Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Recensione OPPO Find X9 Ultra: è lui il cameraphone definitivo
Recensione OPPO Find X9 Ultra: è lui il cameraphone definitivo
Find X9 Ultra è lo smartphone che tanti aspettavano, e finalmente è arrivato anche in Italia. Abbiamo provato il flagship di OPPO per diverse settimane, e siamo volati fino in Cina alla sua presentazione ufficiale. Tutto gira intorno al suo incredibile comparto fotografico in collaborazione con Hasselblad e con un totale di sei fotocamere. Il resto è un mix di specifiche di altissimo livello, così come il prezzo. Vi raccontiamo tutto nella nostra recensione completa.
Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet
Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet
Il nuovo Deebot X12 OmniCyclone abbina un sistema di raccolta dello sporco senza sacchetto, un rullo di lavaggio esteso e la tecnologia FocusJet per intervenire più efficacemente sulle macchie più persistenti. Un robot completo e preciso che aiuta a tenere puliti i pavimenti di casa con il minimo sforzo
Narwal Flow 2: la pulizia di casa con un mocio a nastro
Narwal Flow 2: la pulizia di casa con un mocio a nastro
Narwal Flow 2 implementa un mocio a nastro che esegue una pulizia dettagliata del pavimento di casa, in abbinamento ad un potente motore di aspirazione della polvere: un prodotto ideale per gestire in autonomia e con grande efficacia le necessità di pulizia dei pavimenti di casa
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-11-2007, 00:21   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] Cifratura di Windows, rischi in vista?

mercoledì 14 novembre 2007

Mount Carmel, Haifa - Un gruppo di ricercatori del Dipartimento di Informatica dell'Università di Haifa, diretto dal dott. Benny Pinkas, ha individuato nel sistema operativo Windows 2000 di Microsoft una nuova vulnerabilità afferente alla sfera della sicurezza. Sarebbero interessati password, email, numeri di carte di credito e, in generale, ogni tipo di corrispondenza originata o giunta su un computer gestito da Windows 2000.



Chiunque sfrutti questo bug può accedere a tali informazioni sui computer altrui", ha detto a Linuxelectrons il dott. Pinkas. Diverse vulnerabilità sono state scoperte negli anni, ricorda la testata. Ma l'ultima, scoperta dal dott. Pinkas e dai laureandi Zvi Gutterman e Leo Dorrendorf, consente ai cracker di accedere a informazioni inviate da un computer anche se cifrate e anche se non più residenti su quello stesso computer.

Il gruppo di ricerca ha individuato la debolezza nel sistema di generazione dei numeri casuali di Windows. Si tratta di un programma di importanza vitale per la cifratura di file, della posta e per la cifratura SSL, utilizzata dal protocollo https e adottata da tutti i browser. Decifrando il modello con cui il generatore di numeri casuali lavora, il gruppo è riuscito ad elaborare sia le chiavi già generate sia quelle di futura produzione, rendendo così possibile la decodifica delle comunicazioni e dei dati cifrati.

"Non vi è alcun dubbio che craccare un computer usando il nostro metodo richieda una pianificazione ben articolata. D'altra parte, anche sfruttare brecce più semplici lo richiede e credo che tutto questo debba preoccupare sia le grandi aziende che i singoli, ove trattino informazioni sensibili, con la consapevolezza che la riservatezza di tali informazioni è a rischio", ha spiegato il dott. Pinkas.

Il Microsoft Security Response Team è stato avvertito della scoperta, benché il gruppo abbia indagato solo su Windows 2000. Non è da escludersi, secondo il team, che anche le versioni più recenti di Windows, quali XP e Vista, impieghino sistemi di generazione di numeri casuali non troppo diversi e, pertanto, potrebbero essere ugualmente a rischio.

I ricercatori sembrano dunque convinti che Microsoft debba migliorare il metodo con cui codifica le informazioni ed auspica la pubblicazione del codice sorgente dei relativi programmi, così come di altri segmenti di codice connessi con la sfera della sicurezza. Ciò consentirebbe anche ad esperti esterni all'azienda di valutarne l'efficacia.

I risultati dello studio sono pubblicati nel trattato Cryptanalysis of the Windows Random Number Generator (Criptoanalisi del generatore di numeri casuali di Windows), presentato alla ACM Conference on Computer and Communications Security, tenutasi ad Alexandria (Virginia, USA) dal 29 ottobre al 2 novembre 2007.

Marco Valerio Principato


Fonte: Punto Informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione OPPO Find X9 Ultra: è lui il cameraphone definitivo Recensione OPPO Find X9 Ultra: è lui il c...
Ecovacs Deebot X12 OmniCyclone: lava grazie a FocusJet Ecovacs Deebot X12 OmniCyclone: lava grazie a Fo...
Narwal Flow 2: la pulizia di casa con un mocio a nastro Narwal Flow 2: la pulizia di casa con un mocio a...
Tastiera gaming MSI GK600 TKL: switch hot-swap, display LCD e tre modalità wireless Tastiera gaming MSI GK600 TKL: switch hot-swap, ...
DJI Osmo Pocket 4: la gimbal camera tascabile cresce e ha nuovi controlli fisici DJI Osmo Pocket 4: la gimbal camera tascabile cr...
Il rover NASA Curiosity ha scoperto oltr...
Il satellite AST SpaceMobile BlueBird 7 ...
SpaceX: la droneship Just Read the Instr...
Project Helix sarà prodotta anche...
La NASA pubblica alcuni aggiornamenti su...
Tute spaziali AxEMU per Artemis: Axiom S...
Nutanix Government Cloud Clusters arriva...
Troy Baker lavora a un progetto tutto su...
Motorola Edge 60 Neo è il compatt...
Stretto di Hormuz, finti funzionari iran...
Dragon Ball Xenoverse 3 annunciato uffic...
WINDTRE BUSINESS potenzia i servizi IoT ...
OPPO rinnova l'ecosistema: arrivano Watc...
OPPO Find X9 Ultra ufficiale: debutta il...
Renault Twingo: esposta a Milano per far...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 06:35.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v