Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > News - AV e sicurezza

Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora
WF-1000X M6 è la sesta generazione di auricolare in-ear sviluppata da Sony, un prodotto che punta a coniugare facilità di utilizzo con una elevata qualità di riproduzione dei contenuti audio e una cura nella riduzione del rumore ambientale che sia da riferimento
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI
Snowflake ha presentato diverse novità per la sua piattaforma legate all'intelligenza artificiale. Quella forse più eclatante è una collaborazione con OpenAI, ma non mancano diverse nuove funzionalità che rendono la piattaforma più flessibile e in grado di rispondere meglio alle esigenze in continuo cambiamento delle aziende
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI
Con velocità teoriche fino a 11 Gbps, gestione tramite app intelligente e protezione avanzata dei dispositivi, Roamii BE Pro porta il Wi‑Fi 7 tri‑band nelle abitazioni più esigenti. Un sistema Wi-Fi Mesh proposto da MSI allo scopo di garantire agli utenti una rete fluida e continua capace di sostenere streaming 8K, gaming competitivo e le applicazioni moderne più esigenti in termini di banda
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-10-2014, 09:06   #1
c.m.g
Senior Member
 
L'Avatar di c.m.g
 
Iscritto dal: Mar 2006
Messaggi: 22121
[NEWS] Kevin Mitnick vende bug

mercoledì 1 ottobre 2014

Spoiler:
Quote:
Il celebre hacker si muove tra le pieghe della sicurezza informatica. Offrendo vulnerabilità zero-day a chi è disposto a pagare non meno di 100.000 dollari



Roma - È stato considerato il più grande hacker della sua epoca, e anche un criminale: per questo è finito dietro le sbarre, ma ciò non ha impedito al Condor (al secolo Kevin Mitnick) di rifarsi una vita una volta uscito di prigione. Da qualche tempo Mitnick è anche impegnato nell'attività di consulente per la sicurezza informatica: ora ha aggiunto un nuovo servizio al portafogli di quelli offerti dalla sua società, un borsino per la compravendita di vulnerabilità zero-day. Un mercato sulla cui eticità e legittimità da sempre il mondo dell'informatica è diviso.

Tecnicamente la decisione di commerciare in exploit, ovvero bug sfruttabili per forzare la mano a software commerciali o FOSS, non è necessariamente una mossa che trascina il business nell'illegalità: ipoteticamente potrebbero essere le stesse aziende che producono un'applicazione a rivolgersi a Mitnick per conoscere falle imponderabili del proprio software. In ogni caso si tratta di una zona grigia, che può garantire il proliferare di un certo tipo di hacker (non propriamente fedeli a un etica irreprensibile) e pure esporre software popolari e molti utenti a minacce ignote e persistenti: se un'organizzazione criminale si accaparrasse un metodo per penetrare in un sistema operativo di largo impiego, se un'agenzia (governativa o meno) ottenesse una backdoor per frugare nei dati dei privati, la faccenda potrebbe restare legale, sconfinare nell'illegalità o porre seri problemi sull'eticità del commercio.

Mitnick ha voluto chiarire un paio di punti di questa sua nuova impresa a Wired: innanzi tutto ha specificato che i prezzi per un exploit partono da 100.000 dollari (e crescono probabilmente in funzione della portata e della complessità degli stessi), e poi ha chiarito che lui e il suo team valutano i potenziali acquirenti per impedire che informazioni preziose finiscano nelle mani sbagliate (anche se sono mani governative: a sostegno di ciò, il Condor cita il suo non esattamente idilliaco rapporto con le forze dell'ordine). Messa così la faccenda potrebbe anche essere liquidata rapidamente, se non fosse che ciò non esclude che un concorrente possa decidere di ficcare il naso nelle attività di un'altra azienda, e che è ancora lo stesso Mitnick a dire che non va di certo a chiedere ai suoi clienti che cosa intendono fare con le informazioni per cui pagano. Il celebre hacker, nonché reo-confesso di reati informatici, si muove dunque su un terreno scivoloso. Molte aziende che si occupano di sicurezza, gli stessi creatori degli antivirus che proprio Mitnick indica tra i suoi potenziali clienti, non hanno mai visto di buon occhio questo tipo di compravendita: più che un "Amazon degli exploit", il programma Absolute di Mitnick rischia di trasformarsi in una spinta economica a cercare bug nel software altrui senza informare gli interessati e anzi mettendo all'asta la sicurezza collettiva. Ci sono persino due abbonamenti-sottoscrizione, uno con tanto di "lista dei desideri" per l'exploit di cui si è in cerca (e Mitnick si dice anche in grado di produrne o farne produrne uno), o con avvisi in tempo reale nel momento in cui uno nuovo si renda disponibile per l'acquisto.

Luca Annunziata






Fonte: Punto Informatico
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario.
c.m.g è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Sony WF-1000X M6: le cuffie in-ear di riferimento migliorano ancora Sony WF-1000X M6: le cuffie in-ear di riferiment...
Snowflake porta l'IA dove sono i dati, anche grazie a un accordo con OpenAI Snowflake porta l'IA dove sono i dati, anche gra...
Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo MSI Sistema Mesh Roamii BE Pro: il Wi-Fi 7 secondo M...
Recensione HUAWEI Mate X7: un foldable ottimo, ma restano i soliti problemi Recensione HUAWEI Mate X7: un foldable ottimo, m...
Nioh 3: souls-like punitivo e Action RPG Nioh 3: souls-like punitivo e Action RPG
Meta lavora a un sistema di riconoscimen...
Il mercato smartphone potrebbe registrar...
Apple punterà sull'architettura c...
NASA Curiosity: i processi non biologici...
Sega conferma l'arrivo di tanti nuovi gi...
La serie POCO X8 è pronta al debu...
Apple conferma che l'arrivo della 'nuova...
Le vendite di Square Enix sono in netto ...
iPhone 17e si mostra in un video 'first ...
Il nuovo Xiaomi Watch 5 è pronto ...
Steam Deck è out of stock in dive...
Le migliori offerte Amazon del weekend, ...
PC più potente, meno spesa: su Amazon ta...
Amazon Haul: come fare acquisti 'pazzi' ...
Threads permetterà agli utenti di...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:40.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v