|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/sicurez...067_26967.html
A breve distanza dal rilascio straordinario della nuova patch di sicurezza per i sistemi operativi Windows, andiamo a scoprire il motivo che ha spinto Microsoft a non attendere fino al prossimo Patch Day di Novembre Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Sep 2003
Messaggi: 1266
|
scaricata e installata versione xp 64 bit.
|
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Jul 2005
Città: Montignoso
Messaggi: 245
|
A PROPOSTIO DI INNOVAZIONI
quasi mai commento ma dico un sistema cosi innovativo cosi robusto cosi avanzato come S-vista sp1 e come w. server 2008 sono colpiti in egual modo da una falla che era gia presente su windows 2000 , allora tutta questa innovazione e sicurezza dovè???
un altra dimostrazione di ms che S-vista non è altro che fumo agli occhi degli utonti medi che credono nelle favolette ...... ma ! |
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Apr 2005
Città: Resana - TV
Messaggi: 960
|
Quote:
Ultima modifica di leoneazzurro : 27-10-2008 alle 20:19. Motivo: linguaggio scurrile |
|
![]() |
![]() |
![]() |
#5 | |
Junior Member
Iscritto dal: Dec 2006
Messaggi: 24
|
Quote:
|
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Oct 2001
Messaggi: 20025
|
Non ho mai capito se avere un processore con supporto alla protezione della memoria (separazione fra memoria dati e memoria esegibile, insomma il DEP introdotto in Windows con XP sp2) mitiga in qualche modo questo genere di problemi...
Il sito linkato specifica che "In dettaglio, la funzione NetPathCanonicalize, fornita dalla libreria netapi32.dll, è risultata vulnerabile ad un attacco di tipo stack overflow. Inviando, dunque, una richiesta RPC malformata con una specifica lunghezza di path è possibile causare uno stack overflow istruendo poi il servizio attaccato ad eseguire codice arbitrario." Trattandosi di overflow parrebbe che tutti i possessori di processori 64bit e s.o. che suporta la protezione da owerflow NON dovrebbero essere cmq vulnerabili, o quanto meno va in crash il servizio ma NON viene eseguito alcun codice. Qualcuno può confermare? ![]()
__________________
Mai discutere con un idiota. Ti trascina al suo livello e ti batte con l'esperienza (O.W.) Ultima modifica di zappy : 27-10-2008 alle 16:17. |
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Mar 2007
Città: Milano Beach
Messaggi: 1691
|
Quote:
|
|
![]() |
![]() |
![]() |
#8 |
Member
Iscritto dal: Sep 2004
Messaggi: 132
|
"Gimmiv.A"...Si dovrebbe leggere "GHIMMIWAY"..."GIVE ME WAY"..."DAMMI LA VIA"... "...sfrutta la vulnerabilità per rubare credenziali di accesso e password, tra cui anche quelle di MSN Messenger.."
|
![]() |
![]() |
![]() |
#9 |
Bannato
Iscritto dal: Oct 2001
Messaggi: 1872
|
Ha 15 anni, lascialo fare!
|
![]() |
![]() |
![]() |
#10 |
Junior Member
Iscritto dal: Sep 2007
Messaggi: 24
|
EDB e NX servono????
Come giustamente chiede zappy:
le funzioni Execute Disable Bit di Intel e No eXecute di AMD se abilitate dovrebbero bastare o no??? Tali funzioni, attivabili anche da Bios, quindi suppongo indipendenti da S.O.(?) dovrebbero impedire l'esecuzione di codice nello stack, metodo col quale le vulnerabilità di tipo stack overflow vengono sfruttate. Sul mio P4 3.0Ghz tale funzione risulta abilitata sia da Bios che da win xp32bit. Chi è in grado di chiarire se queste impostazioni sono efficaci???? Grazie |
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: May 2001
Messaggi: 12790
|
Quote:
|
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Sep 2003
Messaggi: 1266
|
Ma non ti pare di esagerare nella risposta?
Cioè ban istantaneo, ma cos'è questa cafonata scusate? Un mod no? Cioè uno sarà anche un troll o un provocatore ma come te ne esci da senior member con insulti alla madre e parolaccie commentate inoltre nelle news che stanno nella home? Ma contenersi un pochino suvvia.
__________________
ASUS P7p55d pro,i5 750,4 giga Mushkin Copperhead 1600,Gainward hd4870 Golden Sample,monitor HP 2207h,X-fi usb 5.1,CM Cosmos 1000 ,2xSamsung 400LJ,500LJ ,Enermax modu82+ 625 Watt.Arctic Freezer pro v2. |
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Aug 2004
Messaggi: 19344
|
Segnalato, questo linguaggio tienilo al bar con i tuoi amici, non qui su un forum pubblico, dove vi sono anche ragazzini che leggono
![]() Quote:
http://www.pcalsicuro.com/main/2008/...llarrembaggio/ La vulnerabilità, purtroppo, affligge tutti i sistemi operativi Microsoft al momento esistenti: Microsoft Windows 2000 SP4, XP SP2 e SP3, Server 2003 SP1 e SP2, Vista SP1, Server 2008 e, ironia della sorte, anche il nuovo Windows 7 Pre-Beta. Consiglio di leggere per intero l'articolo di Marco, è interessante ![]()
__________________
"Le statistiche sono come le donne lascive: se riesci a metterci le mani sopra, puoi farci quello che ti pare" Walt Michaels Ultima modifica di leoneazzurro : 27-10-2008 alle 20:19. |
|
![]() |
![]() |
![]() |
#14 | |
Bannato
Iscritto dal: Jun 2005
Città: l'unica che per avere un santo patrono è andata a rubarlo altrove...
Messaggi: 10008
|
Quote:
|
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Apr 2001
Città: Bari
Messaggi: 2776
|
Che poi questa polemica è assurda perché è del tutto ovvio che tra un Windows ed il successivo il codice del kernel venga fatto evolvere. Non esiste un OS che tra una versione e la successiva abbia visto il kernel riscritto da zero, anche per le major release. Se si partisse da zero ogni volta ci sarebbero ben più problemi di retrocompatibilità di quanti non ne ha avuti Vista.
|
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: Aug 2004
Messaggi: 19344
|
Quote:
Io sono dell'idea che essere dietro una NAT oggi come oggi è il minimo se si vuole stare un tantino sicuri, ma spesso non è sufficiente. Leggi questo link, è molto interessante: http://blogs.technet.com/swi/archive...-MS08-067.aspx Ciao ![]()
__________________
"Le statistiche sono come le donne lascive: se riesci a metterci le mani sopra, puoi farci quello che ti pare" Walt Michaels |
|
![]() |
![]() |
![]() |
#17 | |
Bannato
Iscritto dal: Jun 2005
Città: l'unica che per avere un santo patrono è andata a rubarlo altrove...
Messaggi: 10008
|
Quote:
|
|
![]() |
![]() |
![]() |
#18 |
Member
Iscritto dal: Sep 2004
Città: prov. Cagliari
Messaggi: 260
|
Bhe però trollate a e risposte da maleducato a parte fa specie che un bug, comunque grave, sia sopravvissuto da windows 2000 (17 febbraio 2000) fino ad oggi cioè praticamente 9 anni a febbraio 2009.
Se non altro perchè non si parla di una modesta software house, ma della più grande al mondo. Cioè capisco che windows sia grosso e ci siano milioni di righe di codice, ma è anche vero che pure microsoft come azienda è bella grossa e con un mucchio di soldi... |
![]() |
![]() |
![]() |
#19 | |
Bannato
Iscritto dal: Jun 2005
Città: l'unica che per avere un santo patrono è andata a rubarlo altrove...
Messaggi: 10008
|
Quote:
|
|
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Aug 2004
Messaggi: 19344
|
Quote:
![]()
__________________
"Le statistiche sono come le donne lascive: se riesci a metterci le mani sopra, puoi farci quello che ti pare" Walt Michaels |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:03.