Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
WF-1000X M6 è la sesta generazione di auricolare in-ear sviluppata da Sony, un prodotto che punta a coniugare facilità di utilizzo con una elevata qualità di riproduzione dei contenuti audio e una cura nella riduzione del rumore ambientale che sia da riferimento
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake ha presentato diverse novità per la sua piattaforma legate all'intelligenza artificiale. Quella forse più eclatante è una collaborazione con OpenAI, ma non mancano diverse nuove funzionalità che rendono la piattaforma più flessibile e in grado di rispondere meglio alle esigenze in continuo cambiamento delle aziende
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Con velocità teoriche fino a 11 Gbps, gestione tramite app intelligente e protezione avanzata dei dispositivi, Roamii BE Pro porta il Wi‑Fi 7 tri‑band nelle abitazioni più esigenti. Un sistema Wi-Fi Mesh proposto da MSI allo scopo di garantire agli utenti una rete fluida e continua capace di sostenere streaming 8K, gaming competitivo e le applicazioni moderne più esigenti in termini di banda
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-03-2009, 10:07   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] L'hacking non è Hollywood

venerdì 27 marzo 2009

Roma - Charlie Miller, trentacinquenne esperto di sicurezza per la società Independent Security Evaluators di Baltimora, Maryland, è un nome ben noto nei circoli della sicurezza IT. Miller, consulente per lavoro e hacker per passione da sempre, è riuscito a bucare la piattaforma MacBook nelle due ultime edizioni del contest Pwn2Own, potendo anche contare sul fatto (a suo dire) che su sistemi Apple sia più facile raggiungere il risultato che su PC con Vista.

Nel corso di una intervista esclusiva concessa a Tom's Hardware, Miller descrive se stesso, il suo lavoro, la passione per la matematica e l'informatica coltivate (soprattutto quest'ultima) sin da ragazzino, il periodo di training presso la NSA statunitense, il successo di essere stato "il primo ad hackerare l'iPhone", l'approccio di lavoro che un cacciatore di bug come lui deve seguire per i clienti di ISE.

L'hacker spezza (comprensibilmente) una lancia a favore di chi si rivolge alla società per cui lavora, sviluppatori o utenti che non hanno una formazione sulla sicurezza e accettano di affidarsi a specialisti come lui per assicurarsi che le applicazioni e i sistemi siano sicuri. Riguardo Pwn2Own, Miller descrive il tipo di approccio al contest di hacking come agli antipodi rispetto a quello che Hollywood e l'immaginario collettivo amano tratteggiare quando si parla di penetrazione di sistemi.

"Sì - dice Miller - ogni volta ho buttato giù i Mac in meno di due minuti. Comunque, questo non mette in mostra il fatto che ho passato molti giorni facendo ricerca e scrivendo l'exploit prima del giorno della competizione. Se sembra come Hollywood è perché non si vede il duro lavoro della preparazione. Se mi si mettesse davanti a un'applicazione che non ho mai visto prima e mi si dicesse che ho 2 minuti per hackarla, come spesso succede nei film, non avrei molta più fortuna di tua nonna nel riuscirci. Beh, forse qualche piccola possibilità in più, ma non così tante!".

Riguardo alle nuove tecnologie di sicurezza come le sandbox e la virtualizzazione parziale dei processi dei software più esposti alle intemperie di rete, Miller non si dice particolarmente impressionato: "le sandbox possono aiutare un po' se messe in piedi a dovere - sostiene l'hacker - l'idea è che ci saranno sempre bug e vulnerabilità nel software: puoi rendere difficile a un malintenzionato il riuscire a far girare il codice sul sistema e, nel caso ci riuscisse, puoi limitare la quantità di danno che può essere prodotto".

E insomma, considerando che nessun browser è inattaccabile e che la "super-sandbox" di Google Chrome non ha ceduto solo pare per il disinteresse dei partecipanti, qual è il sistema più sicuro? L'intervistatore, dopo aver descritto le gioie (per gli utenti) e i dolori (per i malware writer) del bit NX e della tecnica ASLR attualmente supportati in pieno solo su Windows Vista (SP1), pone la domanda a Miller.

E Miller risponde: lasciando Linux da parte per la sua natura eminentemente tecnica e non-mainstream, "tra Mac e PC, io direi che i Mac sono meno sicuri per le ragioni che abbiamo detto (mancanza di tecniche anti-exploit) ma se la cavano meglio perché non c'è semplicemente abbastanza malware in giro. Per ora, io continuerei a raccomandare i Mac per l'utenza-tipo visto che le probabilità che qualcuno li prenda di mira sono basse e passeranno anni prima di vedere del qualsiasi malware, anche se qualcuno intenzionato ad attaccarli riuscirebbe più facilmente nel suo intento".

Alfonso Maruccia




Fonte: Punto Informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo M...
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Samsung Display presenta QD-OLED Penta T...
KONAMI torna con "Silent Hill: Town...
Rende il citofono smart a 44,99€: Ring I...
ThunderX3 XTC, la sedia da ufficio che s...
Mercy, Mission Impossible, Aronofsky: il...
Project Windless: il nuovo action in esc...
Saros: mostrato il gameplay del gioco de...
God of War: Sons of Sparta annunciato e ...
John Wick torna in un nuovo videogioco a...
MADE chiude il 2025 con 59 partner e 250...
007 First Light: allo State of Play un n...
Gli iPhone su Amazon costano meno che su...
Credevi fosse un assistente IA, invece e...
God of War Trilogy Remake annunciato all...
Star Wars Galactic Racer mostra il gamep...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:49.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v