Torna indietro   Hardware Upgrade Forum > Altre Discussioni > Altre discussioni sull'informatica

Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria
vivo X300 Pro rappresenta un'evoluzione misurata della serie fotografica del produttore cinese, con un sistema di fotocamere migliorato, chipset Dimensity 9500 di ultima generazione e l'arrivo dell'interfaccia OriginOS 6 anche sui modelli internazionali. La scelta di limitare la batteria a 5.440mAh nel mercato europeo, rispetto ai 6.510mAh disponibili altrove, fa storcere un po' il naso
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
Lenovo Legion Go 2 è la nuova handheld PC gaming con processore AMD Ryzen Z2 Extreme (8 core Zen 5/5c, GPU RDNA 3.5 16 CU) e schermo OLED 8,8" 1920x1200 144Hz. È dotata anche di controller rimovibili TrueStrike con joystick Hall effect e una batteria da 74Wh. Rispetto al dispositivo che l'ha preceduta, migliora ergonomia e prestazioni a basse risoluzioni, ma pesa 920g e costa 1.299€ nella configurazione con 32GB RAM/1TB SSD e Z2 Extreme
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
A re:Invent 2025, AWS mostra un’evoluzione profonda della propria strategia: l’IA diventa una piattaforma di servizi sempre più pronta all’uso, con agenti e modelli preconfigurati che accelerano lo sviluppo, mentre il cloud resta la base imprescindibile per governare dati, complessità e lock-in in uno scenario sempre più orientato all’hybrid cloud
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-05-2003, 12:03   #1
Xtian
Senior Member
 
L'Avatar di Xtian
 
Iscritto dal: Nov 1999
Città: Vicenza
Messaggi: 2131
Niente panico, è solo un Bill-ennium Bug!

Riporto questo (purtroppo) divertente articolo, poi ci si dovrebbe fidare di M$!!

Quote:
Niente panico, è solo un Bill-ennium Bug!
di Paolo Attivissimo

Due incredibili falle di sicurezza rischiano di relegare le ambizioni di "trustworthy computing" di Microsoft fra gli scarti della storia dell'informatica, sepolti dal ridicolo


Probabilmente avete sentito parlare di Passport, il servizio gratuito di Microsoft che permette di centralizzare le infinite password che ci chiedono i siti Web e sostituirle con un'unica password maestra, custodita da Microsoft. La sostanza del servizio è che se un sito di commercio elettronico o la nostra banca offre accesso tramite Passport, non dobbiamo prenderci la briga di ricordarne login e password e digitare il codice della nostra carta di credito: clicchiamo sul pulsante Passport, digitiamo la nostra password maestra, e magicamente Microsoft immette per noi tutti i dati, garantendo nel contempo al sito che il visitatore (o acquirente) è davvero chi dice di essere.

Passport è uno dei pilastri dei progetti Microsoft per il trustworthy computing, quella “informatica degna di fiducia” che nelle ambizioni di Bill Gates dovrebbe rivoluzionare l'e-commerce, rendendolo finalmente facile, sicuro e affidabile.

In cambio, Microsoft si prenderebbe una percentuale su ogni transazione commerciale effettuata tramite Passport. Fate un bonifico con Passport, e plink! zio Bill intasca qualche vostro cent. Acquistate un oggetto su eBay, e ri-plink! zio Bill ne incamera qualche altro.

Già adesso i duecento milioni di utenti Passport fanno plink tre miliardi e mezzo di volte al mese. Se Passport prende piede presso tutti i seicento milioni di utenti della Rete, ciascuno con il proprio fardello di pagamenti da fare, ne scaturisce una montagna inimmaginabile di denaro.

E' chiaramente un'idea commercialmente molto appetibile, dalla quale potrebbero dipendere sia il futuro dell'azienda, sia soprattutto i soldi degli utenti (di cui Passport custodisce i codici delle carte di credito oltre ai dati anagrafici e all'indirizzo di casa), e quindi si presume che Microsoft l'abbia implementata con i controfiocchi, impenetrabile e invulnerabile, con una “potente tecnologia di sicurezza online”, come dice rassicurantemente il sito di Passport. La dicitura sul portale di Passport dovrebbe essere un dantesco “lasciate ogni speranza, voi (pirati) ch'entrate”.

(T)rustworthy Computing

Purtroppo nei giorni scorsi si è visto che invece una scritta più consona sarebbe “vai avanti tu che mi viene da ridere”. Infatti è saltato fuori che impossessarsi della password maestra di un utente Passport, e quindi potenzialmente prendere il controllo dei suoi conti in banca, dei suoi acquisti e della sua identità, è stato per mesi un gioco da ragazzi.

Non era richiesta alcuna conoscenza speciale, né l'uso di chissà quali grimaldelli informatici. Bastava una riga di codice immessa in un browser, per la precisione questa:

https://register.passport.net/emailpwdreset.srf?lc=1033&[email protected]&id=&cb=&[email protected]&rst=1

Come noterete, è un normale link alla pagina Web di Microsoft che permette di reimpostare la password maestra di Passport. L'utente riceve via e-mail un link “usa e getta”, univoco e individuale, presso il quale può immettere una nuova password senza conoscere quella vecchia.

Fin qui niente di male: è una prassi di sicurezza comune e ragionevole, utile per gli sbadati che dimenticano i codici di accesso. Soltanto chi ha quel link speciale, ossia l'utente, può cambiare la password.

Ma Microsoft ha commesso una leggerezza incredibile, prevedendo l'opzione di mandare il link speciale a un qualsiasi altro indirizzo oltre a quello dell'utente. Di conseguenza, un aggressore poteva usare quella semplice riga di codice per ricevere comodamente al proprio indirizzo di posta il link speciale di un utente a suo piacimento e da lì cambiargli la password e quindi prendere il controllo di tutte le sue attività gestite tramite Passport. Inoltre l'aggressore poteva avere pieno accesso alle caselle di posta di Hotmail e impedirlo al legittimo proprietario, mandando ogni sorta di sconcezze spacciandosi per la vittima.

“E' così semplice che fa ridere”, ha scritto lo scopritore della falla, che si fa conoscere in Rete con il nome di Muhammad Faisal Rauf Danka e che si è messo a studiare il problema dopo che il suo account su Passport gli era stato misteriosamente sottratto.

Mega-multa. O tera-multa?

Riderà un po' meno Bill Gates, perché questa ennesima gaffe potrebbe costargli tanti, tantissimi plink. Per la precisione, fino a 2,2 mila miliardi di dollari.

Infatti Microsoft era già finita nel mirino delle autorità USA proprio per colpa di Passport e della sua sicurezza, ritenuta inadeguata al punto di dover accettare un accordo con la potente Federal Trade Commission. Secondo l'accordo, Microsoft deve impegnarsi a prendere “misure di sicurezza ragionevoli” per proteggere le informazioni dei propri clienti per i prossimi vent'anni. Se fallisce, rischia una multa massima di undicimila dollari per ogni infrazione. Secondo una portavoce della FTC, ciascun account vulnerabile di Passport potrebbe essere visto come un'infrazione, e quindi la multa andrebbe moltiplicata per duecento milioni di utenti.

Microsoft ha dapprima chiuso l'intero sistema di reimpostazione delle password e nel giro di una notte ha rimesso online una versione priva di questa vulnerabilità, annunciata sempre con il solito fare rassicurante: “può darsi che sia stato compromesso un piccolo numero di account Passport”. Come facciano già a sapere che quel numero sia “piccolo” quando fino a qualche giorno fa manco sapevano del problema, e che cosa si intenda di preciso per “piccolo” quando Passport ha duecento milioni di utenti, è un mistero.

Anche se difficilmente si arriverà a queste cifre stratosferiche, la reputazione già incerta di Microsoft in fatto di sicurezza non si riprenderà presto da questo sconquasso memorabile, che potrebbe costarle altrettanto caro. Progetti come Palladium e la gestione dei diritti digitali, che vedono Microsoft proporsi come garante della sicurezza, sono ora seriamente compromessi, al punto che c'è chi ironizza parlando di “rustworthy computing”, ossia “informatica degna di essere lasciata ad arrugginire”.

Chi ha bisogno dei cyberterroristi? IE fa tutto da solo

I guai non vengono mai da soli, e forse Microsoft ha bisogno di acquistare un po' di siero antisfiga, perché oltre al monumentale svarione di Passport è emersa anche una vulnerabilità in Internet Explorer che è anch'essa “così semplice che fa ridere”. E' questa (con le parentesi angolari al posto delle parentesi quadre):

Codice HTML:
[form][input type crash][/form]
Scrivete questa singola riga di codice in un file a cui date l'estensione html, e aprite il file con Internet Explorer; o se siete pigri, provate la mia versione prêt à crasher. Explorer va in tilt, e lo stesso fanno Outlook e Frontpage, perdendo eventuali dati sui quali stavate lavorando. Questa riga di codice può essere immessa in un e-mail e mandata a una vittima che usa Outlook o Outlook Express, paralizzando il suo accesso alla posta. Al posto di crash potete scrivere qualsiasi cosa: il risultato non cambia.

Mi arrendo. Sono vecchio, e le nuove tecniche di persuasione mi sfuggono. Non capisco come Microsoft intenda ispirare fiducia nei propri clienti lasciando, a un anno di distanza dal suo celebre “mese della sicurezza”, falle elementari di questa portata nei propri prodotti di punta. Ai miei sette neuroni rimasti pare un controsenso che solo il mitico ministro dell'informazione iracheno potrebbe contemplare serenamente. Forse è una strategia Zen. O forse è frutto della stessa mente Microsoft che ha partorito la latrina Internet, con quella sua inquietante “tastiera wireless che si può tenere in grembo” durante... beh, ci siamo capiti. Ditemi che è uno scherzo, vi prego.

Aggiornamento (13/5/2003)

A proposito della latrina Internet, Microsoft ha ammesso oggi che si tratta di uno scherzo inventato dalla filiale britannica di MSN, chiedendo scusa per l'equivoco. Un ennesimo esempio di problemi di controllo qualità per Microsoft, che non solo consegna i pesci d'aprile con un mese di ritardo, ma conferma l'impressione che ormai una mano non sappia più cosa fa l'altra: l'esistenza della latrina telematica era stata, infatti, esplicitamente e ripetutamente confermata alla Associated Press dalla società di pubbliche relazioni di Microsoft nel Regno Unito.
http://www.apogeonline.com/webzine/2003/05/14/01/200305140101
__________________
WuDestroyer "Il destino ti attende sulla strada che hai fatto per evitarlo...""Lo sciocco è un pozzo senza fondo"
Xtian è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2003, 12:57   #2
Ham
Senior Member
 
Iscritto dal: Nov 2001
Città: Trieste
Messaggi: 786
non serve neanche l' <html> </html>

e al posto di "crash" basta mettere uno spazio
Ham è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2003, 20:44   #3
DISTRUCTORS
Senior Member
 
L'Avatar di DISTRUCTORS
 
Iscritto dal: Aug 2002
Città: Sedriano (MI)
Messaggi: 685
se non si inventano qualcosa di piu rivoluzionario e soprattutto piu preciso linux e compagnia bella prenderanno il potere del software

Un ciao a zio Bill
DISTRUCTORS è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2003, 21:30   #4
MEDi0MAN
Senior Member
 
L'Avatar di MEDi0MAN
 
Iscritto dal: Feb 2002
Messaggi: 952
Quote:
Progetti come Palladium e la gestione dei diritti digitali, che vedono Microsoft proporsi come garante della sicurezza, sono ora seriamente compromessi, al punto che c'è chi ironizza parlando di “rustworthy computing”, ossia “informatica degna di essere lasciata ad arrugginire”.

Ma VIeEENNIIII!! Forse stavolta se lo son giocato ancor prima di tirarlo fuori
Quote:
rischia una multa massima di undicimila dollari per ogni infrazione. Secondo una portavoce della FTC, ciascun account vulnerabile di Passport potrebbe essere visto come un'infrazione, e quindi la multa andrebbe moltiplicata per duecento milioni di utenti.
così lo Zio Bill avrebbe cio che si merita!!
__________________

Liquid Cooled By Acqu@-Tec-II ||AMD 64 X2 6000+ @7500+|Gigabyte GA-MA790X-DS|4GB Corsair PC-6400|Ati 4870HD@750/1000||Sound Blaster X-Fi Platinum-Fatal1ty||Pinnacle PCTV Pro||2 Segate da 500 GB @7200rpm||Lite on 1653S Dvd+-Rw 16x ||LCD Sony sdmhs74ps Onyx Black|| T-Block incoming|Webmaster of Cnc Project.net and Love For Love
MEDi0MAN è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2003, 21:46   #5
Xtian
Senior Member
 
L'Avatar di Xtian
 
Iscritto dal: Nov 1999
Città: Vicenza
Messaggi: 2131
Quote:
Originally posted by "MEDi0MAN"


me lo sentivo che anche con palladium prima o poi facevano qualche cazzata, solo che forse stavolta l'hanno fatta prima di tirar fuori il Palladium


così lo Zio Bill avrebbe cio che si merita!!
Figurati se lo condannano
__________________
WuDestroyer "Il destino ti attende sulla strada che hai fatto per evitarlo...""Lo sciocco è un pozzo senza fondo"
Xtian è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2003, 21:47   #6
MEDi0MAN
Senior Member
 
L'Avatar di MEDi0MAN
 
Iscritto dal: Feb 2002
Messaggi: 952
Quote:
Originally posted by "DISTRUCTORS"

se non si inventano qualcosa di piu rivoluzionario e soprattutto piu preciso linux e compagnia bella prenderanno il potere del software

Un ciao a zio Bill

Magari...
io sono già in parte Linuxiano
__________________

Liquid Cooled By Acqu@-Tec-II ||AMD 64 X2 6000+ @7500+|Gigabyte GA-MA790X-DS|4GB Corsair PC-6400|Ati 4870HD@750/1000||Sound Blaster X-Fi Platinum-Fatal1ty||Pinnacle PCTV Pro||2 Segate da 500 GB @7200rpm||Lite on 1653S Dvd+-Rw 16x ||LCD Sony sdmhs74ps Onyx Black|| T-Block incoming|Webmaster of Cnc Project.net and Love For Love
MEDi0MAN è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2003, 21:49   #7
MEDi0MAN
Senior Member
 
L'Avatar di MEDi0MAN
 
Iscritto dal: Feb 2002
Messaggi: 952
Quote:
Originally posted by "Xtian"


Figurati se lo condannano
Era un commento ironico, non hai visto le faccine--->

Bye
__________________

Liquid Cooled By Acqu@-Tec-II ||AMD 64 X2 6000+ @7500+|Gigabyte GA-MA790X-DS|4GB Corsair PC-6400|Ati 4870HD@750/1000||Sound Blaster X-Fi Platinum-Fatal1ty||Pinnacle PCTV Pro||2 Segate da 500 GB @7200rpm||Lite on 1653S Dvd+-Rw 16x ||LCD Sony sdmhs74ps Onyx Black|| T-Block incoming|Webmaster of Cnc Project.net and Love For Love
MEDi0MAN è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2003, 23:16   #8
Xtian
Senior Member
 
L'Avatar di Xtian
 
Iscritto dal: Nov 1999
Città: Vicenza
Messaggi: 2131
Quote:
Originally posted by "MEDi0MAN"



Era un commento ironico, non hai visto le faccine--->

Bye
quali faccine?!?
__________________
WuDestroyer "Il destino ti attende sulla strada che hai fatto per evitarlo...""Lo sciocco è un pozzo senza fondo"
Xtian è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione vivo X300 Pro: è ancora lui il re della fotografia mobile, peccato per la batteria Recensione vivo X300 Pro: è ancora lui il...
Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'...
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti AWS re:Invent 2025: inizia l'era dell'AI-as-a-Se...
Cos'è la bolla dell'IA e perché se ne parla Cos'è la bolla dell'IA e perché se...
BOOX Palma 2 Pro in prova: l'e-reader diventa a colori, e davvero tascabile BOOX Palma 2 Pro in prova: l'e-reader diventa a ...
Il caricatore definitivo, ok anche coi M...
Amazon Haul rilancia: sconti automatici ...
Upgrade PC a prezzi ribassati: Amazon sc...
Nel mirino dell'Europa ci sono caminetti...
2 portatili super su Amazon: quello con ...
Amazon inizia l'anno con prezzi in picch...
Addio caminetto, il fiume di melma di Gh...
Sfreccia a Trento con una e-bike a 85 km...
I 6 smartphone più scontati su Am...
La capsula SpaceX Dragon CRS-33 ha acces...
La NASA è sempre più vicin...
Crisi delle memorie: ASUS torna al passa...
Le console next-generation potrebbero es...
Gemini cresce ancora: la quota di mercat...
Samsung sfida TSMC: la capacità produtti...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:45.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v