Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato
Nuova frontiera per i robot tagliaerba, con Ecovacs GOAT O1200 LiDAR Pro che riconosce l'ambiente in maniera perfetta, grazie a due sensori LiDAR, e dopo la falciatura può anche rifinire il bordo con il tagliabordi a filo integrato
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere?
Equilibrio e potenza definiscono il Samsung Galaxy S26+, un flagship che sfida la variante Ultra e la fascia alta del mercato con il primo processore mobile a 2nm. Pur mantenendo l'hardware fotografico precedente, lo smartphone brilla per un display QHD+ da 6,7 pollici d'eccellenza, privo però del trattamento antiriflesso dell'Ultra, e per prestazioni molto elevate. Completano il quadro la ricarica wireless a 20W e, soprattutto, un supporto software settennale
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti
Zeekr sbarca ufficialmente in Italia con tre modelli elettrici premium, X, 7X e 001, distribuiti da Jameel Motors su una rete di 52 punti vendita già attivi. La Zeekr X parte da 39.900 euro, la 7X da 54.100: piattaforma a 800V, chip Snapdragon di ultima generazione, ricarica ultraveloce e un'autonomia dichiarata fino a 615 km WLTP. Le prime consegne sono previste a metà aprile
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 11-07-2012, 20:16   #1
masand
Moderatore
 
L'Avatar di masand
 
Iscritto dal: Feb 2003
Città: Anagni/Firenze
Messaggi: 9133
Era ora!!! Anche Linux ha il suo malware!!! :-)

Finalmente!!!!

Se ne sentiva la mancanza vero? Ora non ci manca proprio più nulla, siamo alla pari con gli altri più blasonati OS!!

Per maggiori info: http://www.f-secure.com/weblog/archives/00002397.html

Ma il bello viene dal codice:



Un saluto a tutti....
masand
masand è offline   Rispondi citando il messaggio o parte di esso
Old 11-07-2012, 22:36   #2
pabloski
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 8406
Mi chiedo se funziona per davvero, visto che per mac hanno messo un binario per powerpc.

Non sono da dove prendono le informazioni, ma i powermac sono passati da un pezzo.

Mi sa che l'unica cosa multipiattaforma è l'applet

Ma poi un applet java? In che epoca credono di stare? Ok che su windows trovi quasi sempre il plugin e su macos pure, ma su linux moltissima gente non ce l'ha.
pabloski è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2012, 09:04   #3
litocat
Senior Member
 
Iscritto dal: May 2008
Messaggi: 1499
"Era ora"? Linux è da sempre vulnerabile a questo tipo di attacchi. Se l'utente esegue volontariamente applicazioni di origine sconosciuta (anche quando il browser ti avverte con un cartello grande come una casa che quell'app è firmata tramite un certificato not trusted) c'è poco da fare. Non esiste alcuna difesa contro la stupidità dell'utente.
litocat è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2012, 10:13   #4
Nord Art
Member
 
L'Avatar di Nord Art
 
Iscritto dal: Jul 2011
Messaggi: 270
Voglio proprio vedere cosa fa con java sotto apparmor...

Per favore ...
Nord Art è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2012, 10:17   #5
masand
Moderatore
 
L'Avatar di masand
 
Iscritto dal: Feb 2003
Città: Anagni/Firenze
Messaggi: 9133
Ragazzi,

se non si è capito, il mio post è assolutamente ironico
masand è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2012, 10:34   #6
pabloski
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 8406
No vabbè, aldilà dell'ironia è un fatto interessante. Il problema è che hanno solo mostrato l'applet che scarica il binario, ma poi come lo esegue?

Scaricare un binario è facile, lo puoi fare con un paio di chiamate all'api, eseguirlo senza che venga bloccato e fargli acquisire i privilegi necessari, è la parte difficile.
pabloski è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2012, 12:43   #7
litocat
Senior Member
 
Iscritto dal: May 2008
Messaggi: 1499
Quote:
Originariamente inviato da pabloski Guarda i messaggi
No vabbè, aldilà dell'ironia è un fatto interessante. Il problema è che hanno solo mostrato l'applet che scarica il binario, ma poi come lo esegue?

Scaricare un binario è facile, lo puoi fare con un paio di chiamate all'api, eseguirlo senza che venga bloccato e fargli acquisire i privilegi necessari, è la parte difficile.
I privilegi necessari li ha già: l'applet viene eseguita dall'inizio con i permessi dell'utente ed inoltre esce dalla sandbox quando l'utente è così idiota da cliccare ok sul cartello di avviso grande come una casa che gli presenta il browser. A quel punto ha tutto quello che gli serve per sottrarre dati personali. Il binario può essere eseguito ad esempio tramite Runtime.getRuntime().exec(String command).
litocat è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2012, 13:51   #8
pabloski
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 8406
Quote:
Originariamente inviato da litocat Guarda i messaggi
I privilegi necessari li ha già: l'applet viene eseguita dall'inizio con i permessi dell'utente ed inoltre esce dalla sandbox quando l'utente è così idiota da cliccare ok sul cartello di avviso grande come una casa che gli presenta il browser. A quel punto ha tutto quello che gli serve per sottrarre dati personali. Il binario può essere eseguito ad esempio tramite Runtime.getRuntime().exec(String command).
Ah già, dimenticavo che è un applet firmato. Sarebbe però da testare come reagiscono apparmor e selinux in quel caso. Non penso che gli lascino eseguire il file .bin
pabloski è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2012, 10:53   #9
masand
Moderatore
 
L'Avatar di masand
 
Iscritto dal: Feb 2003
Città: Anagni/Firenze
Messaggi: 9133
Secondo me,

tutto è lasciato al "buon cuore" dell'utente.

Gli avvisi ci sono... e capire il perché un determinato programma debba richiedere o meno determinati provilegi è fondamentale.

Poi, sempre secondo me, il "momento dello sprovveduto" passa un po' a tutti, anche ad utenti avanzati...

Un saluto a tutti...
masand
masand è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2012, 11:48   #10
pabloski
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 8406
Purtroppo hanno lavorato per 30 anni col fine di creare una massa di utonti punta e clicca. Chiedere adesso all'utente di tirare fuori la furbizia è improponibile.

Apple prova a tappare il buco col walled garden, che sembra cominci a scricchiolare. Google nemmeno ci prova. Microsoft ci prova di facciata.

Ci vorrebbe un piano Marshall per l'informatizzazione ( quella vera ), ma lo faranno? Non penso interessi ai politici.

Quindi la situazione dovrebbe venire dal mondo IT. Però c'è chi ci magna alla grande sul malware! Senza contare che qualsiasi rivoluzione viene guardata con sospetto e fastidio.

Pensate al dover cambiare il paradigma secondo cui applicazioni e dati sono separati, oppure eliminare completamente i linguaggi non safe.

Siccome nessuno vuole vedere gli informatici con i forconi, alla fine si parla tanto ma non si fa nulla.
pabloski è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2012, 12:43   #11
eaman
Senior Member
 
L'Avatar di eaman
 
Iscritto dal: Feb 2002
Messaggi: 2511
Quote:
Originariamente inviato da pabloski Guarda i messaggi
Ci vorrebbe un piano Marshall per l'informatizzazione ( quella vera ), ma lo faranno?
Se vuoi ti faccio fare una risata
Una volta mi avevano chiesto di fare un corso sulla sicurezza informatica, target dei sysadmin piuttosto yunior.
Si facevano varie cose e visto che come sempre qualcuno restava indietro io facevo qualche script con le sequenze di comandi da impartire. Morale: dopo un po' questi eseguivano qualunque cosa senza manco guardare dove fossero.

Allora gli faccio un'altro script a circa mezz'ora dalla fine della lezione:
- cancellava il bootloader, lilo.conf e qualunque suo backup (cosa che temevano come la peste perche' le macchine erano mezze scassate e partivano una voltasi e due no, e c'erano tipo 4 sistemi operativi installati).

...e si sono dovuti mettere a rifare lilo.conf a mano se volevano che il giorno dopo le macchine partissero
eaman è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2012, 13:36   #12
masand
Moderatore
 
L'Avatar di masand
 
Iscritto dal: Feb 2003
Città: Anagni/Firenze
Messaggi: 9133
Quote:
Originariamente inviato da eaman Guarda i messaggi
Se vuoi ti faccio fare una risata
Una volta mi avevano chiesto di fare un corso sulla sicurezza informatica, target dei sysadmin piuttosto yunior.
Si facevano varie cose e visto che come sempre qualcuno restava indietro io facevo qualche script con le sequenze di comandi da impartire. Morale: dopo un po' questi eseguivano qualunque cosa senza manco guardare dove fossero.

Allora gli faccio un'altro script a circa mezz'ora dalla fine della lezione:
- cancellava il bootloader, lilo.conf e qualunque suo backup (cosa che temevano come la peste perche' le macchine erano mezze scassate e partivano una voltasi e due no, e c'erano tipo 4 sistemi operativi installati).

...e si sono dovuti mettere a rifare lilo.conf a mano se volevano che il giorno dopo le macchine partissero
A nessuno piace più ragionare...
masand è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2012, 16:06   #13
pabloski
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 8406
E pensare che erano sysadmin. Faccio ancora in tempo a migrare alle Galapagos
pabloski è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2012, 17:49   #14
sabryosa
Junior Member
 
L'Avatar di sabryosa
 
Iscritto dal: Nov 2011
Città: Roma
Messaggi: 28
Nella maggior parte dei casi il vero problema in un computer si trova proprio tra la sedia e la tastiera...
__________________
Le domande non sono mai indiscrete. Lo sono, talvolta, le risposte.
[Oscar Wilde]
sabryosa è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs Goat O1200 LiDAR Pro: la prova del robot tagliaerba con tagliabordi integrato Ecovacs Goat O1200 LiDAR Pro: la prova del robot...
Recensione Samsung Galaxy S26+: sfida l'Ultra, ma ha senso di esistere? Recensione Samsung Galaxy S26+: sfida l'Ultra, m...
Zeekr X e 7X provate: prezzi, autonomia fino a 615 km e ricarica in 13 minuti Zeekr X e 7X provate: prezzi, autonomia fino a 6...
Marathon: arriva il Fortnite hardcore Marathon: arriva il Fortnite hardcore
HP Imagine 2026: abbiamo visto HP IQ all’opera, ecco cosa può (e non può) fare HP Imagine 2026: abbiamo visto HP IQ all’opera, ...
Nuove fotografie dagli astronauti di Art...
La toilette della capsula Orion Integrit...
GeForce NOW: ecco tutte le novità in arr...
Il Realme 16 5G debutta sul mercato glob...
HONOR svela tre nuovi tablet: il più int...
Tineco Floor One S9 Master: aspira e pul...
Vivo X300 Ultra, il lancio globale è ini...
Offerte robot aspirapolvere Amazon: ECOV...
L'AI genera codice in 8 minuti e i senio...
Ring Intercom Audio a 44,99€ su Amazon: ...
Apple iPhone 16 crolla a 689€: ecco perc...
Google Pixel 9 a 449,90€ con caricatore ...
Ecco la top 7 delle offerte Amazon, aggi...
Ex ingegnere ammette il sabotaggio: migl...
I coupon nascosti di Amazon si rinnovano...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:39.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v