Torna indietro   Hardware Upgrade Forum > Mondo Apple > Apple - Software e macOS

Nioh 3: souls-like punitivo e Action RPG
Nioh 3: souls-like punitivo e Action RPG
Nioh 3 aggiorna la formula Team NINJA con aree esplorabili più grandi, due stili di combattimento intercambiabili al volo (Samurai e Ninja) e un sistema di progressione pieno di attività, basi nemiche e sfide legate al Crogiolo. La recensione entra nel dettaglio su combattimento, build, progressione e requisiti PC
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti
La facilità di installazione e la completa automazione di tutte le fasi di utilizzo, rendono questo prodotto l'ideale per molti clienti. Ecco com'è andata la nostra prova in anteprima
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto
be quiet! debutta nel settore mouse da gaming con Dark Perk Ergo e Dark Perk Sym: due modelli gemelli per specifiche, con polling rate di 8.000 Hz anche in wireless, sensore PixArt PAW3950 da 32.000 DPI e autonomia dichiarata fino a 110 ore. Nel test, a 8.000 Hz si arriva a circa 30 ore reali, con ricarica completa in un'ora e mezza
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-03-2006, 01:57   #1
Hal2001
Senior Member
 
L'Avatar di Hal2001
 
Iscritto dal: Aug 2004
Messaggi: 19360
Macs are a doddle to hack

Quote:
Macs are a doddle to hack

Easy pickings, says hacker


By Nick Farrell: martedì 07 marzo 2006, 09.04
A MAC enthusiast has managed to prove that his favourite brand of computer is dead easy to take over.

According to ZDNet (http://news.zdnet.com/2100-1009_22-6046197.html ), the Swedish-based Mac fan set up his Mac Mini on the Interweb and invited hackers to break through the computer's security and gain root control.

Within six hours the "rm-my-mac" competition resulted with a hacker called "Gwerdna," gaining the necessary access.

Gwerdna said it only took him half an hour because a Mac is "easy pickings". He said that despite the common assumption of Mac owners that their boxes were harder to hack than Windows, there were shedloads of unpublished exploits for the computers.

He said that even if the Mac had been better set up it would not have stopped him. But he added that the Mac OS X doesn't have the market share to really interest most serious bug finders, who are apparently much happier taking over Windows machines.

According to Rixstep here (http://www.rixstep.com/1/20060306,00.shtml ), although Tiger does sort out a lot of these issues, one of the main problems is that OS X is not true Unix.

The site says that no self-respecting Unix designer would be so stupid as to allow arbitrary code to run as root without authentication. µ
http://www.theinquirer.net/?article=30091

__________________
"Le statistiche sono come le donne lascive: se riesci a metterci le mani sopra, puoi farci quello che ti pare" Walt Michaels
Hal2001 è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2006, 08:14   #2
K3it4r0
Senior Member
 
L'Avatar di K3it4r0
 
Iscritto dal: Sep 2002
Città: Firenze/Oristano
Messaggi: 1987
niente è perfetto

E' ovvio poi che preferiscono trovare bug per windows o *unix è sicuramente una cosa che frutta di più..ma se apple si espanderà avrai i suoi exploit come tutti i sistemi operativi

Pure l's.o. più "sicuro" al mondo (openbsd) ha i suoi exploit come tutti gli altri
__________________
Trattative forum (non ci sono tutte, non avevo voglia di scriverle )
K3it4r0 è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2006, 09:29   #3
matteos
Senior Member
 
L'Avatar di matteos
 
Iscritto dal: Dec 2001
Città: viareggio
Messaggi: 5715
si sapeva....non esiste un programma/SO perfetto.
matteos è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2006, 09:41   #4
JarreFan
Senior Member
 
L'Avatar di JarreFan
 
Iscritto dal: Apr 2001
Città: Isernia
Messaggi: 730
C'è anche da dire che era stato dato accesso in SSH a tutti i "partecipanti"; non sono esperto ma ho letto che un po' di differenza la fa!

Da http://www.macintouch.com/index.shtml

"article fails to mention that anyone on the globe who wished it was given *local access* to the machine via ssh! Yes, there are local privilege escalation vulnerabilities; likely some that are "unpublished". But this machine was not hacked from the outside just by being on the Internet. It was hacked from within, by someone who was allowed to have a local account on the box. That is a huge distinction."
JarreFan è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2006, 11:50   #5
MacNeo
Senior Member
 
L'Avatar di MacNeo
 
Iscritto dal: Feb 2003
Città: Europa
Messaggi: 12310
http://test.doit.wisc.edu/

visto quello che aveva detto quel tizio, hanno fatto un'altra gara (questa volta senza fornire un accesso diretto via ssh), e non c'è stato verso di entrarci neanche dopo 38 ore di attacchi.
__________________
MBPr i7 - iPhone 5 - Nexus 7 2013
EOS 550D ML
MacNeo è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2006, 12:31   #6
K3it4r0
Senior Member
 
L'Avatar di K3it4r0
 
Iscritto dal: Sep 2002
Città: Firenze/Oristano
Messaggi: 1987


comunque entrare da remoto è moolto più difficile...

Penso che però a fare tutte ste gare alla fine ci rimetteranno i mac-user
__________________
Trattative forum (non ci sono tutte, non avevo voglia di scriverle )
K3it4r0 è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2006, 20:21   #7
Capirossi
Senior Member
 
Iscritto dal: Jul 2004
Messaggi: 2991
Quote:
Originariamente inviato da K3it4r0
Penso che però a fare tutte ste gare alla fine ci rimetteranno i mac-user
Pensi male . Queste gare imho rendono più semplice il bug fixing da parte di apple .
Preferisci avere un sistema bacato senza saperlo ?
__________________
"Le masse sono abbagliate più facilmente da una grande bugia che da una piccola." (Adolf Hitler)

Ultima modifica di Capirossi : 09-03-2006 alle 21:44.
Capirossi è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2006, 22:10   #8
think.different
Senior Member
 
L'Avatar di think.different
 
Iscritto dal: Jan 2006
Messaggi: 321
A quanto dice Attivissimo sta notizia è una mezza bufala:

http://attivissimo.blogspot.com/2006...in-30-min.html

Le falle ci sono, non lo metto in dubbio, e spero che Apple provvederà a tapparle man mano che verranno fuori.

Però attaccare un mac mini con le porte spalancate (e dico spalancate prima di fare la prova, non dal sistema operativo).... non mi sembra proprio attendibile/corretto.
__________________

Ultima modifica di think.different : 10-03-2006 alle 08:14.
think.different è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2006, 23:04   #9
kalebbo
Senior Member
 
Iscritto dal: Jan 2005
Città: Roma
Messaggi: 481
Ad ogni partecipante era stata data la possibilità di crearsi un account ssh di livello utente. Da lì è stato utilizzato un exploit non fixato per salire a livello root e il gioco era fatto. Ma entrare in un sistema come MacOS senza aver nemmeno un account è ben altra cosa. Chiaro comunque che nemmeno OS X è immune dai bachi, nessun programmatore è perfetto.
kalebbo è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2006, 15:57   #10
Hal2001
Senior Member
 
L'Avatar di Hal2001
 
Iscritto dal: Aug 2004
Messaggi: 19360
Quote:
Originariamente inviato da think.different
A quanto dice Attivissimo sta notizia è una mezza bufala
Più che mezza bufala, parecchi dati non era stati resi noti.
Ora il contesto cambia, ma la sostanza sono i duri attacchi verso la creatura di Apple.
Comunque grazie per il link
__________________
"Le statistiche sono come le donne lascive: se riesci a metterci le mani sopra, puoi farci quello che ti pare" Walt Michaels
Hal2001 è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2006, 17:13   #11
matteos
Senior Member
 
L'Avatar di matteos
 
Iscritto dal: Dec 2001
Città: viareggio
Messaggi: 5715
Quote:
Originariamente inviato da Hal2001
Più che mezza bufala, parecchi dati non era stati resi noti.
Ora il contesto cambia, ma la sostanza sono i duri attacchi verso la creatura di Apple.
Comunque grazie per il link
non direi visto che nella prova successiva "senza trucchetti" non ci sono riusciti nemmeno dopo molte ore di attacchi come ha fatto notare qualcuno più su.
al massimo possiamo dire che molte persone mettono online notizie solo per fare colpo.
matteos è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2006, 12:13   #12
think.different
Senior Member
 
L'Avatar di think.different
 
Iscritto dal: Jan 2006
Messaggi: 321
Quote:
Originariamente inviato da matteos
non direi visto che nella prova successiva "senza trucchetti" non ci sono riusciti nemmeno dopo molte ore di attacchi come ha fatto notare qualcuno più su.
al massimo possiamo dire che molte persone mettono online notizie solo per fare colpo.
Ma il tipo -andrew g- che avrebbe cracckato il mac mini in 30 min ha spiegato almeno come ha fatto? Oppure l'ha buttata lì così?

Allora anch'io mi metto a dire che ho craccakato OpenBSD, FreeBSD e NetBSD in meno di 10 secondi...
...Vedo che gli utenti *BSD stanno tremando...

Il second contest è stato terminato dopo -non mi ricordo esattamente- due giorni circa... direi che se nessuno ce l'ha fatta è un ottimo segno.
__________________
think.different è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2006, 14:12   #13
matteos
Senior Member
 
L'Avatar di matteos
 
Iscritto dal: Dec 2001
Città: viareggio
Messaggi: 5715
Quote:
Originariamente inviato da think.different
Ma il tipo -andrew g- che avrebbe cracckato il mac mini in 30 min ha spiegato almeno come ha fatto? Oppure l'ha buttata lì così?

Allora anch'io mi metto a dire che ho craccakato OpenBSD, FreeBSD e NetBSD in meno di 10 secondi...
...Vedo che gli utenti *BSD stanno tremando...

Il second contest è stato terminato dopo -non mi ricordo esattamente- due giorni circa... direi che se nessuno ce l'ha fatta è un ottimo segno.
da quel che ho letto in giro sembra che i concorrenti potessero accedere tramite ssh e da lì usando un non specificato bug di macosx ha preso i privilegi di amministratore.
fatto sta che la situazione è abbastanza nebbiosa.
nel secondo non c'era l'accesso tramite ssh per i partecipanti.
matteos è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2006, 20:12   #14
think.different
Senior Member
 
L'Avatar di think.different
 
Iscritto dal: Jan 2006
Messaggi: 321
Quote:
Originariamente inviato da matteos
da quel che ho letto in giro sembra che i concorrenti potessero accedere tramite ssh e da lì usando un non specificato bug di macosx ha preso i privilegi di amministratore.
fatto sta che la situazione è abbastanza nebbiosa.
nel secondo non c'era l'accesso tramite ssh per i partecipanti.
Mi dispiace ma o uno mi dice come ha fatto esattamente oppure non ci credo...
__________________
think.different è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2006, 20:17   #15
matteos
Senior Member
 
L'Avatar di matteos
 
Iscritto dal: Dec 2001
Città: viareggio
Messaggi: 5715
Quote:
Originariamente inviato da think.different
Mi dispiace ma o uno mi dice come ha fatto esattamente oppure non ci credo...
purtroppo non ho letto dei passi o delle falle che questo tizio ha usato per farcela.
da notare che nella prima prova tutti i partecipanti avevano account&password per accedere al contenuto del mac.
nella seconda nessuno aveva l'account&password e dopo 38 ore nessuno era riuscito a "bucarlo".
btw la cosa si è subito spenta.
matteos è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2006, 22:56   #16
sirus
Senior Member
 
Iscritto dal: Mar 2004
Messaggi: 16053
Pensate al famoso - proof of concept - LEAP.A (che si potrebbe effettivamente diffondere) con aggiunto il codice che sfrutta questa fantomatica (e lo sottolineo perché nessuno ne fa menzione) che permette di passare da user a root , non sarebbe proprio una cosa felicissima

Ciao think.different, bell'avatar, ma te l'ho già detto che sono meglio gli amati x86
sirus è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Test in super anteprima di Navimow i220 LiDAR: il robot tagliaerba per tutti Test in super anteprima di Navimow i220 LiDAR: i...
Dark Perk Ergo e Sym provati tra wireless, software via browser e peso ridotto Dark Perk Ergo e Sym provati tra wireless, softw...
DJI RS 5: stabilizzazione e tracking intelligente per ogni videomaker DJI RS 5: stabilizzazione e tracking intelligent...
AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequenze al top per il gaming AMD Ryzen 7 9850X3D: Zen 5, 3D V-Cache e frequen...
SpaceX realizzerà uno smartphone ...
Fire TV Omni QLED, Serie 2 e Serie 4: le...
Con l'Event Horizon Telescope si sta stu...
Milano Cortina 2026, dietro le quinte de...
IA e automazione: le armi per industrial...
SpaceX sta per rimuovere il braccio di a...
Sony a ISE 2026: display, soluzioni imme...
Sony punta sull'IA: brevettati i podcast...
Logitech G Astro A50, le cuffie gaming d...
Lenovo a ISE 2026: smart collaboration, ...
GeForce RTX 5000 SUPER cancellate e RTX ...
Substack conferma violazione: esposti da...
L'IA costa caro. Oracle punta a raccogli...
OpenAI lancia Frontier: il cervello cent...
Questo robot aspirapolvere lava sempre c...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 01:32.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v