Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco
Deebot X11 Omnicyclone implementa tutte le ultime tecnologie Ecovacs per l'aspirazione dei pavimenti di casa e il loro lavaggio, con una novità: nella base di ricarica non c'è più il sacchetto di raccolta dello sporco, sostituito da un aspirapolvere ciclonico che accumula tutto in un contenitore rigido
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio
Grazie ad un mocio rotante che viene costantemente bagnato e pulito, Narwal Flow assicura un completo e capillare lavaggio dei pavimenti di casa. La logica di intellignza artificiale integrata guida nella pulizia tra i diversi locali, sfruttando un motore di aspirazione molto potente e un sistema basculante per la spazzola molto efficace sui tappeti di casa
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi
Con un prezzo di 2.999 euro, il Panasonic Z95BEG entra nella fascia ultra-premium dei TV OLED: pannello Primary RGB Tandem, sistema di raffreddamento ThermalFlow, audio Technics integrato e funzioni gaming avanzate lo pongono come un punto di riferimento
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 30-08-2005, 09:34   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: http://www.hwupgrade.it/news/sicurez...oso_15255.html

E' stato scoperto che l'editor del registro di sistema di Windows ha un piccolo bug, che potenzialmente potrebbe essere sfruttato da software malevoli.

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 09:41   #2
robydad
Senior Member
 
Iscritto dal: Jun 2000
Messaggi: 667
mi sorprende che una cosa così banale sia stata scoperta così tardi, sia dai creatori di spyware, che da quelli di antispyware.

A volte le cose più semplici .....
robydad è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 09:55   #3
GuardaKeTipo
Senior Member
 
Iscritto dal: Dec 2004
Città: Prov Ragusa
Messaggi: 672
Beh... a me sorprende ke una cosa del genere non sia stata ancora sfruttata da alcun malware. Mah
GuardaKeTipo è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 10:00   #4
Vik Viper
Senior Member
 
Iscritto dal: May 2000
Città: Milano
Messaggi: 535
Questa poi...

credo che nemmeno il perdigiorno più incallito (uno scrittore di virus - ma esiste una simile categoria??? - alla ricerca di falle) si sarebbe mai immaginato un bug così idiota...
Il software esente da bug non esiste, ma si perdoni se dopo una decina di anni di sviluppo del regedit.exe il fatto che questo abbia un errore così cretino mi fa ridere per non piangere...
Detto tra noi, cmq, come falla non penso sia grave, in effetti l'unico modo che mi pare evidenziato per sfruttarla è quello di nascondere le chiavi a software buggati: non è una porta (intesa come l'oggetto che separa le stanze e non come "port" [che non si traduce porta, tralaltro!!]) aperta per infiltrazioni alla fin fine.
Quello che non capisco è come mai anche altri software di 3e parti hanno lo stesso problema... è forse una libreria di sistema cui si appoggiano ad avere questo difetto?
vabbè, dai... cretino io che ancora mi sto a stupire...

Ultima modifica di Vik Viper : 30-08-2005 alle 10:03.
Vik Viper è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 10:04   #5
ArticMan
Senior Member
 
L'Avatar di ArticMan
 
Iscritto dal: Sep 2002
Città: Roma
Messaggi: 2059
hahahahahaha
ArticMan è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 10:23   #6
Dumah Brazorf
Bannato
 
Iscritto dal: Oct 2002
Messaggi: 29264
Non preoccupatevi, tempo una settimana...
Dumah Brazorf è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 10:32   #7
freeeak
Senior Member
 
Iscritto dal: Feb 2005
Messaggi: 675
bhe si strano a me sembra piu strano che nessuno abbia usato l'Ads (Alternative data stream) praticamente nessun ant virus li rileva.
freeeak è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 10:36   #8
Korn
Senior Member
 
L'Avatar di Korn
 
Iscritto dal: Jul 2000
Città: La città più brutta della Toscana: Prato
Messaggi: 6711
Quote:
Originariamente inviato da Dumah Brazorf
Non preoccupatevi, tempo una settimana...
o 2 o 3 o 4
Korn è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 10:39   #9
Luca69
Senior Member
 
L'Avatar di Luca69
 
Iscritto dal: Mar 2003
Città: Udine <--> Villach
Messaggi: 2587
Probabilmente la falla é in qualche nelle librerie Microsoft utilizzate per accedere al registro e non in regedit o nei programmi che le usano.
Luca69 è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 10:45   #10
andrineri
Senior Member
 
L'Avatar di andrineri
 
Iscritto dal: Jan 2005
Città: udine
Messaggi: 1123
Quote:
Originariamente inviato da Luca69
Probabilmente la falla é in qualche nelle librerie Microsoft utilizzate per accedere al registro e non in regedit o nei programmi che le usano.
lo spero...

e spero anche che m$ risolva in tempi ragionevoli, non biblici come al solito
__________________
Asrock x79 Extreme6 | Intel Xeon E5-1650 | 24Gb ECC DDR3 | MSI GTX 1660 6Gb | Enermax Modu82+ 525w | Asus Xonar DX | Philips 325E1C 32" | Indiana Line TH260
andrineri è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 11:15   #11
bjt2
Senior Member
 
L'Avatar di bjt2
 
Iscritto dal: Apr 2005
Città: Napoli
Messaggi: 6817
Se la falla fosse in qualche libreria NESSUN programma, compreso il malware stesso potrebbe accedere alla chiave. IMHO il difetto è in regedit e soci.
bjt2 è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 11:19   #12
Fx
Bannato
 
Iscritto dal: Dec 2000
Messaggi: 2097
si, prima vorrei capire bene dov'è il problema e come possa venire effettivamente sfruttato in pratica, al di là della teoria ipotizzata dall'articolo...
Fx è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 11:33   #13
Marsangola
Member
 
L'Avatar di Marsangola
 
Iscritto dal: Oct 2003
Città: Belluno provincia
Messaggi: 183
Per la redazione: io ci penserei due volte prima di svelare un bug di un programma: si rischia la denuncia
__________________
Dai diamanti / non nasce niente / dal letame / nascono i fior (F. De Andrè)
In a world without fences and walls, who needs Windows and Gates?

Debian user - Linux User #336059
Marsangola è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 11:38   #14
Vik Viper
Senior Member
 
Iscritto dal: May 2000
Città: Milano
Messaggi: 535
Quote:
Originariamente inviato da bjt2
Se la falla fosse in qualche libreria NESSUN programma, compreso il malware stesso potrebbe accedere alla chiave. IMHO il difetto è in regedit e soci.
questo non è necessariamente vero... in mancanza di dati "certi" e verificati non si può escludere un comportamento che, giusto per esempio, non ne permetta la lettura ma che cmq ne possa autorizzare la scrittura...
2a cosa: non è detto che ci si debba necessariamente appoggiare alla libreria (eventualmente) difettosa... e questo andrebbe in accordo con l'effettiva situazione che NON tutti i programmi di 3e parti hanno questo difetto...
__________________

Si sopravvive a tutto...
. __...tranne che alla morte
\/ik@freemail.it ICQ UIN#7577984
Vik Viper è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 11:42   #15
Vik Viper
Senior Member
 
Iscritto dal: May 2000
Città: Milano
Messaggi: 535
Quote:
Originariamente inviato da Fx
si, prima vorrei capire bene dov'è il problema e come possa venire effettivamente sfruttato in pratica, al di là della teoria ipotizzata dall'articolo...
Io ho capito che nel riportare la notizia venga già evidenziato che il modo per sfruttarla (quello più immediato almeno) è per nascondere chiavi di registro a scansioni da parte di alcuni programmi di 3e parti nonché del regedit... tipo per far partire all'avvio di windows programmi "pericolosi".
Quote:
Omissis...
...con minimo di fantasia non è difficile immaginare scenari in cui vengano create sottochiavi con nome lungo in Run garantendosi l'avvio ad ogni reboot e la difficile individuazione da parte dei comuni tools.
Più chiaro di così...
Poi si può discutere sull'effettiva gravità della cosa, tuttavia è una questione che non viene neppure accennata nel testo della notizia e che al limite può essere oggetto di dibattito in questa sede (=sezione/argomento del forum)
__________________

Si sopravvive a tutto...
. __...tranne che alla morte
\/ik@freemail.it ICQ UIN#7577984
Vik Viper è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 12:00   #16
robydad
Senior Member
 
Iscritto dal: Jun 2000
Messaggi: 667
Quote:
Originariamente inviato da Marsangola
Per la redazione: io ci penserei due volte prima di svelare un bug di un programma: si rischia la denuncia
non penso che il bug sia stato scoperto dalla redazione di HwUpgrade. Sicuramente hanno preso la notizia dalla rete
robydad è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 13:20   #17
hfish
Senior Member
 
Iscritto dal: Nov 2003
Città: utonto franchiddese
Messaggi: 1427
se addirittura il caro vecchio msconfig non è in grado di visualizzarle siamo davvero nella merda... fortuna che sto migrando a lidi migliori (e gratuiti...)
hfish è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 13:26   #18
Fx
Bannato
 
Iscritto dal: Dec 2000
Messaggi: 2097
Quote:
Originariamente inviato da Vik Viper
Più chiaro di così...
allora

a) se i programmi di sicurezza non riescono a leggerle il problema allora non è di regedit ma delle librerie
b) se il problema è delle librerie, anche l'applicazione che lancia ciò che è in run non riesce a leggere i caratteri oltre al 254esimo, o se ci riesce basta che i programmi di sicurezza usino lo stesso tipo di metodo

insomma, la cosa detta così non si regge molto in piedi, non trovi?

hfish: l'osservazione sarebbe pertinente se non fosse che se in linux ti mettono qualcosa di autoesecuzione al boot (magari con un bel rootkit) non lo trovi manco a morire =)
Fx è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 14:35   #19
Marsangola
Member
 
L'Avatar di Marsangola
 
Iscritto dal: Oct 2003
Città: Belluno provincia
Messaggi: 183
Quote:
Originariamente inviato da robydad
non penso che il bug sia stato scoperto dalla redazione di HwUpgrade. Sicuramente hanno preso la notizia dalla rete
Lo penso anch'io: il mio era puro sarcasmo. Mi riferivo alla notizia apparsa pochi giorni fa che parlava dell'arresto di un ragazzo perche' aveva divulgato la notizia di un bug in un sw di cui ora non ricordo il nome.
__________________
Dai diamanti / non nasce niente / dal letame / nascono i fior (F. De Andrè)
In a world without fences and walls, who needs Windows and Gates?

Debian user - Linux User #336059
Marsangola è offline   Rispondi citando il messaggio o parte di esso
Old 30-08-2005, 14:47   #20
GOG
Senior Member
 
L'Avatar di GOG
 
Iscritto dal: Aug 2000
Città: (VE)
Messaggi: 729
Codice:
August 28, 2005:
A vulnerability has been discovered in Windows Regedit that can cause it to hide certain Registry values. I am aware that this vulnerability also exists in HijackThis, as well as a lot of other programs that use the Registry (!).
Working on a fix/workaround.
Preso dalla home page di Merijn.org

Saluti.
GOG è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Ecovacs Deebot X11 Omnicyclone: niente più sacchetto per lo sporco Ecovacs Deebot X11 Omnicyclone: niente più...
Narwal Flow: con il mocio orizzontale lava i pavimenti al meglio Narwal Flow: con il mocio orizzontale lava i pav...
Panasonic 55Z95BEG cala gli assi: pannello Tandem e audio senza compromessi Panasonic 55Z95BEG cala gli assi: pannello Tande...
HONOR Magic V5: il pieghevole ultra sottile e completo! La recensione HONOR Magic V5: il pieghevole ultra sottile e co...
Recensione Google Pixel 10 Pro XL: uno zoom 100x assurdo sempre in tasca (e molto altro) Recensione Google Pixel 10 Pro XL: uno zoom 100x...
God of War: le riprese della serie TV ta...
Volkswagen ID. Cross Concept: design Pur...
DAZN e ACE smantellano "Calcio"...
Insta360 a IFA 2025: partnership con Lei...
Intel: il processo produttivo 14A sar&ag...
Fiat porta in Algeria la produzione di G...
Spazio Lenovo riapre a Milano. Cosa camb...
Prime foto di ID. Polo GTI: Volkswagen p...
BYD ha grandi novità per IAA: la ...
ASML investe 1,3 miliardi in Mistral AI ...
Tecnologia d'altri tempi e benessere del...
Come va il modem Apple C1 di iPhone 16e?...
smart alla IAA Mobility 2025, elogia i n...
Star Wars, chiusa l'asta per la spada or...
Nova Launcher è morto? Il fondato...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:22.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1