Torna indietro   Hardware Upgrade Forum > Mondo Apple > Apple - Software e macOS

NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT
Nelle ultime settimane abbiamo provato tre delle proposte top di gamma di NZXT nelle categorie case, dissipatori e ventole. Rispettivamente, parliamo dell'H9 Flow RGB+, Kraken Elite 420 e F140X. Si tratta, chiaramente, di prodotti di fascia alta che si rivolgono agli utenti DIY che desiderano il massimo per la propria build. Tuttavia, mentre i primi due dispositivi mantengono questa direzione, le ventole purtroppo hanno mostrato qualche tallone d'Achille di troppo
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz
ASUS ROG Swift OLED PG34WCDN è il primo monitor gaming con pannello QD-OLED Gen 5 a layout RGB Stripe Pixel e 360 Hz su 34 pollici: lo abbiamo misurato con sonde colorimetriche e NVIDIA LDAT. Ecco tutti i dati
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico
Nothing Phone (4a) Pro cambia pelle: l'alluminio unibody sostituisce la trasparenza integrale, portando una solidità inedita. Sotto il cofano troviamo uno Snapdragon 7 Gen 4 che spinge forte, mentre il display è quasi da top dig amma. Con un teleobiettivo 3.5x e la Glyph Matrix evoluta, è la prova di maturità di Carl Pei. C'è qualche compromesso, ma a 499EUR la sostanza hardware e la sua unicità lo rendono un buon "flagship killer" in salsa 2026
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 08-03-2006, 00:57   #1
Hal2001
Senior Member
 
L'Avatar di Hal2001
 
Iscritto dal: Aug 2004
Messaggi: 19367
Macs are a doddle to hack

Quote:
Macs are a doddle to hack

Easy pickings, says hacker


By Nick Farrell: martedì 07 marzo 2006, 09.04
A MAC enthusiast has managed to prove that his favourite brand of computer is dead easy to take over.

According to ZDNet (http://news.zdnet.com/2100-1009_22-6046197.html ), the Swedish-based Mac fan set up his Mac Mini on the Interweb and invited hackers to break through the computer's security and gain root control.

Within six hours the "rm-my-mac" competition resulted with a hacker called "Gwerdna," gaining the necessary access.

Gwerdna said it only took him half an hour because a Mac is "easy pickings". He said that despite the common assumption of Mac owners that their boxes were harder to hack than Windows, there were shedloads of unpublished exploits for the computers.

He said that even if the Mac had been better set up it would not have stopped him. But he added that the Mac OS X doesn't have the market share to really interest most serious bug finders, who are apparently much happier taking over Windows machines.

According to Rixstep here (http://www.rixstep.com/1/20060306,00.shtml ), although Tiger does sort out a lot of these issues, one of the main problems is that OS X is not true Unix.

The site says that no self-respecting Unix designer would be so stupid as to allow arbitrary code to run as root without authentication. µ
http://www.theinquirer.net/?article=30091

__________________
"Le statistiche sono come le donne lascive: se riesci a metterci le mani sopra, puoi farci quello che ti pare" Walt Michaels
Hal2001 è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2006, 07:14   #2
K3it4r0
Senior Member
 
L'Avatar di K3it4r0
 
Iscritto dal: Sep 2002
Città: Firenze/Oristano
Messaggi: 1987
niente è perfetto

E' ovvio poi che preferiscono trovare bug per windows o *unix è sicuramente una cosa che frutta di più..ma se apple si espanderà avrai i suoi exploit come tutti i sistemi operativi

Pure l's.o. più "sicuro" al mondo (openbsd) ha i suoi exploit come tutti gli altri
__________________
Trattative forum (non ci sono tutte, non avevo voglia di scriverle )
K3it4r0 è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2006, 08:29   #3
matteos
Senior Member
 
L'Avatar di matteos
 
Iscritto dal: Dec 2001
Città: viareggio
Messaggi: 5715
si sapeva....non esiste un programma/SO perfetto.
matteos è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2006, 08:41   #4
JarreFan
Senior Member
 
L'Avatar di JarreFan
 
Iscritto dal: Apr 2001
Città: Isernia
Messaggi: 730
C'è anche da dire che era stato dato accesso in SSH a tutti i "partecipanti"; non sono esperto ma ho letto che un po' di differenza la fa!

Da http://www.macintouch.com/index.shtml

"article fails to mention that anyone on the globe who wished it was given *local access* to the machine via ssh! Yes, there are local privilege escalation vulnerabilities; likely some that are "unpublished". But this machine was not hacked from the outside just by being on the Internet. It was hacked from within, by someone who was allowed to have a local account on the box. That is a huge distinction."
JarreFan è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2006, 10:50   #5
MacNeo
Senior Member
 
L'Avatar di MacNeo
 
Iscritto dal: Feb 2003
Città: Europa
Messaggi: 12310
http://test.doit.wisc.edu/

visto quello che aveva detto quel tizio, hanno fatto un'altra gara (questa volta senza fornire un accesso diretto via ssh), e non c'è stato verso di entrarci neanche dopo 38 ore di attacchi.
__________________
MBPr i7 - iPhone 5 - Nexus 7 2013
EOS 550D ML
MacNeo è offline   Rispondi citando il messaggio o parte di esso
Old 08-03-2006, 11:31   #6
K3it4r0
Senior Member
 
L'Avatar di K3it4r0
 
Iscritto dal: Sep 2002
Città: Firenze/Oristano
Messaggi: 1987


comunque entrare da remoto è moolto più difficile...

Penso che però a fare tutte ste gare alla fine ci rimetteranno i mac-user
__________________
Trattative forum (non ci sono tutte, non avevo voglia di scriverle )
K3it4r0 è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2006, 19:21   #7
Capirossi
Senior Member
 
Iscritto dal: Jul 2004
Messaggi: 2991
Quote:
Originariamente inviato da K3it4r0
Penso che però a fare tutte ste gare alla fine ci rimetteranno i mac-user
Pensi male . Queste gare imho rendono più semplice il bug fixing da parte di apple .
Preferisci avere un sistema bacato senza saperlo ?
__________________
"Le masse sono abbagliate più facilmente da una grande bugia che da una piccola." (Adolf Hitler)

Ultima modifica di Capirossi : 09-03-2006 alle 20:44.
Capirossi è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2006, 21:10   #8
think.different
Senior Member
 
L'Avatar di think.different
 
Iscritto dal: Jan 2006
Messaggi: 321
A quanto dice Attivissimo sta notizia è una mezza bufala:

http://attivissimo.blogspot.com/2006...in-30-min.html

Le falle ci sono, non lo metto in dubbio, e spero che Apple provvederà a tapparle man mano che verranno fuori.

Però attaccare un mac mini con le porte spalancate (e dico spalancate prima di fare la prova, non dal sistema operativo).... non mi sembra proprio attendibile/corretto.
__________________

Ultima modifica di think.different : 10-03-2006 alle 07:14.
think.different è offline   Rispondi citando il messaggio o parte di esso
Old 09-03-2006, 22:04   #9
kalebbo
Senior Member
 
Iscritto dal: Jan 2005
Città: Roma
Messaggi: 481
Ad ogni partecipante era stata data la possibilità di crearsi un account ssh di livello utente. Da lì è stato utilizzato un exploit non fixato per salire a livello root e il gioco era fatto. Ma entrare in un sistema come MacOS senza aver nemmeno un account è ben altra cosa. Chiaro comunque che nemmeno OS X è immune dai bachi, nessun programmatore è perfetto.
kalebbo è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2006, 14:57   #10
Hal2001
Senior Member
 
L'Avatar di Hal2001
 
Iscritto dal: Aug 2004
Messaggi: 19367
Quote:
Originariamente inviato da think.different
A quanto dice Attivissimo sta notizia è una mezza bufala
Più che mezza bufala, parecchi dati non era stati resi noti.
Ora il contesto cambia, ma la sostanza sono i duri attacchi verso la creatura di Apple.
Comunque grazie per il link
__________________
"Le statistiche sono come le donne lascive: se riesci a metterci le mani sopra, puoi farci quello che ti pare" Walt Michaels
Hal2001 è offline   Rispondi citando il messaggio o parte di esso
Old 11-03-2006, 16:13   #11
matteos
Senior Member
 
L'Avatar di matteos
 
Iscritto dal: Dec 2001
Città: viareggio
Messaggi: 5715
Quote:
Originariamente inviato da Hal2001
Più che mezza bufala, parecchi dati non era stati resi noti.
Ora il contesto cambia, ma la sostanza sono i duri attacchi verso la creatura di Apple.
Comunque grazie per il link
non direi visto che nella prova successiva "senza trucchetti" non ci sono riusciti nemmeno dopo molte ore di attacchi come ha fatto notare qualcuno più su.
al massimo possiamo dire che molte persone mettono online notizie solo per fare colpo.
matteos è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2006, 11:13   #12
think.different
Senior Member
 
L'Avatar di think.different
 
Iscritto dal: Jan 2006
Messaggi: 321
Quote:
Originariamente inviato da matteos
non direi visto che nella prova successiva "senza trucchetti" non ci sono riusciti nemmeno dopo molte ore di attacchi come ha fatto notare qualcuno più su.
al massimo possiamo dire che molte persone mettono online notizie solo per fare colpo.
Ma il tipo -andrew g- che avrebbe cracckato il mac mini in 30 min ha spiegato almeno come ha fatto? Oppure l'ha buttata lì così?

Allora anch'io mi metto a dire che ho craccakato OpenBSD, FreeBSD e NetBSD in meno di 10 secondi...
...Vedo che gli utenti *BSD stanno tremando...

Il second contest è stato terminato dopo -non mi ricordo esattamente- due giorni circa... direi che se nessuno ce l'ha fatta è un ottimo segno.
__________________
think.different è offline   Rispondi citando il messaggio o parte di esso
Old 12-03-2006, 13:12   #13
matteos
Senior Member
 
L'Avatar di matteos
 
Iscritto dal: Dec 2001
Città: viareggio
Messaggi: 5715
Quote:
Originariamente inviato da think.different
Ma il tipo -andrew g- che avrebbe cracckato il mac mini in 30 min ha spiegato almeno come ha fatto? Oppure l'ha buttata lì così?

Allora anch'io mi metto a dire che ho craccakato OpenBSD, FreeBSD e NetBSD in meno di 10 secondi...
...Vedo che gli utenti *BSD stanno tremando...

Il second contest è stato terminato dopo -non mi ricordo esattamente- due giorni circa... direi che se nessuno ce l'ha fatta è un ottimo segno.
da quel che ho letto in giro sembra che i concorrenti potessero accedere tramite ssh e da lì usando un non specificato bug di macosx ha preso i privilegi di amministratore.
fatto sta che la situazione è abbastanza nebbiosa.
nel secondo non c'era l'accesso tramite ssh per i partecipanti.
matteos è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2006, 19:12   #14
think.different
Senior Member
 
L'Avatar di think.different
 
Iscritto dal: Jan 2006
Messaggi: 321
Quote:
Originariamente inviato da matteos
da quel che ho letto in giro sembra che i concorrenti potessero accedere tramite ssh e da lì usando un non specificato bug di macosx ha preso i privilegi di amministratore.
fatto sta che la situazione è abbastanza nebbiosa.
nel secondo non c'era l'accesso tramite ssh per i partecipanti.
Mi dispiace ma o uno mi dice come ha fatto esattamente oppure non ci credo...
__________________
think.different è offline   Rispondi citando il messaggio o parte di esso
Old 14-03-2006, 19:17   #15
matteos
Senior Member
 
L'Avatar di matteos
 
Iscritto dal: Dec 2001
Città: viareggio
Messaggi: 5715
Quote:
Originariamente inviato da think.different
Mi dispiace ma o uno mi dice come ha fatto esattamente oppure non ci credo...
purtroppo non ho letto dei passi o delle falle che questo tizio ha usato per farcela.
da notare che nella prima prova tutti i partecipanti avevano account&password per accedere al contenuto del mac.
nella seconda nessuno aveva l'account&password e dopo 38 ore nessuno era riuscito a "bucarlo".
btw la cosa si è subito spenta.
matteos è offline   Rispondi citando il messaggio o parte di esso
Old 16-03-2006, 21:56   #16
sirus
Senior Member
 
Iscritto dal: Mar 2004
Messaggi: 16053
Pensate al famoso - proof of concept - LEAP.A (che si potrebbe effettivamente diffondere) con aggiunto il codice che sfrutta questa fantomatica (e lo sottolineo perché nessuno ne fa menzione) che permette di passare da user a root , non sarebbe proprio una cosa felicissima

Ciao think.different, bell'avatar, ma te l'ho già detto che sono meglio gli amati x86
sirus è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abbiamo provato il tris d'assi di NZXT NZXT H9 Flow RGB+, Kraken Elite 420 e F140X: abb...
ASUS ROG Swift OLED PG34WCDN recensione: il primo QD-OLED RGB da 360 Hz ASUS ROG Swift OLED PG34WCDN recensione: il prim...
Recensione Nothing Phone (4a) Pro: finalmente in alluminio, ma dal design sempre unico Recensione Nothing Phone (4a) Pro: finalmente in...
WoW: Midnight, Blizzard mette il primo, storico mattone per l'housing e molto altro WoW: Midnight, Blizzard mette il primo, storico ...
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Anthropic ha un'AI che trova falle in Wi...
I 10 migliori sconti Amazon del weekend:...
Con un coupon scendono ancora: le super ...
Minimo storico per Samsung Galaxy S26 Ul...
Si è conclusa la missione lunare ...
EK Waterblock si arrende agli aumenti, i...
Geekbench si aggiorna: tutti i test con ...
Per la prima volta un computer quantisti...
Telecamere Reolink 4K su Amazon: Wi-Fi 6...
Anthropic vuole farsi i chip da sola? Co...
Il fondatore di Framework: il personal c...
JBL Live Flex 3 a 129€ su Amazon: ANC ad...
Come un uomo ha costruito un'azienda da ...
Multe fino a 400 euro anche se hai pagat...
Tapo lancia una valanga di offerte su Am...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 03:15.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v