DGN2200 che c'è in un ente che seguo, conoscendo i dipendenti

Riguardo ai Dlink brickati, so che succedeva con password di default! Qualche simpaticone che si divertiva con poco (qualche mese fa lo hanno fatto anche con i DVR delle IPcam, non ricordo la marca).
__________________
PC 1 | MBP 14" M1 Pro 16GB| iMac 27" 5K i5 6500, 24GB, Radeon R9 M380, 1 TB SSD| ThinkPad T480 i7 8650U, 32 GB, 1 TB NVMe, 14" WQHD| Unifi | Synology DS1618+ 32GB | NUC 13 i5-1340P, 64GB, 990PRO 2TB | HPE Microserver Gen10, 32GB, 12TB + 2TB
\_Davide_/ è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2018, 07:50   #10
frankie
Senior Member
 
L'Avatar di frankie
 
Iscritto dal: Nov 2000
Città: Varees
Messaggi: 8997
Il mio router è salvo da questo exploit, è già stato compromesso da uno precedente.
frankie è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2018, 08:30   #11
Kyo72
Member
 
Iscritto dal: Feb 2003
Città: Roma
Messaggi: 269
Certo che se la gente imparasse a cambiare le credenziali di default questo non succederebbe (succederebbe lo stesso se non si aggiornano i firmware ma lasciare le credenziali di accesso di default e' un invito a nozze per questi malware).

Ultima modifica di Kyo72 : 25-05-2018 alle 09:00.
Kyo72 è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2018, 11:49   #12
phaolo
Senior Member
 
Iscritto dal: Sep 2006
Messaggi: 450
Fastweb aggiorna i modem da remoto? Non vedo neanche la versione da interfaccia..
phaolo è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2018, 15:35   #13
giuliop
Senior Member
 
L'Avatar di giuliop
 
Iscritto dal: Apr 2005
Messaggi: 6848
Quote:
Originariamente inviato da v10_star Guarda i messaggi
[...]
Sopreso negativamente da mikrotik, a mio avviso tutt'altro che soho
Non c'è motivo di esserlo nei confronti di Mikrotik, e purtroppo nemmeno della negligenza degli utenti, che è innegabilmente abbastanza comune:

Quote:
MikroTik official statement: "Cisco informed us on May 22nd of 2018, that a malicious tool was found on several manufacturer devices, including three devices made by MikroTik. We are highly certain that this malware was installed on these devices through a vulnerability in MikroTik RouterOS software, which was already patched by MikroTik in March 2017. Simply upgrading RouterOS software deletes the malware, any other 3rd party files and closes the vulnerability. Let me know if you need more details. Upgrading RouterOS is done by a few clicks and takes only a minute."
__________________
'int' 'a vocca chiusa nun traseno mosche.
Ἀξύνετοι ἀκούσαντες κωφοῖσιν ἐοίκασι ̇φάτις αὐτοῖσιν μαθτυρεῖ παρεόντας ἀπεῖναι. Ὕες γοῦν βορβόρῳ ἥδονται μᾶλλον ἢ καθαρῷ ὕδατι.
rimuovi le mosche tze-tze dal forum!
giuliop è offline   Rispondi citando il messaggio o parte di esso
Old 25-05-2018, 15:46   #14
insane74
Senior Member
 
L'Avatar di insane74
 
Iscritto dal: Feb 2003
Città: BG
Messaggi: 9426
uno dei motivi per cui deve passare la legge sul "modem libero".
i router forniti dai vari provider sono generalmente pessimi e generalmente poco / per nulla aggiornati.

io ho TIM Fibra col loro "scolapasta" cui ho disattivato tutto (tranne il firewall integrato, posto che serva a qualcosa) e in cascata un router Asus aggiornato con AI Protection attiva / firewall attivo ecc (posto che servano a qualcosa).

ora, se anche l'Asus fosse "sicuro" come dispositivo, visto che comunque deve passare per lo "scolapasta" di cui non so "nulla", uno come fa a sentirsi "sicuro"? se lo "scolapasta" è compromesso perché non patchato da TIM (o simili), che mi serve l'Asus aggiornato e "sicuro"?

PS: nella sezione "AI Protection", nel riepilogo degli "attacchi", ogni giorno c'è sempre un bel po' di attività (vari tentativi di sfruttare exploit eccetera).
__________________
PC: Apple Mac mini M1, 16GB, 2TB, 10Gbit - Time Machine: WD 4TB - Peripherals: Logitech MX Keys; Logitech MX Vertical; Philips 288E2A; PreSonus Eris E3.5; HP LaserJet Pro M281fdw - NAS: QNAP TVS-871-i3-4G 8x WD Red CMR 6TB raid 6; QNAP QXG-2G1T-I225 - Network: Asus GT-AX6000; QNAP QSW-1105-5T - Mobile: Apple iPhone 14 Pro Max 1TB; Apple iPad mini 2021 256GB; Apple Watch Ultra 2; Apple AirPods Pro 2; Bose QC35II - TV: LG OLED C2 48"; Apple TV 4K 2021 64GB; Denon AVR-X2800H - Gaming: Xbox Series X

Ultima modifica di insane74 : 26-05-2018 alle 19:08.
insane74 è offline   Rispondi citando il messaggio o parte di esso
Old 26-05-2018, 18:32   #15
nx-99
Member
 
Iscritto dal: Feb 2015
Messaggi: 281
Quote:
Originariamente inviato da insane74 Guarda i messaggi
uno dei motivi per cui deve passare la legge sul "modem libero".
i router forniti dai vari provider sono generalmente pessimi e generalmente poco / per nulla aggiornati.

io ho TIM Fibra col loro "scolapasta" cui ho disattivato tutto (tranne il firewall integrato, posto che serva a qualcosa) e in cascata un router Asus aggiornato (anche se pure Asus è lentina: ultimo aggiornamento di febbraio) con AI Protection attiva / firewall attivo ecc (posto che servano a qualcosa).
Questo è uno dei motivi che mi fanno desistere dal cambiare provider e tecnologia di connessione.
nx-99 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Zenfone 11 Ultra: il flagship ASUS ritorna a essere un 'padellone' Recensione Zenfone 11 Ultra: il flagship ASUS ri...
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
Sta per succedere! La prima gara a guida...
Parthenope: un nuovo RPG investigativo t...
Urbanista Malibu: ecco come va la cassa ...
Gas Station Simulator è costato 1...
AOC Graphic Pro U3, tre nuovi monitor pe...
Wacom Movink: per la prima volta il disp...
HPE Aruba presenta i nuovi access point ...
Lamborghini presenta Urus SE, prima vers...
Scuderia Ferrari e HP insieme: ufficiale...
Snapdragon X Plus, un nuovo SoC per i no...
L'iPad 10,9'' 64 GB è sceso a meno di 40...
Steam: basta ai furbetti dell'accesso an...
Motorola Edge 40 Neo con fotocamera da 5...
Arriva Kasperksy Next, la nuova gamma di...
Fallout, un successo senza fine: 1 milio...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:25.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www1v
1