Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Basato su piattaforma Qualcomm Snapdragon X Plus a 8 core, il nuovo Microsoft Surface Pro 12 è un notebook 2 in 1 molto compatto che punta sulla facilità di trasporto, sulla flessibilità d'uso nelle differenti configurazioni, sul funzionamento senza ventola e sull'ampia autonomia lontano dalla presa di corrente
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Il REDMAGIC Astra Gaming Tablet rappresenta una rivoluzione nel gaming portatile, combinando un display OLED da 9,06 pollici a 165Hz con il potente Snapdragon 8 Elite e un innovativo sistema di raffreddamento Liquid Metal 2.0 in un form factor compatto da 370 grammi. Si posiziona come il tablet gaming più completo della categoria, offrendo un'esperienza di gioco senza compromessi in mobilità.
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2
Dopo un mese di utilizzo intensivo e l'analisi di oltre 50 scatti, l'articolo offre una panoramica approfondita di Nintendo Switch 2. Vengono esaminate le caratteristiche che la definiscono, con un focus sulle nuove funzionalità e un riepilogo dettagliato delle specifiche tecniche che ne determinano le prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 02-11-2016, 17:01   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: http://www.hwupgrade.it/news/sicurez...ata_65457.html

Un team di ricercatori di sicurezza di Google ha rivelato una falla su svariate versioni di Windows non ancora corretta. Microsoft ha già provveduto a fornire una risposta ai propri clienti, non del tutto contenta dal comportamento di Big G

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2016, 17:17   #2
s-y
Senior Member
 
L'Avatar di s-y
 
Iscritto dal: Nov 2007
Messaggi: 8368
uno che fa la spia, l'altro che pretende omerta'

in ogni caso imho piu' semplicemente dovrebbero rivedere la policy per queste casistiche
s-y è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2016, 17:21   #3
lucusta
Bannato
 
Iscritto dal: May 2001
Messaggi: 6246
no, uno che si dà la zappa sui piedi (sfrutta una falla sui vecchi chrome) e l'altro che sfrutta il tutto (senza rossore) per dire che il suo e' piu' lungo...
di mezzo tanta gente che non sà nemmeo che sta succedendo.

... hai perfettamente colto il sunto, Bivvoz.
lucusta è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2016, 17:25   #4
s-y
Senior Member
 
L'Avatar di s-y
 
Iscritto dal: Nov 2007
Messaggi: 8368
cmq sia, secondo me e' un bene che escano certe cose (a prescindere dal comico duo in oggetto, che in effetti...)
s-y è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2016, 18:04   #5
21-5-73
Senior Member
 
L'Avatar di 21-5-73
 
Iscritto dal: Feb 2004
Città: Vivere?
Messaggi: 3087
Quote:
Originariamente inviato da lucusta Guarda i messaggi
no, uno che si dà la zappa sui piedi (sfrutta una falla sui vecchi chrome) e l'altro che sfrutta il tutto (senza rossore) per dire che il suo e' piu' lungo...
di mezzo tanta gente che non sà nemmeo che sta succedendo.

... hai perfettamente colto il sunto, Bivvoz.
Cosa c'entra Chrome?
21-5-73 è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2016, 18:12   #6
Carlo Pravettoni
Bannato
 
Iscritto dal: Dec 2014
Messaggi: 57
Non facevano prima a rivelare cosa funziona a dovere su windows?
Carlo Pravettoni è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2016, 18:30   #7
matrix83
Senior Member
 
Iscritto dal: Dec 2006
Messaggi: 1080
Certo che sono proprio degli strontium
matrix83 è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2016, 20:07   #8
Varg87
Senior Member
 
L'Avatar di Varg87
 
Iscritto dal: Jun 2009
Città: Treviso
Messaggi: 11277
Oh, ma disabilitateli gli aggiornamenti, eh! Mi raccomando!
Tanto non servono a niente, solo ad incasinare i pc funzionanti.
__________________
Ryzen 5800x3d | BeQuiet! Dark Rock Pro 4 | MSI B550 Tomahawk | G.Skill Ripjaws 2x16 GB @4000 MHz | Sapphire AMD RX 5700XT 8GB @ 2xNoctua NF-A12x25 Chromax mod | Samsung 980 Pro 1 TB + Crucial MX 500 2 TB | Corsair AX 760i | NZXT H510 Black | AORUS AD27QD | MOTU M4 USB | Marantz PM6007 | B&W 607 S2 Anniversary Edition
Varg87 è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2016, 21:34   #9
jeremy.83
Senior Member
 
L'Avatar di jeremy.83
 
Iscritto dal: May 2007
Città: DiSaronno Originale
Messaggi: 2374
Quote:
Originariamente inviato da s-y Guarda i messaggi
uno che fa la spia, l'altro che pretende omerta'

in ogni caso imho piu' semplicemente dovrebbero rivedere la policy per queste casistiche
Concordo, 10 giorni sono pochi per sistemare bachi di questo tipo, rischi di crearne altri ben più pesanti.

Certo che comunque Microsoft non ha risposto benissimo, cioè se i nostri ci dicessero all'ultimo che siamo tutti in pericolo di vita non mi farebbe certo piacere (anche se forse già lo fanno...)

Che si mettano d'accordo, sembra di vedere 2 bambini che litigano
__________________
Dell XPS 9570 Powered by Arch Linux || Motorola One Vision
Ho concluso con raffaelev, Iceworld, stebru, Dichy, AXIP, Quakeman e Swampo
jeremy.83 è offline   Rispondi citando il messaggio o parte di esso
Old 02-11-2016, 21:52   #10
Emin001
Senior Member
 
Iscritto dal: Sep 2011
Messaggi: 642
Non per difendere microsoft ma 7 giorni mi sembrano oggettivamente pochi.


@Varg87 Ormai manca solo che qualcuno consigli di installare Windows Xp senza service pack, aggiornamenti, antivirus e firewall. A parte gli scherzi la verità credo che stia in mezzo, purtroppo.....
Emin001 è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2016, 07:40   #11
cignox1
Senior Member
 
Iscritto dal: May 2008
Messaggi: 2065
Qui sto con Microsoft. Patchare quel tipo di codice potrebbe non essere semplicissimo. Devi trovare le risorse, riprodurre il problema, investigare la causa, decidere come risolverlo senza fare danni maggiori (una funzionalitá nel kernel é una cosa delicata da toccare), testarla MOOOOLTO bene e prepararla per la pubblicazione con il prossimo aggiornamento.

Tutto questo in 7 giorni? Naaa, vorrei vedere google nella stessa situazione...
cignox1 è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2016, 07:48   #12
TheZioFede
Senior Member
 
L'Avatar di TheZioFede
 
Iscritto dal: Nov 2009
Messaggi: 3811
Quote:
Originariamente inviato da Emin001 Guarda i messaggi
Non per difendere microsoft ma 7 giorni mi sembrano oggettivamente pochi.


@Varg87 Ormai manca solo che qualcuno consigli di installare Windows Xp senza service pack, aggiornamenti, antivirus e firewall. A parte gli scherzi la verità credo che stia in mezzo, purtroppo.....
beh allora non ti consiglio di andare nella sezione di windows xp di questo forum...

Quote:
Originariamente inviato da cignox1 Guarda i messaggi
Qui sto con Microsoft. Patchare quel tipo di codice potrebbe non essere semplicissimo. Devi trovare le risorse, riprodurre il problema, investigare la causa, decidere come risolverlo senza fare danni maggiori (una funzionalitá nel kernel é una cosa delicata da toccare), testarla MOOOOLTO bene e prepararla per la pubblicazione con il prossimo aggiornamento.

Tutto questo in 7 giorni? Naaa, vorrei vedere google nella stessa situazione...
infatti, credo che patchare richieda un po' più lavoro che un browser o un SO mobile (che poi in questo caso Google è l'ultima che può parlare)

tra l'altro mi pare che l'AU di win10 sia immune da questo exploit
TheZioFede è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2016, 09:01   #13
fano
Senior Member
 
Iscritto dal: Nov 2005
Messaggi: 2095
Soprattutto se contiamo che Linux ha un bug enorme da 9 (NOVE) anni nel kernel e se ne sono sempre fregati e la Microsoft deve risolvere tutto in una settimana se no Google lo fa sapere a tutti? Ma cos'è un ricatto ?
__________________
Cosmos C# Open Source Managed Operating System
Cosmos Thread Ufficiale
Cosmos Official Site Vuoi collaborare allo sviluppo? Unisciti alla chat!
fano è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2016, 09:09   #14
s-y
Senior Member
 
L'Avatar di s-y
 
Iscritto dal: Nov 2007
Messaggi: 8368
vabbe' pero' se si fa a "anche tu-u, anche tu-u", non si finisce piu', oltre che fare (come thread, diciamo) non una miglior figura rispetto ai due simpatici battibeccanti in oggetto
s-y è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2016, 09:15   #15
Il Picchio
Senior Member
 
L'Avatar di Il Picchio
 
Iscritto dal: May 2014
Messaggi: 5032
7 giorni? Google doveva aspettare 5 minuti e poi sbandierare tutto all'aria. Mah.
Tutti bravi a guardare a casa degli altri poi quando c'è schifo nel proprio di os e nel proprio store ci si muove con la stessa velocità di una lumaca morta.

Se si aggiorna si aggiorna troppo, se non si aggiorna subito ci si mette troppo, se si è tempestivi bisognava fare più beta testing, se non si è tempestivi a microzozz non frega niente dell'utente. Mah x2.
__________________
Guida all'acquisto di notebook per ogni fascia di prezzo: http://www.hwupgrade.it/forum/showth...0#post43414440
Il Picchio è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2016, 09:16   #16
TheZioFede
Senior Member
 
L'Avatar di TheZioFede
 
Iscritto dal: Nov 2009
Messaggi: 3811
boh, se microsoft ha davvero pronta una patch per il prossimo martedì in questo caso secondo me google è in torto e basta, hanno solo aiutato chi voleva usare l'exploit in mala fede, e hanno sfruttato la situazione solo per tessere le lodi di chrome quando anche edge su AU sembra immune
TheZioFede è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2016, 09:19   #17
Il Picchio
Senior Member
 
L'Avatar di Il Picchio
 
Iscritto dal: May 2014
Messaggi: 5032
Quando chrome non esce bene dagli ultimi test sulla sicurezza e cogli la palla al balzo per spalare m*rda sulla concorrenza
Il Picchio è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2016, 11:51   #18
andrew04
Senior Member
 
Iscritto dal: Oct 2004
Messaggi: 2511
Quote:
Originariamente inviato da fano Guarda i messaggi
Soprattutto se contiamo che Linux ha un bug enorme da 9 (NOVE) anni nel kernel e se ne sono sempre fregati e la Microsoft deve risolvere tutto in una settimana se no Google lo fa sapere a tutti? Ma cos'è un ricatto ?
AVEVA, adesso è stato corretto...

E NON è assolutamente vero che se ne sono sempre fregati, il fix arrivò direttamente da Torvalds in persona, ma successivamente dovettero rimuoverlo perché generava altri problemi

https://lkml.org/lkml/2016/10/19/860

Quote:
This is an ancient bug that was actually attempted to be fixed once (badly) by me eleven years ago in commit 4ceb5db9757a ("Fix get_user_pages() race for write access") but that was then undone due to problems on s390 by commit f33ea7f404e5 ("fix get_user_pages bug").

In the meantime, the s390 situation has long been fixed, and we can now fix it by checking the pte_dirty() bit properly (and do it better). The s390 dirty bit was implemented in abf09bed3cce ("s390/mm: implement software dirty bits") which made it into v3.9. Earlier kernels will have to look at the page state itself.

Also, the VM has become more scalable, and what used a purely theoretical race back then has become easier to trigger.

To fix it, we introduce a new internal FOLL_COW flag to mark the "yes, we already did a COW" rather than play racy games with FOLL_WRITE that is very fundamental, and then use the pte dirty flag to validate that the FOLL_COW flag is still valid.

https://git.kernel.org/cgit/linux/ke...76bd42aa4df0d6
https://git.kernel.org/cgit/linux/ke...7a4d17da6558d7
https://git.kernel.org/cgit/linux/ke...c2ada6cee90d4a
https://git.kernel.org/cgit/linux/ke...dbc7d67ed8e619


E per quanto sia critico, è meno grave di quanto è stato sbandierato essendo una falla che funziona solo da locale e non da remoto

Quote:
Therefore, any mitigation for the “Dirty COW” and other privilege escalation bugs should really be considered a part of a comprehensive defense-in-depth strategy that would work to keep attackers as far away as possible from being able to execute arbitrary code on your systems. Before they even get close to the kernel stack, the attackers should have to first defeat your network firewalls, your intrusion prevention systems, your web filters, and the RBAC protections around your daemons.

Taken altogether, these technologies will provide your systems with a great deal of herd immunity to ensure that no single exploit like the “Dirty COW” can bring your whole infrastructure to its tipping point.
https://www.linux.com/blog/how-bad-dirty-cow

(Nota a margine:Google e Chromium rientrano tra quelli coinvolti risoluzione del bug fix)

Comunque il colmo in questo thread: si difende MS perché doveva aspettare per rilasciare un fix che non generasse problemi, e si attacca Linux perché ha aspettato per rilasciare un fix che non generasse altri problemi

Siete irrecuperabili... coerenza zero


Rientrando in topic: Per riguarda la falla in questione: è meglio una falla conosciuta e non corretta che una tenuta nascosta e, sempre, non corretta

Nel, prima caso almeno sai da dove può arrivare il pericolo...nel caso specifico, disattivi flash in attesa del fix, al fine di ridurre al minimo il rischio
Nel secondo caso continui a navigare del tutto ignaro del pericolo a cui sei sottoposto

Tra l'altro se vi scomodate ad informarvi prima di commentare , vi rendereste conto che è proprio la politica di google pubblicarlo entro 7 giorni, corretto o meno

Quote:
Our standing recommendation is that companies should fix critical vulnerabilities within 60 days -- or, if a fix is not possible, they should notify the public about the risk and offer workarounds. We encourage researchers to publish their findings if reported issues will take longer to patch. Based on our experience, however, we believe that more urgent action -- within 7 days -- is appropriate for critical vulnerabilities under active exploitation. The reason for this special designation is that each day an actively exploited vulnerability remains undisclosed to the public and unpatched, more computers will be compromised.

Seven days is an aggressive timeline and may be too short for some vendors to update their products, but it should be enough time to publish advice about possible mitigations, such as temporarily disabling a service, restricting access, or contacting the vendor for more information. As a result, after 7 days have elapsed without a patch or advisory, we will support researchers making details available so that users can take steps to protect themselves. By holding ourselves to the same standard, we hope to improve both the state of web security and the coordination of vulnerability management.
https://security.googleblog.com/2013...abilities.html

Lo fa con tutti, anche con se stessa... solo che ovviamente se quando ci sta di mezzo MS ogni occasione è buona per fare vittimismo ed innalzarla a vittima sacrificale del mondo e di tutti i complotti della terra e dell'universo

Ultima modifica di andrew04 : 03-11-2016 alle 12:50.
andrew04 è offline   Rispondi citando il messaggio o parte di esso
Old 03-11-2016, 13:17   #19
s-y
Senior Member
 
L'Avatar di s-y
 
Iscritto dal: Nov 2007
Messaggi: 8368
in ogni caso non escluderei che questo tipo di schermaglie (o meglio, la diffusione dei botta-e-risposta come headlines) possa far parte di una guerra, che potrebbe in futuro diventare piu' evidente. cmq vedremo...
s-y è offline   Rispondi citando il messaggio o parte di esso
Old 04-11-2016, 16:59   #20
franz1789
Junior Member
 
Iscritto dal: Apr 2009
Messaggi: 21
Quote:
Originariamente inviato da andrew04 Guarda i messaggi

Lo fa con tutti, anche con se stessa... solo che ovviamente se quando ci sta di mezzo MS ogni occasione è buona per fare vittimismo ed innalzarla a vittima sacrificale del mondo e di tutti i complotti della terra e dell'universo
Grazie. Finalmente qualcuno che non rosica e spiega le cose come stanno fornendo fonti.

Forse è meglio sapere queste cose piuttosto che nascondere la testa sotto la sabbia "perché 7 giorni sono pochi". A parte il fatto che stiamo parlando di 7 giorni in cui un gruppo ben nutrito di ingegneri ben retribuiti deve occuparsi di risolvere una falla. Mi rendo conto che è un problema complesso, ma se 10 persone se ne occupano non credo che in 56 ore (8 ore lavorative per 7 giorni) non sia possibile produrre quantomeno un workaround. Altrimenti l'ottavo giorno annunci che c'è una vulnerabilità e si rende necessario fare così, così e così.
franz1789 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso Microsoft Surface Pro 12 è il 2 in 1 pi&u...
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet! Recensione REDMAGIC Astra Gaming Tablet: che spe...
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2 Dopo un mese, e 50 foto, cosa abbiamo capito del...
Gigabyte Aero X16 Copilot+ PC: tanta potenza non solo per l'IA Gigabyte Aero X16 Copilot+ PC: tanta potenza non...
vivo X200 FE: il top di gamma si è fatto tascabile? vivo X200 FE: il top di gamma si è fatto ...
Nuova immagine per la cometa interstella...
Usi la 'melanzana' su Tinder? Ecco perch...
AWS annuncia molte novità legate ...
Il lato oscuro della speculazione immobi...
Glyph Matrix e design asimmetrico: ...
Il sasso più costoso di sempre: p...
Ericsson punta sull'IA: arrivano nuove s...
Iliad: GIGA 200 e GIGA 150 tra le offert...
Questo power bank wireless ricarica alla...
iPhone 17 Pro e Pro Max: il nu...
Riunioni su Teams direttamente dall'auto...
È record: il nuovo orologio atomi...
Giochi per adulti cancellati da Steam: i...
Lefant M330Pro crolla a 127,49€, offerta...
Modelli linguistici fino a 3 volte pi&ug...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:23.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1