|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: https://www.hwupgrade.it/news/sicure...sus_81497.html
Centinaia di migliaia di utenti ASUS, forse anche oltre un milione, sono rimasti vulnerabili per mesi ad una falla scoperta nel servizio ASUS Live Update Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Nov 2007
Messaggi: 8368
|
a prescindere dalla tipologia di infezione, che trovo piuttosto inaccettabile (e di questo passo andrà sempre peggio dato che tutto è sempre più in remoto/cloud) trovo che lo sia ancora maggiormente il fatto che a divulgare la notizia, quasi un anno dopo, sia un'azienda che si occupa di sicurezza, con (comprensibili, dal loro punto di vista) scopi pubblicitari
|
![]() |
![]() |
![]() |
#3 |
Bannato
Iscritto dal: Apr 2016
Messaggi: 19106
|
Sempre simpatico constatare che c'è gente che manco sa come aggiornare in autonomia e si affida a certi software, per giunta di Asus sta volta.
![]() Di quest'ultima ho sempre preso l'HW ma mi son sempre tenuto lontano dal SW. Ultima modifica di nickname88 : 26-03-2019 alle 11:39. |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 14075
|
quindi se ho capito bene il problema riguarda chi si affida al sw asus per aggiornare il prodotto... sono salvo
![]()
__________________
STEAM | Nintendo: SW-4146-9523-2228 | notebook PHILIPS X60IT - Phanteks P400S Tempered Glass | ASUS TUF Gaming X570-Plus | AMD Ryzen 7 3700X | XFX RX 6800 16GB | 2x8GB DDR4 G.Skill 3600Mhz 16-16-16-36 | 500GB SAMSUNG Nvme SSD 970 Evo Plus 512GB / 990 Pro 1TB | Corsair Hydro H115i PRO RGB | Corsair HX750 80 Platinum | Monitor AOC 24G2U/BK Full-HD 144hz |
![]() |
![]() |
![]() |
#5 |
Bannato
Iscritto dal: Jun 2015
Messaggi: 3828
|
ma la cosa più grave di tutta la faccenda è che ASUS, in prima battuta (ma anche in seconda), abbia tentato di far passare sotto silenzio quanto emerso
(vedi ad es anche ![]() ma non solo visto che on line ci sono altre testimonianze). D'altro canto è tutto in linea con altri episodi recenti dove hanno avuto addirittura il coraggio di sostenere, di fronte alla scoperta di gravi vulnerabilità di tipo EoP nei loro software (che controllavano le "lucine", giusto x conoscenza), che in definitiva loro "si intendevano solo di hardware" ![]() Ripeto: fantascienza o realtà? Quest'ultima giustificazione semmai è stata addotta anche da un altro produttore hardware di caratura globale (come a dire: sai, in fondo lo fanno anche altri, consolati)... Ultima modifica di Averell : 26-03-2019 alle 13:14. |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 1515
|
Non è solo Kaspersky, l'articolo di ieri di Vice menziona una conferma ricevuta anche dai ricercatori di Symantec.
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Feb 2004
Messaggi: 5888
|
mi chiedo come si possa usare un pc con tutto il crapware installato di default.. la prima cosa che faccio dopo l'acquisto è il formattone.
Cmq bella figura cacina, asus.. |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Nov 2007
Messaggi: 8368
|
non saper fare da soli non è necessariamente una colpa, ed è chiaro che fare da sè ti esclude dal problema (da questo almeno) ma se l'informatica fosse usata solo da chi sa gestirla, la storia sarebbe stata molto diversa
a questo punto stacchiamo tutte le prese, tanto la sicurezza assoluta non esiste curioso cmq di leggere il comunicato ufficiale, che chissà se sarebbe stato fatto con queste (previste, almeno) tempistiche |
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 14075
|
Quote:
![]()
__________________
STEAM | Nintendo: SW-4146-9523-2228 | notebook PHILIPS X60IT - Phanteks P400S Tempered Glass | ASUS TUF Gaming X570-Plus | AMD Ryzen 7 3700X | XFX RX 6800 16GB | 2x8GB DDR4 G.Skill 3600Mhz 16-16-16-36 | 500GB SAMSUNG Nvme SSD 970 Evo Plus 512GB / 990 Pro 1TB | Corsair Hydro H115i PRO RGB | Corsair HX750 80 Platinum | Monitor AOC 24G2U/BK Full-HD 144hz |
|
![]() |
![]() |
![]() |
#10 | |
Bannato
Iscritto dal: Jun 2015
Messaggi: 3828
|
Quote:
https://www.hwupgrade.it/forum/showp...ostcount=34562 da cui, dopo il rimpallo su Bleepingcomputer, si arriva a https://www.secureauth.com/labs/advi...ulnerabilities (tutt'ora non fixate da quanto sembra di capire). E' spettacolare peraltro la timeline (li hanno presi anche per il (°) dai). Meglio non fa cmq anche Gygabyte, evidentemente solita pasta: https://www.secureauth.com/labs/advi...ulnerabilities
![]() Quello che in definitiva sto dicendo? Che si vuole ben altro che una dichiarazione pubblica (quella al limite è adatta per le testate giornalistiche che hanno cosi' materiale per scrivere nuovi pezzi), la "gente" vuole rispetto e professionalità e non essere presa per il c u l o... Ultima modifica di Averell : 26-03-2019 alle 13:15. |
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 1515
|
Non è nemmeno la questione della dichiarazione pubblica, Kaspersky ha incontrato un rappresentante di Asus e inizialmente c'erano stati contatti ma poi hanno detto che Asus ha smesso di rispondere ed ha anzi negato il coinvolgimento dei propri server e certificati.
|
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Apr 2002
Città: VR-PD
Messaggi: 11547
|
Quote:
Però Però La mania di infilare accessi obbligatori a server internet per far funzionare qualsiasi cosa, dal driver del mouse che salva le personalizzazioni solo su server remoto, al programma che funziona solo "cloud" così da farti pagare una volta al mese invece che una volta sola, al videogioco che anche se è single player deve collegarsi al server, alle casse musicali che suonano solo roba online, al termostato "smart", al frigorifero "always on line", fra un po' se ti cade il collegamento internet manco accendi la luce del cesso ... Tutte queste bojate online servono solo a raccattare informazioni da vendere, spillarti soldi extra e a far morire prematuramente dispositivi che potrebbero funzionare ancora benissimo ma per farlo richiedono server che non esistono più. E questi software aprono porte, ognuna delle quali è un possibile punto di ingresso per cani&porci, specialmente se sono crapware scritti con i piedi come spessissimo accade anche per marche blasonate, in cui la cultura della sicurezza spesso non esiste del tutto, se persino faccialibro dopo tutti i casini si tiene utenze e password in chiaro sui pc dei dipendenti quale pensate possa essere il livello di sicurezza dei produttori di PC cinesi ?
__________________
Ph'nglui mglw'nafh Cthulhu R'lyeh wgah'nagl fhtagn |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Nov 2007
Messaggi: 8368
|
niente da dire, sono d'accordo, ma la mia nota era su molti commenti che additano come quasi più responsabili gli utenti che abbiano usato il tool, che in questo caso non è un'utility 'terza', ma uno strumento fornito dal produttore
se siamo arrivati a considerare normale un caso di questo genere, forse è questa la cosa poco normale |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Dec 2000
Città: Prov. Pordenone
Messaggi: 402
|
Pubblicità a Kaspersky?
Ho la vaga sensazione che si faccia troppa pubblicità a Kaspersky.
Mi sembra quasi strano che sia solo Kaspersky a rilevare questi problemi, in tutti gli articoli riguardante a problemi di virus e compagnia varia ho notato che si mette sempre in evidenza l'antivirus Kaspersky. Sarà un caso ma la domanda mi è sorta spontanea. Spero solo di sbagliarmi.
__________________
Mio PC: Asus STRIX Z270OH Gaming / Intel CORE I5 7600 3.5GHZ LGA 1151 - Ram 16 GB Corsair - Scheda Grafica: ASUS Dual GeForce RTX 2060 EVO 6 GB GDDR6 - Monitor Samsung C24F396 Full HD 24" Stampante: Brother laser HL-3140CW |
![]() |
![]() |
![]() |
#15 |
Bannato
Iscritto dal: Jun 2015
Messaggi: 3828
|
notare peraltro come effettivamente non si siano neppure degnati di un riconoscimento a favore di chi ha fatto la segnalazione, ASUS response to the recent...
![]() ASUS Admits Its Live Update Utility Was Backdoored by APT Group Da oggi effettivamente potrebbero cambiare slogan prendendolo in prestito dal marchese del Grillo, "io sò io...e voi non siete un c a z z o" (filmato) |
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Nov 2007
Messaggi: 8368
|
il fatto che scrivano di avere già chiuso il buco mi pare surreale, o meglio, normale in un mondo dove comanda quasi solo lo slogan
poi danno da pensare le tempistiche... cmq illazioni, e sticazzi |
![]() |
![]() |
![]() |
#17 |
Bannato
Iscritto dal: Jun 2015
Messaggi: 3828
|
Quindi, e per concludere anche la storia:
se chi punzecchia è un'autorità (e Kaspersky infatti non è l'aziendina rimediata in cantina) allora si è costretti giocoforza a "rispondere" (fregandosene chiaramente dell'educazione ma questo è un altro capitolo, il fix arriva) mentre se questa voce fastidiosa è di ricercatori indipendenti figurarsi, "o cosi' o pomi'" (= dei tuoi warning mi ci sciacquo le °° perchè la tua forza mediatica è nulla o, quantomeno, confinata all'interno di certi canali specializzati ergo non risolvo proprio una bella fava...e infatti mancano i fix ai problemi segnalati...con Gigabyte chiaramente sullo stesso piano). Questa in poche parole è la lettura. E non mi possono neppure denunciare perchè in aula porterei nient'altro che quello che si legge on line, ben documentato e proveniente da fonti attendibili (ricercatori etc). Ultima modifica di Averell : 26-03-2019 alle 18:31. |
![]() |
![]() |
![]() |
#18 |
Member
Iscritto dal: Jan 2012
Messaggi: 173
|
Il vero virus è nello strumento diagnostico
|
![]() |
![]() |
![]() |
#19 | |
Senior Member
Iscritto dal: Feb 2004
Messaggi: 5888
|
Quote:
Piallare tutto e reinstallare ciò che serve lo considero quasi necessario. |
|
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Nov 2007
Messaggi: 8368
|
figuriamoci, da praticamente sempre sono k.i.s.s.
tuttavia resto dell'opinione che sia un caso a sè stante questo. nel senso che sono stati bucati iniettando lato server (e hanno risolto, certo apparentemente, in poche ore) penso che dietro le quinte stiano volando enormi quantità di stracci, tutti belli sporchi per aver tentato di pulire la merda pestata ![]() |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:20.