Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

DJI Romo 2: tante novità lo rendono un robot completo
DJI Romo 2: tante novità lo rendono un robot completo
Romo 2 è la seconda generazione di robot lavapavimenti di DJI, un modello che si caratterizza per la precisione nel sistema di navigazione e per il funzionamento particolarmente silenzioso. Con le modifiche introdotte in questa seconda versione, e un posizionamento di prezzo più allineato alla concorrenza, rappresenta una valida alternativa sul mercato delle soluzioni di pulizia domestica
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Il primo Sony con retroilluminazione True RGB alla prova del banco di misura e dei contenuti: luminanza enorme, colori accurati in HDR e un antiriflesso molto efficace. I limiti sono due sole HDMI 2.1 e il blooming fuori asse
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve
Dopo quasi un mese di utilizzo quotidiano e un viaggio medio-lungo in autostrada, raccontiamo pregi e limiti della Geely EX5: comfort premium, batteria LFP da 60,22 kWh, autonomia fino a 430 km e un prezzo che parte da 38.900 €
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 09-08-2021, 08:40   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75166
Link alla notizia: https://www.hwupgrade.it/news/sicure...are_99759.html

Il produttore taiwanese vittima di un attacco la scorsa settimana. Trafugate informazioni riservate relative ai processori Intel e AMD

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2021, 09:13   #2
raxas
Senior Member
 
L'Avatar di raxas
 
Iscritto dal: Oct 2002
Messaggi: 6505
Non so ma penso che una azzienda come Gigabyte non può essere ignara sia dei pericoli che delle competenze in campo sicurezza PROPRI DATI, quantomeno, e sorge il dubbio che magari un ex dipendente, o qualcuno che sa l'organizzazione della rete interna, si sia messo a trovare le vie opportune per minacciare danni e farseli pagare...
Magari lo prendono...
E IN OGNI CASO penso che se un giorno se ne prende uno di questi vermi, il suo destino potrà essere inferiore a un verme (lui poveraccio) che voglia passare in fretta un'autostrada trafficata...
E giustamente, questi vermi dovranno ognuno pagare per tutti gli altri dello stesso fetore umano
raxas è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2021, 09:35   #3
Gringo [ITF]
Senior Member
 
L'Avatar di Gringo [ITF]
 
Iscritto dal: Sep 2004
Città: Veneto Orientale
Messaggi: 4857
@raxas
Vanno lodati come Eeroi del Pianeta
1) Fanno rendere conto alle Società e Stati che a volte ci sono delle falle nei loro sistemi e ne migliorano così le Performance Future.
2) Aiutano nella diffusione delle Crittomonete (Specialmente Cardano e Bit Coin), che altrimenti sarebbero sconosciuti alle masse,
grazie ai vari articoli sui giornali si ha un effetto Virale. (e in un futuro ci aiuteranno nella colonizzazione dello spazio, e ci libereranno
dalla oppresione mondiale delle banche.

Come vedi gli effetti Benefici per il Pianeta ci stanno tutti.

Ultima modifica di Gringo [ITF] : 09-08-2021 alle 09:37.
Gringo [ITF] è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2021, 09:42   #4
canislupus
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 14996
Ma il punto nodale è sempre lo stesso: l'uomo.

Spiego meglio.

Se io devo entrare in un sistema, devo avere delle credenziali che siano utilizzabili SOLO per un determinato compito.

Esistono diversi software che ti creano una sorta di token di accesso valido per un certo tempo.

In sostanza la tua utenza si eleva per X ore e ti permette di operare con privilegi elevati.

Finita la sessione, finito il controllo.

E' assurdo pensare che qualcuno nel 2021 possa usare una utenza amministrativa per una semplice login (e magari fare un controllo senza alcuna manutenzione) e abbia poteri illimitati ovunque.

Certo è fastidioso e riduce la produttività dover attuare simili politiche di protezione, ma renderebbe inefficaci la quasi totalità degli attacchi ransomware (con una utenza limitata, al massimo crypti i dati utente... non intere share di rete).
__________________
Se non ti rispondo... sei nella mia IgnoreList...
Non sei una brutta persona, non mi interessa il tuo pensiero...
canislupus è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2021, 09:49   #5
aqua84
Senior Member
 
L'Avatar di aqua84
 
Iscritto dal: Jan 2010
Messaggi: 9198
Quote:
Originariamente inviato da canislupus Guarda i messaggi
Ma il punto nodale è sempre lo stesso: l'uomo.

Spiego meglio.

Se io devo entrare in un sistema, devo avere delle credenziali che siano utilizzabili SOLO per un determinato compito.

Esistono diversi software che ti creano una sorta di token di accesso valido per un certo tempo.

In sostanza la tua utenza si eleva per X ore e ti permette di operare con privilegi elevati.

Finita la sessione, finito il controllo.

E' assurdo pensare che qualcuno nel 2021 possa usare una utenza amministrativa per una semplice login (e magari fare un controllo senza alcuna manutenzione) e abbia poteri illimitati ovunque.

Certo è fastidioso e riduce la produttività dover attuare simili politiche di protezione, ma renderebbe inefficaci la quasi totalità degli attacchi ransomware (con una utenza limitata, al massimo crypti i dati utente... non intere share di rete).
si, vero, ma esistono e esisteranno sempre (credo) i bugs, sempre a causa dell'uomo ovviamente

tu, uomo, puoi stare attento, non cliccare a caso, mettere password complesse, doppia-tripla autorizzazione.... ma se "qualcuno", prima di te, trova un bug che se sfruttato permette di bypassare tutte quelle cose, puoi farci poco.
__________________
Telegram: @shutter1sland
aqua84 è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2021, 09:54   #6
raxas
Senior Member
 
L'Avatar di raxas
 
Iscritto dal: Oct 2002
Messaggi: 6505
@Gringo
1) poverini questi ransomware/acher, si prestano a fare aumentare la sicurezza facendosi pagare, però, i danni, da loro prodotti, ohh che gente disinteressata nel portare allo sviluppo dell'ambito... ... ...
2) se ne può fare a meno di crittomonete
3) il presunto vantaggio arrecato da chi fa danni come se portasse bene suona molto strambo, ed è evidentemente un riconoscimento auto-referenziale

1bis) l'intrusione nei dati sanitari del Lazio, che se avesse perso i dati, anche non volendo pagare (E SI TRATTA DI SOLDI DATI, PUBBLICI O MENO, DA TASSE DI OGNUNO CHE LE PAGA!), mi suona molto stramba, molto, visto che c'è gente, la maggior parte, che non avrebbe potuto mettersi (specie anziani, persone con risorse limitate) a rifare analisi test e affini, portando a una notevole perdita di tempo soprattutto con un elenco interminabile di fattori E SITUAZIONI di salute critica o peggio! e tu lo chiami beneficio?
2bis) è evidente che gli attuatori dei danni predetti conoscono il vantaggio, in denaro, per le loro prodezze di conoscenza fornita, penso che ancora non conoscano la miseria fornita, e questa dovrà essere più sicura
3bis) c'è un larvato senso ironico in quello che dici... Se è così sarebbe stato meglio affrontare razionalmente i danni, ed elencare le colpe, della criptogente a cui ti riferivi...

Ultima modifica di raxas : 09-08-2021 alle 10:20.
raxas è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2021, 10:53   #7
Gringo [ITF]
Senior Member
 
L'Avatar di Gringo [ITF]
 
Iscritto dal: Sep 2004
Città: Veneto Orientale
Messaggi: 4857
@raxas
Quote:
c'è un larvato senso ironico in quello che dici...
.... no no è proprio sbocciata una sarcastica Falena, di larva non ce ne stà più!

E comunque... i vantaggi delle critto sta difronte a tutti, grazie all'NFT potrei rivenderti una stampina della EA-SPORT tra 200 anni ed essere classificata AAAAAA+
....sempre se esisteremo ancora tra 200 anni con questo e-andazzo.
Gringo [ITF] è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2021, 14:24   #8
Hocico
Senior Member
 
Iscritto dal: Jun 2003
Messaggi: 328
Prima o poi uno di questi signorini verrà beccato e sarebbe bello che fosse preso dopo aver crittato i dati di qualche azienda statale dell'Arabia Saudita, estradato li e punito secondo il codice coranico.

Colpirne uno, educarne cento.
Hocico è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2021, 14:28   #9
s12a
Senior Member
 
L'Avatar di s12a
 
Iscritto dal: Jan 2008
Messaggi: 11338
Avevo in corso una richiesta di supporto con Gigabyte riguardo possibili problemi con il firmware della mia scheda madre; purtroppo a causa di questo ransomware tale servizio di assistenza al momento non è attivo e dunque le cose sono rimaste in sospeso.
__________________
~
s12a è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2021, 14:34   #10
canislupus
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 14996
Quote:
Originariamente inviato da aqua84 Guarda i messaggi
si, vero, ma esistono e esisteranno sempre (credo) i bugs, sempre a causa dell'uomo ovviamente

tu, uomo, puoi stare attento, non cliccare a caso, mettere password complesse, doppia-tripla autorizzazione.... ma se "qualcuno", prima di te, trova un bug che se sfruttato permette di bypassare tutte quelle cose, puoi farci poco.
Ehm no... normalmente i ransomware sfruttano il BUG UOMO.
Se la tua utenza personale ha diritti limitati e il ramsonware ti prende le credenziali, i danni saranno relativi.
Certo che... se usi una password da amministratore di dominio e hai potere di vita e di morte e accesso a tutte le risorse aziendali... allora questa sarà la faccia...
__________________
Se non ti rispondo... sei nella mia IgnoreList...
Non sei una brutta persona, non mi interessa il tuo pensiero...
canislupus è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2021, 17:08   #11
antroscepolo
Member
 
Iscritto dal: Oct 2014
Messaggi: 222
Dopo la sola che mi han rifilato l'anno scorsa mi dispiace un po' di meno.
antroscepolo è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2021, 18:03   #12
aqua84
Senior Member
 
L'Avatar di aqua84
 
Iscritto dal: Jan 2010
Messaggi: 9198
Quote:
Originariamente inviato da canislupus Guarda i messaggi
Ehm no... normalmente i ransomware sfruttano il BUG UOMO.
Se la tua utenza personale ha diritti limitati e il ramsonware ti prende le credenziali, i danni saranno relativi.
Certo che... se usi una password da amministratore di dominio e hai potere di vita e di morte e accesso a tutte le risorse aziendali... allora questa sarà la faccia...
che sappiamo "noi" si
ma quante volte è capitato che dopo ANNI si è venuto a sapere che un determinato virus sfruttava un bug vecchio mai scoperto ?

se tu hai i diritti limitati ma esiste un qualche bug, sconosciuto ai piu, che se sfruttato aggira quel limite e da i pieni poteri al ransomware...
__________________
Telegram: @shutter1sland

Ultima modifica di aqua84 : 09-08-2021 alle 18:15.
aqua84 è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2021, 18:38   #13
Venturer
Senior Member
 
Iscritto dal: Aug 1999
Messaggi: 2018
Non mi stupisco affatto

Ho una motherboard Gigabyte X399 DESIGNARE della serie ULTRA DURABLE con CPU AMD Threadripper 2920X.

Come qualità "hardware" del prodotto nulla da eccepire, prodotto decisamente sopra lo standard per la qualità della componentistica e iper stabile, mai andata in crash in 2 anni che la possiedo anche con temperatura stanza sopra i 30 gradi!

Il probema è nel supporto software!
Alla prima installazione di Win10 ho fatto la "pazzia" di scaricare il GIGABYTE APP CENTER + varie utility come l'RGB fusion per gestire i led della motherboard.......schermate blu a gogo generate dalle app, nello specifico di un "driver Gigabyte" che inizialmente non aveva neanche una firma valida. Con le ultime versioni con Windows 10 le utility Gigabyte funzionano bene ma ho installato la beta di Windows 11 e guarda caso.......l'unico driver che dà problemi e che Windows 11 si rifiuta di caricare è proprio quello dell'utility Gigabyte!
Senza contare che il processo GCLOUD che non è GOOGLE CLOUD ma GIGABYTE CLOUD ha un utilizzo anomalo CPU che occupa sempre il 5/6% della CPU anche in IDLE.

Quindi hardware GIGABYTE buono, sito web, applicazioni e software in generale FATTI CON IL SEDERE!

Quindi non mi stupisco che la loro infrastruttura di rete abbia avuto una violazione se gli IT Manager sono dello stesso gruppo degli sviluppatori delle utility e delle app....
Venturer è offline   Rispondi citando il messaggio o parte di esso
Old 09-08-2021, 18:47   #14
canislupus
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 14996
Quote:
Originariamente inviato da aqua84 Guarda i messaggi
che sappiamo "noi" si
ma quante volte è capitato che dopo ANNI si è venuto a sapere che un determinato virus sfruttava un bug vecchio mai scoperto ?

se tu hai i diritti limitati ma esiste un qualche bug, sconosciuto ai piu, che se sfruttato aggira quel limite e da i pieni poteri al ransomware...
Quello di cui tu parli è un bug a livello di sistema operativo... una cosa simile avrebbe una risultanza mondiale (anche perchè i server non si aggiornano come i pc di casa... purtroppo non parlo per sentito dire ).

In questo caso, ma suppongo in tanti altri, probabilmente abbiamo una gestione un po' allegrotta delle policies di sicurezza.
Il motivo spesso è semplice.

Fare l'hardening costa tempo ed è fastidioso.

Immagina tu voglia accedere ad una share di rete sensibile.

Con la tua semplice utenza, non potresti.

Dovresti ogni volta accedere con una utenza specifica.

Stesso discorso per i servizi dei vari server (che non hanno scadenza di password, ma sono con regole complesse di creazione).

I modi per ridurre al minimo esistono, ma comportano dei disagi e un rallentamento della produttività media.

Come ti ho detto... esistono dei prodotti (lo stiamo provando dove lavoro) che ti rilasciano un token temporaneo (non è RSA) con un limite di tempo di utilizzo e la necessità di inserimento di alcune informazioni (come ad esempio il motivo dell'intervento).

Quanti sono disposti a tollerare tali limitazioni?

Sicuramente non un Amministratore Delegato (per quanto sia la mia esperienza nel campo ).
__________________
Se non ti rispondo... sei nella mia IgnoreList...
Non sei una brutta persona, non mi interessa il tuo pensiero...
canislupus è offline   Rispondi citando il messaggio o parte di esso
Old 01-01-2022, 12:48   #15
Venturer
Senior Member
 
Iscritto dal: Aug 1999
Messaggi: 2018
Non so se siete aggiornati sulle ultime notizie ma Gigabyte ha introdotto da meno di un mese a questa parte l' "INCAPSULAMENTO DEL BIOS" su tutti i suoi modelli (RECENTI) di Motherboards incluso quelle con chipset X399 incluso la mia DESIGNARE proprio per proteggere gli utenti da eventuali attacchi ransomware che sfruttano vulnerabilitá del BIOS!

Da quel che mi risulta Gigabyte era ancora uno dei pochi produttori di Motherboards a non utilizzare l'incapsulamento del BIOS!

Consiglio a chi ha una Motherboard Gigabyte di aggiornare subito il BIOS all'ultima versione!
Venturer è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


DJI Romo 2: tante novità lo rendono un robot completo DJI Romo 2: tante novità lo rendono un ro...
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED Sony Bravia 9 II: il True RGB alla prova, dove l...
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve Geely EX5, un mese al volante: il SUV elettrico ...
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare Mova Z70 Ultra Roller Complete: motore potente, ...
Recensione Google Pixel 11: non ha l'HiLight dei Pro, ma è il Pixel più equilibrato di sempre Recensione Google Pixel 11: non ha l'HiLight dei...
La società europea Isar Aerospace...
Samsung anticipa gli obiettivi delle mem...
iPhone 18 Pro e Pro Max, il prezzo aumen...
Anthropic scava, NVIDIA vende i picconi:...
I 5 brand di Anker si uniscono: un solo ...
Motorola moto g67 a 229,90€ e edge 70 a ...
Scontata di oltre 50€ reali, a 179€ Robo...
Final Fantasy VII Revelation ha una data...
Super venduta perché va benissimo...
Torna a soli 34,19€ grazie a un coupon: ...
Samsung ci riprova? Nel 2027 potrebbe ar...
Questo portatile HP da 469€ in offerta &...
Fujifilm ha annunciato il nuovo super-te...
Il drone NASA Dragonfly atterrerà...
Il telescopio spaziale Hubble ha ripreso...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 00:38.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v
1