Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine porta Logan in un'avventura inedita, violenta e fortemente narrativa, costruita attorno alla sua natura di combattente e al difficile rapporto con il proprio passato. Insomniac Games punta su combattimenti spettacolari, progressione e personalizzazione, inserendo l'azione in un mondo segnato dalla persecuzione dei mutanti. Un viaggio intenso, che alterna mattanza, esplorazione e momenti sorprendentemente emotivi.
DJI Romo 2: tante novità lo rendono un robot completo
DJI Romo 2: tante novità lo rendono un robot completo
Romo 2 è la seconda generazione di robot lavapavimenti di DJI, un modello che si caratterizza per la precisione nel sistema di navigazione e per il funzionamento particolarmente silenzioso. Con le modifiche introdotte in questa seconda versione, e un posizionamento di prezzo più allineato alla concorrenza, rappresenta una valida alternativa sul mercato delle soluzioni di pulizia domestica
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Il primo Sony con retroilluminazione True RGB alla prova del banco di misura e dei contenuti: luminanza enorme, colori accurati in HDR e un antiriflesso molto efficace. I limiti sono due sole HDMI 2.1 e il blooming fuori asse
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-12-2004, 21:14   #1
oackley
Member
 
Iscritto dal: Dec 2004
Città: Disneyland
Messaggi: 133
i.e sempre poco sicuro

Potrebbe essere solo la punta dell'iceberg il clamoroso attacco che, di recente, ha utilizzato un circuito di banner pubblicitari per diffondere un pericoloso worm.


Va sottolineato come ormai da alcuni mesi sia in corso un massiccio attacco contro numerosi siti che utilizzano Apache su piattaforma Unix/Linux. A quanto pare i cracker penetrano sui server sfruttando vecchie vulnerabilità di OpenSSL, PHP ed altri software open source, e installano sui sistemi compromessi un agente malevolo, conosciuto come "suckit", che si annida nel sistema operativo fornendo ai cracker il controllo totale della macchina.

L'obiettivo finale dei cracker è quello di tramutare i server Web così violati, tra cui quelli di siti molto frequentati, in untori inconsapevoli di vari tipi di codice malevolo: questo viene "iniettato" sui PC degli utenti sfruttando l'ormai famosa falla di Internet Explorer, ancora senza patch, relativa all'attributo IFRAME.

"Il malware punta ad alcuni domini esteri contenenti ogni sorta di exploit per IE e ogni tipo di trojan/backdoor". "Dalle analisi, le macchine compromesse sono numerose, molte risiedono anche in Italia e montano tutte Linux con una versione di Apache inferiore alle 1.3.31".

Fra l'altro, molti dei codici malevoli distribuiti dai bot non vengono neppure riconosciuti dagli antivirus. Ma il vero pericolo sta nel fatto che buona parte dei PC infettati si trasformano in "zombie", ossia macchine controllabili da remoto che, nel momento opportuno, possono essere utilizzate all'unisono dai criminali come teste di ponte per aggressioni di vario genere.

I primi attacchi sembrano risalire allo scorso mese di aprile, ma la vera ondata si è registrata a partire da ottobre. Florio ipotizza che l'obiettivo di queste azioni sia quello di creare un'"enorme botnet di zombie" adatta a lanciare attacchi di tipo distributed denial of service (DDoS), oppure quello di raccogliere dati personali e carte di credito.

Sebbene nelle scorse settimane molti dei siti che facevano parte del botnet sono stati chiusi o sanati, attualmente ve ne sono ancora diversi che continuano a sparare dardi avvelenati contro gli utenti di IE. Gli esperti hanno ribadito che chi utilizza browser diversi da IE, come Mozilla ed Opera, non corre alcun rischio.

L'esperto di sicurezza Christopher Boyd, con la collaborazione di Florio Eric Howes ed altre persone, ha recentemente redatto un'approfondita analisi (in formato PDF) degli attacchi che sfruttano la vulnerabilità IFRAME di IE, segnalando inoltre al SANS Institute la lista dei siti che stanno attualmente diffondendo i codici malevoli. Stando a quanto comunicato nelle scorse ore dal SANS, ci si può attendere che tali siti saranno al più presto controllati ed eventualmente chiusi.
__________________
"quando il facile diventa difficile attraverso l' inutile..."
oackley è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2004, 21:25   #2
Sifr
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 366
Interessante, questa non l'avevo sentita!

Io personalmente sono diventato grande sostenitore di FireFox da diversi mesi, e in effetti si dormono sonni molto più tranquilli

Questo codice malevolo ha un nome?
Sifr è offline   Rispondi citando il messaggio o parte di esso
Old 04-12-2004, 22:14   #3
oackley
Member
 
Iscritto dal: Dec 2004
Città: Disneyland
Messaggi: 133
ottimo! anch'io uso firefox....
ma purtroppo come bene saprai, anche firefox ha avuto dei bug fino alla versione 08....
__________________
"quando il facile diventa difficile attraverso l' inutile..."
oackley è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2004, 10:58   #4
Sifr
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 366
Sì, però con il fatto che è OpenSource, migliaia di programmatori esperti in tutto il mondo possono contribuire a trovare e risolvere queste falle... Se diamo un'occhiata alle statistiche (non so se ricordo bene), IE ha ancora circa 70 buchi di sicurezza non risolti, mentre FireFox nessuno! E cmq, la 0.8 ancora era una specie di "beta", anche se stabile e perfettamente funzionante.. Ora è finalmente uscita la vers. 1.0!


PUBBLICITA' PROGRESSO: Usate Firefox, Usate Firefox, Usate Firefox, Usate Firefox, Usate Firefox, Usate Firefox, Usate Firefox, Usate Firefox, Usate Firefox, Usate Firefox,
Sifr è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2004, 12:05   #5
frOZenluca
Senior Member
 
L'Avatar di frOZenluca
 
Iscritto dal: Aug 2004
Messaggi: 902
Quote:
Originariamente inviato da oackley
ottimo! anch'io uso firefox....
ma purtroppo come bene saprai, anche firefox ha avuto dei bug fino alla versione 08....
Firefox ha avuto e avrà problemi, nasceranno in futuro attacchi mirati contro di lui, è la normale vita di un software e nessuno è esentato. Il punto è come questo software si prepara a "combattere", cioè a guardia bassa (come IE) o a guardia alta (come FF).
__________________

Apology is Policy
frOZenluca è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2004, 12:38   #6
oackley
Member
 
Iscritto dal: Dec 2004
Città: Disneyland
Messaggi: 133
si certo, ma come sai bene, l' interesse di un hackers è sempre quello di cercare di bucare un' applicazione dove puo' avere piu' sbocchi, cioe'
dove puo' avere maggiori possibilita', e il browser piu' utilizzato è sempre I.E.
70% di bacino d' utenza I.E = 70% di possibilita'
30% altri browser = 30% di possibilita'
__________________
"quando il facile diventa difficile attraverso l' inutile..."
oackley è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2004, 12:44   #7
frOZenluca
Senior Member
 
L'Avatar di frOZenluca
 
Iscritto dal: Aug 2004
Messaggi: 902
Quote:
Originariamente inviato da oackley
si certo, ma come sai bene, l' interesse di un hackers è sempre quello di cercare di bucare un' applicazione dove puo' avere piu' sbocchi, cioe'
dove puo' avere maggiori possibilita', e il browser piu' utilizzato è sempre I.E.
70% di bacino d' utenza I.E = 70% di possibilita'
30% altri browser = 30% di possibilita'
Lo so, infatti IE è bersagliato sia perchè è un browser molto poco sicuro e sia perchè lo usano quasi tutti. Io dico che un giorno, se Firefox conquisterà una buona quota, l'interesse "criminale" verso di lui aumenterà ma sarà una battaglia diversa visto che il browser ha un approccio diverso (e più razionale) alla sicurezza.
__________________

Apology is Policy
frOZenluca è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2004, 19:02   #8
Sifr
Senior Member
 
Iscritto dal: Mar 2003
Messaggi: 366
Quote:
Originariamente inviato da frOZenluca
Lo so, infatti IE è bersagliato sia perchè è un browser molto poco sicuro e sia perchè lo usano quasi tutti. Io dico che un giorno, se Firefox conquisterà una buona quota, l'interesse "criminale" verso di lui aumenterà ma sarà una battaglia diversa visto che il browser ha un approccio diverso (e più razionale) alla sicurezza.

D'accordissimo! E' difficile trovare qualcuno che, al giorno d'oggi, sviluppa ancora exploit contro Netscape, che ha una percentuale d'utilizzo dell'1.7%, mentre IE è intorno al 60%. Tuttavia sono convinto che, anche se FireFox dovesse ottenere il 100%, subirebbe meno attacchi di IE..
Sifr è offline   Rispondi citando il messaggio o parte di esso
Old 05-12-2004, 19:26   #9
ercolino
Senior Member
 
L'Avatar di ercolino
 
Iscritto dal: Feb 2003
Città: Torino
Messaggi: 3710
Anche io da 2 giorni sono passato a Firefox 1.0 e mi trovo molto bene .

Poi è molto comodo perchè si può scegliere se usare I.E o FF
ercolino è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa Marvel's Wolverine, la recensione: Logan torna p...
DJI Romo 2: tante novità lo rendono un robot completo DJI Romo 2: tante novità lo rendono un ro...
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED Sony Bravia 9 II: il True RGB alla prova, dove l...
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve Geely EX5, un mese al volante: il SUV elettrico ...
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare Mova Z70 Ultra Roller Complete: motore potente, ...
Avio si prepara ai test del Dimostratore...
Space Pioneer ha annunciato le cause del...
Anthropic avrebbe nuovi antibiotici cont...
Scoperto un 'moltiplicatore nascosto' ne...
DREO: a IFA 2026 4 novità fra cui...
Slackbot genera dashboard e microsite de...
Idrogeno, nuova cella a combustibile rag...
Con la NASA fuori dai giochi, l'ESA risc...
Una falla di ChatGPT permette di estrapo...
Piano clima, 1,34 miliardi per il bonus ...
Porsche esce definitvamente da Bugatti R...
NVIDIA App aggiunge una delle funzioni p...
Come sarebbe il mondo se la luce viaggia...
Titanio, ceramica e zaffiro per HUAWEI W...
Taglio delle accise sul gasolio prorogat...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 22:45.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v