|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/sicurez...ata_65457.html
Un team di ricercatori di sicurezza di Google ha rivelato una falla su svariate versioni di Windows non ancora corretta. Microsoft ha già provveduto a fornire una risposta ai propri clienti, non del tutto contenta dal comportamento di Big G Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Nov 2007
Messaggi: 8368
|
uno che fa la spia, l'altro che pretende omerta'
in ogni caso imho piu' semplicemente dovrebbero rivedere la policy per queste casistiche |
![]() |
![]() |
![]() |
#3 |
Bannato
Iscritto dal: May 2001
Messaggi: 6246
|
no, uno che si dà la zappa sui piedi (sfrutta una falla sui vecchi chrome) e l'altro che sfrutta il tutto (senza rossore) per dire che il suo e' piu' lungo...
di mezzo tanta gente che non sà nemmeo che sta succedendo. ... hai perfettamente colto il sunto, Bivvoz. |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Nov 2007
Messaggi: 8368
|
cmq sia, secondo me e' un bene che escano certe cose (a prescindere dal comico duo in oggetto, che in effetti...)
|
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Feb 2004
Città: Vivere?
Messaggi: 3087
|
Quote:
|
|
![]() |
![]() |
![]() |
#6 |
Bannato
Iscritto dal: Dec 2014
Messaggi: 57
|
Non facevano prima a rivelare cosa funziona a dovere su windows?
|
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Dec 2006
Messaggi: 1080
|
Certo che sono proprio degli strontium
![]() |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Jun 2009
Città: Treviso
Messaggi: 11277
|
Oh, ma disabilitateli gli aggiornamenti, eh! Mi raccomando!
Tanto non servono a niente, solo ad incasinare i pc funzionanti. ![]()
__________________
Ryzen 5800x3d | BeQuiet! Dark Rock Pro 4 | MSI B550 Tomahawk | G.Skill Ripjaws 2x16 GB @4000 MHz | Sapphire AMD RX 5700XT 8GB @ 2xNoctua NF-A12x25 Chromax mod | Samsung 980 Pro 1 TB + Crucial MX 500 2 TB | Corsair AX 760i | NZXT H510 Black | AORUS AD27QD | MOTU M4 USB | Marantz PM6007 | B&W 607 S2 Anniversary Edition |
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: May 2007
Città: DiSaronno Originale
Messaggi: 2374
|
Quote:
Certo che comunque Microsoft non ha risposto benissimo, cioè se i nostri ci dicessero all'ultimo che siamo tutti in pericolo di vita non mi farebbe certo piacere (anche se forse già lo fanno...) Che si mettano d'accordo, sembra di vedere 2 bambini che litigano
__________________
Dell XPS 9570 Powered by Arch Linux || Motorola One Vision Ho concluso con raffaelev, Iceworld, stebru, Dichy, AXIP, Quakeman e Swampo |
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Sep 2011
Messaggi: 642
|
Non per difendere microsoft ma 7 giorni mi sembrano oggettivamente pochi.
@Varg87 Ormai manca solo che qualcuno consigli di installare Windows Xp senza service pack, aggiornamenti, antivirus e firewall. A parte gli scherzi la verità credo che stia in mezzo, purtroppo..... |
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: May 2008
Messaggi: 2065
|
Qui sto con Microsoft. Patchare quel tipo di codice potrebbe non essere semplicissimo. Devi trovare le risorse, riprodurre il problema, investigare la causa, decidere come risolverlo senza fare danni maggiori (una funzionalitá nel kernel é una cosa delicata da toccare), testarla MOOOOLTO bene e prepararla per la pubblicazione con il prossimo aggiornamento.
Tutto questo in 7 giorni? Naaa, vorrei vedere google nella stessa situazione... |
![]() |
![]() |
![]() |
#12 | ||
Senior Member
Iscritto dal: Nov 2009
Messaggi: 3811
|
Quote:
![]() Quote:
tra l'altro mi pare che l'AU di win10 sia immune da questo exploit |
||
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Nov 2005
Messaggi: 2095
|
Soprattutto se contiamo che Linux ha un bug enorme da 9 (NOVE) anni nel kernel e se ne sono sempre fregati e la Microsoft deve risolvere tutto in una settimana se no Google lo fa sapere a tutti? Ma cos'è un ricatto
![]()
__________________
Cosmos C# Open Source Managed Operating System Cosmos Thread Ufficiale Cosmos Official Site Vuoi collaborare allo sviluppo? Unisciti alla chat! |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Nov 2007
Messaggi: 8368
|
vabbe' pero' se si fa a "anche tu-u, anche tu-u", non si finisce piu', oltre che fare (come thread, diciamo) non una miglior figura rispetto ai due simpatici battibeccanti in oggetto
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: May 2014
Messaggi: 5032
|
7 giorni? Google doveva aspettare 5 minuti e poi sbandierare tutto all'aria. Mah.
Tutti bravi a guardare a casa degli altri poi quando c'è schifo nel proprio di os e nel proprio store ci si muove con la stessa velocità di una lumaca morta. Se si aggiorna si aggiorna troppo, se non si aggiorna subito ci si mette troppo, se si è tempestivi bisognava fare più beta testing, se non si è tempestivi a microzozz non frega niente dell'utente. Mah x2.
__________________
Guida all'acquisto di notebook per ogni fascia di prezzo: http://www.hwupgrade.it/forum/showth...0#post43414440 |
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Nov 2009
Messaggi: 3811
|
boh, se microsoft ha davvero pronta una patch per il prossimo martedì in questo caso secondo me google è in torto e basta, hanno solo aiutato chi voleva usare l'exploit in mala fede, e hanno sfruttato la situazione solo per tessere le lodi di chrome quando anche edge su AU sembra immune
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: May 2014
Messaggi: 5032
|
Quando chrome non esce bene dagli ultimi test sulla sicurezza e cogli la palla al balzo per spalare m*rda sulla concorrenza
![]() |
![]() |
![]() |
![]() |
#18 | ||||
Senior Member
Iscritto dal: Oct 2004
Messaggi: 2511
|
Quote:
![]() E NON è assolutamente vero che se ne sono sempre fregati, il fix arrivò direttamente da Torvalds in persona, ma successivamente dovettero rimuoverlo perché generava altri problemi https://lkml.org/lkml/2016/10/19/860 Quote:
https://git.kernel.org/cgit/linux/ke...76bd42aa4df0d6 https://git.kernel.org/cgit/linux/ke...7a4d17da6558d7 https://git.kernel.org/cgit/linux/ke...c2ada6cee90d4a https://git.kernel.org/cgit/linux/ke...dbc7d67ed8e619 E per quanto sia critico, è meno grave di quanto è stato sbandierato essendo una falla che funziona solo da locale e non da remoto Quote:
(Nota a margine:Google e Chromium rientrano tra quelli coinvolti risoluzione del bug fix) Comunque il colmo in questo thread: si difende MS perché doveva aspettare per rilasciare un fix che non generasse problemi, e si attacca Linux perché ha aspettato per rilasciare un fix che non generasse altri problemi Siete irrecuperabili... coerenza zero ![]() Rientrando in topic: Per riguarda la falla in questione: è meglio una falla conosciuta e non corretta che una tenuta nascosta e, sempre, non corretta Nel, prima caso almeno sai da dove può arrivare il pericolo...nel caso specifico, disattivi flash in attesa del fix, al fine di ridurre al minimo il rischio Nel secondo caso continui a navigare del tutto ignaro del pericolo a cui sei sottoposto Tra l'altro se vi scomodate ad informarvi prima di commentare , vi rendereste conto che è proprio la politica di google pubblicarlo entro 7 giorni, corretto o meno Quote:
Lo fa con tutti, anche con se stessa... solo che ovviamente se quando ci sta di mezzo MS ogni occasione è buona per fare vittimismo ed innalzarla a vittima sacrificale del mondo e di tutti i complotti della terra e dell'universo ![]() ![]() Ultima modifica di andrew04 : 03-11-2016 alle 12:50. |
||||
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Nov 2007
Messaggi: 8368
|
in ogni caso non escluderei che questo tipo di schermaglie (o meglio, la diffusione dei botta-e-risposta come headlines) possa far parte di una guerra, che potrebbe in futuro diventare piu' evidente. cmq vedremo...
|
![]() |
![]() |
![]() |
#20 | |
Junior Member
Iscritto dal: Apr 2009
Messaggi: 21
|
Quote:
Forse è meglio sapere queste cose piuttosto che nascondere la testa sotto la sabbia "perché 7 giorni sono pochi". A parte il fatto che stiamo parlando di 7 giorni in cui un gruppo ben nutrito di ingegneri ben retribuiti deve occuparsi di risolvere una falla. Mi rendo conto che è un problema complesso, ma se 10 persone se ne occupano non credo che in 56 ore (8 ore lavorative per 7 giorni) non sia possibile produrre quantomeno un workaround. Altrimenti l'ottavo giorno annunci che c'è una vulnerabilità e si rende necessario fare così, così e così. |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:23.