Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Lenovo ThinkPad X9-14 Aura Edition: leggero e sottile per i professionisti
Lenovo ThinkPad X9-14 Aura Edition: leggero e sottile per i professionisti
Abbina una costruzione molto curata, con un telaio in alluminio leggero, sottile e robusto, ad una piattaforma Intel Core Ultra 7 di ultima generazione con supporto all'intelligenza artificiale e certificato Copilot+ PC. Tutto questo e molto altro in Lenovo ThinkPad X9-14 Aura Edition, il notebook pensato per il professionista sempre in movimento
REDMAGIC 10 Air: potenza da gaming in un corpo leggero e moderno. Recensione
REDMAGIC 10 Air: potenza da gaming in un corpo leggero e moderno. Recensione
REDMAGIC 10 Air è l'evoluzione degli smartphone da gaming con un design più sottile e leggero rispetto al 10 Pro, mantenendo prestazioni elevate grazie allo Snapdragon 8 Gen 3. Offre un'esperienza di gioco premium con display AMOLED da 6,8" a 120Hz, batteria da 6.000 mAh, ricarica rapida da 80W e funzionalità dedicate come trigger dorsali.
Insta360 X5: è sempre la regina delle action cam a 360 gradi. Recensione
Insta360 X5: è sempre la regina delle action cam a 360 gradi. Recensione
L'Insta360 X5 è la nuova action cam 360° di punta che introduce significativi miglioramenti rispetto alla X4, con sensori più grandi da 1/1.28", triplo chip IA, obiettivi sostituibili, modalità PureVideo per riprese notturne e la nuova funzione InstaFrame per video standard e a 360° simultanei.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 13-01-2017, 15:26   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: http://www.hwupgrade.it/news/telefon...ato_66628.html

Segnalata come "un'enorme violazione nella libertà d'espressione", una nuova vulnerabilità è stata scoperta sul sistema di crittografia end-to-end utilizzato da WhatsApp

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2017, 15:44   #2
matteop3
Senior Member
 
Iscritto dal: Jan 2016
Messaggi: 320
Mi sembra si sia arrivati a conclusioni drammatiche troppo in fretta: https://imgur.com/a/dehKb

In pratica sembra trattarsi di un'infelice scelta di design che hanno fatto i progettisti di WhatsApp per l'invio dei messaggi offline, che semplifica leggermente la vita all'utente, ma introduce una potenziale vulnerabilità; non si tratta di una backdoor. Quindi non c'è nessun reale complotto dietro e la vulnerabilità introdotta è relativamente ridotta, speriamo solo se ne rendano conto e revochino la modifica prima che qualcuno la sfrutti. In pratica sembra che WhatsApp abbia dato troppa importanza all'esperienza utente a scapito della sicurezza del protocollo.

Edit: qualche altro dettaglio riguardo al bug introdotto direttamente dal suo scopritore: https://tobi.rocks/2016/04/whats-app...vulnerability/

Ultima modifica di matteop3 : 13-01-2017 alle 15:47.
matteop3 è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2017, 16:25   #3
NiubboXp
Senior Member
 
Iscritto dal: Apr 2009
Messaggi: 1060
ne sei così sicuro? secondo me è una scusa bella e buona

è notizia di qualche giorno fa che sul loro servizio si scambiano circa 80 miliardi di messaggi al giorno, hai idea di che infrastruttura serva per mantenere un sistema di questo tipo?
inoltre come mai facebook ha acquisito quest'app per la modica cifra di 19 miliardi di dollari se poi agli utenti non chiede neanche un cent?
sono impazziti? sono filantropi?

io non credo proprio, trovo molto piu credibile che così come fanno altre realtà, siano dietro il business dei dati, in cui vendono dati, abitudini e quant'altro a società di vario tipo e forse anche a governi

ogni società piccola o grande che sia ha un solo e legittimo scopo, fare profitto, e regalare un servizio che costa mantenerlo senza appunto chiedere compenso è una cosa che dovrebbe far riflettere
NiubboXp è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2017, 16:29   #4
ThePolo
Member
 
Iscritto dal: Jul 2010
Messaggi: 180
Bah che sia o no una backdoor, mai fidarsi di un software closed source.
Sarebbe anche ora che la gente lo capisse...
ThePolo è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2017, 16:40   #5
Erotavlas_turbo
Senior Member
 
Iscritto dal: Jun 2007
Messaggi: 768
Quote:
Originariamente inviato da matteop3 Guarda i messaggi
Mi sembra si sia arrivati a conclusioni drammatiche troppo in fretta: https://imgur.com/a/dehKb

In pratica sembra trattarsi di un'infelice scelta di design che hanno fatto i progettisti di WhatsApp per l'invio dei messaggi offline, che semplifica leggermente la vita all'utente, ma introduce una potenziale vulnerabilità; non si tratta di una backdoor. Quindi non c'è nessun reale complotto dietro e la vulnerabilità introdotta è relativamente ridotta, speriamo solo se ne rendano conto e revochino la modifica prima che qualcuno la sfrutti. In pratica sembra che WhatsApp abbia dato troppa importanza all'esperienza utente a scapito della sicurezza del protocollo.

Edit: qualche altro dettaglio riguardo al bug introdotto direttamente dal suo scopritore: https://tobi.rocks/2016/04/whats-app...vulnerability/

Leggendo sul blog del ricercatore che ha scoperto la falla.
Proprietary closed-source crypto software is the wrong path. After all this - potentially mallicious code - handles all our decrypted messages. Next time the FBI will not ask Apple but WhatsApp to ship a version of their code that will send all decrypted messages directly to the FBI.
Lo stesso qui, non è una backdoor, ma un attacco MiM.
Non utilizzate whatsapp se ci tenete alla privacy, usate signal, wire o le chat segrete di telegram ovvero tutti software open source.
Erotavlas_turbo è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2017, 16:42   #6
coschizza
Senior Member
 
Iscritto dal: May 2004
Messaggi: 7205
Quote:
Originariamente inviato da ThePolo Guarda i messaggi
Bah che sia o no una backdoor, mai fidarsi di un software closed source.
Sarebbe anche ora che la gente lo capisse...
come se i software open fossere immuni a queste pretiche, se ti volgio mettere un backdoor voglio vedere se tu controlli milioni di righe di codice ogni giorno.
Sai quante volte hanno iniettato codice malevole in software open (adirittura nel reposotory del kernel di linux). Tu lo scarichi e lo usi mica controlli ogni volta che il sorgente sia stato modificato.

Ultima modifica di coschizza : 13-01-2017 alle 16:47.
coschizza è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2017, 16:47   #7
Erotavlas_turbo
Senior Member
 
Iscritto dal: Jun 2007
Messaggi: 768
Quote:
Originariamente inviato da coschizza Guarda i messaggi
come se i software open fossere immuni a queste pretiche, se ti volgio mettere un backdoor voglio vedere se tu controlli milioni di righe di codice ogni giorno.
Sai quante volte hanno iniettato codice malevole in software open (adirittura nel reposotori del kernel di linux). Tu lo scarichi e lo usi mica controlli ogni volta che il sorgente sia stato modificato.
Certo. Per un software di sicurezza, essere open source è una condizione necessaria, ma non sufficiente.
Un software closed source è non trasparente e quindi insicuro per definizione.
Erotavlas_turbo è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2017, 16:55   #8
ThePolo
Member
 
Iscritto dal: Jul 2010
Messaggi: 180
Quote:
Originariamente inviato da coschizza Guarda i messaggi
come se i software open fossere immuni a queste pretiche, se ti volgio mettere un backdoor voglio vedere se tu controlli milioni di righe di codice ogni giorno.
Sai quante volte hanno iniettato codice malevole in software open (adirittura nel reposotory del kernel di linux). Tu lo scarichi e lo usi mica controlli ogni volta che il sorgente sia stato modificato.
Con un software open source hai un grado di sicurezza decisamente maggiore di uno closed source.
Certo, la sicurezza assoluta non esiste e non esisterà mai.
ThePolo è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2017, 17:19   #9
eureka85
Bannato
 
Iscritto dal: Jan 2017
Messaggi: 330
semplicemente smettete di usarlo se pensate non sia sicuro.
Oppure non comunicate fatti importanti e personali ma incontratevi di persona in una stanza con le pareti ed il tetto di piombo
eureka85 è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2017, 18:18   #10
jhoexp
Member
 
Iscritto dal: Nov 2007
Messaggi: 139
Ma dopo aver saputo di PRISM e di tutti i sistemi di sorveglianza autorizzati senza difficoltà dall'NSA e dalle altre agenzie americane, davvero pensate di poter essere al sicuro su una chat di Whatsapp?? Sapete benissimo che google, facebook, microsoft, e tutti i principali provider di servizi di messaging, ricerca o di connettività hanno sottoscritto accordi con agenzie del governo americano, e anche di altri paesi, e passano regolarmente tutti i dati richiesti. Anzi, Snowden ha dimostrato che si andava ben oltre...

Lo scandalo per la scoperta di una backdoor o di una lacuna di sicurezza, oggi, è una cosa ridicola. Nessuno di questi sistemi garantisce la vostra privacy, è una cosa scontata. Se davvero la volete dovete adottare sistemi di crittografia su canali più sicuri.
jhoexp è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2017, 18:27   #11
turcone
Senior Member
 
Iscritto dal: Aug 2016
Messaggi: 787
Quote:
Originariamente inviato da ThePolo Guarda i messaggi
Bah che sia o no una backdoor, mai fidarsi di un software closed source.
Sarebbe anche ora che la gente lo capisse...
forse una decina di anni fa il tuo discorso era vera adesso puoi inserire backdoor nei programmi open ( un esempio semplice è un'implementazione matematicamente imperfetta ) e sono quasi impossibili da trovare anche se hai il codice sorgente
secondo me l'unica soluzione sono gli audit continui con full disclosure ( ormai quasi esistinti ) non gli audit mirati a prendere le ricompense
l'open source ormai è solo un modo di fare bussiness non è più sinonimo di qualità e sicurezza
turcone è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2017, 19:59   #12
cdimauro
Senior Member
 
L'Avatar di cdimauro
 
Iscritto dal: Jan 2002
Città: Germania
Messaggi: 26110
Quote:
Originariamente inviato da Erotavlas_turbo Guarda i messaggi
Certo. Per un software di sicurezza, essere open source è una condizione necessaria, ma non sufficiente.
Falso: un software closed può benissimo essere sicuro tanto quanto uno open.

La dimostrazione, peraltro, è banale.
Quote:
Un software closed source è non trasparente e quindi insicuro per definizione.
Per quanto scritto sopra, è del tutto falso.
__________________
Per iniziare a programmare c'è solo Python con questo o quest'altro (più avanzato) libro
@LinkedIn Non parlo in alcun modo a nome dell'azienda per la quale lavoro
Ho poco tempo per frequentare il forum; eventualmente, contattatemi in PVT o nel mio sito. Fanboys
cdimauro è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2017, 21:02   #13
Tedturb0
Senior Member
 
Iscritto dal: Mar 2000
Città: BO[h]
Messaggi: 4895
Vediamo se da oggi i soliti noti (o per meglio dire solito) continuera a promuovere Whatsapp e spalare merda sulla concorrenza, per ora inviolata, non ostante i dati alla mano.
Io per quanto mi riguarda evito whatsmerd ovunque possibile, e quando mi scrivono li rispondo su telegram
Tedturb0 è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2017, 21:48   #14
matteop3
Senior Member
 
Iscritto dal: Jan 2016
Messaggi: 320
Quote:
Originariamente inviato da Erotavlas_turbo Guarda i messaggi
Leggendo sul blog del ricercatore che ha scoperto la falla.
Proprietary closed-source crypto software is the wrong path. After all this - potentially mallicious code - handles all our decrypted messages. Next time the FBI will not ask Apple but WhatsApp to ship a version of their code that will send all decrypted messages directly to the FBI.
Lo stesso qui, non è una backdoor, ma un attacco MiM.
Non utilizzate whatsapp se ci tenete alla privacy, usate signal, wire o le chat segrete di telegram ovvero tutti software open source.
Aggiungo la presa di posizione ufficiale di Open Whisper Systems: https://whispersystems.org/blog/ther...sapp-backdoor/

Anche io sono completamente favorevole alla completa trasparenza, soprattutto sui software di sicurezza, comunque ti faccio notare che WA è closed source eppure questa vulnerabilità è venuta fuori lo stesso.

Quote:
Originariamente inviato da Tedturb0 Guarda i messaggi
Vediamo se da oggi i soliti noti (o per meglio dire solito) continuera a promuovere Whatsapp e spalare merda sulla concorrenza, per ora inviolata, non ostante i dati alla mano.
Io per quanto mi riguarda evito whatsmerd ovunque possibile, e quando mi scrivono li rispondo su telegram
Effettivamente Telegram non ha di questi problemi, la crittografia end-to-end non ce l'ha (ok, ce l'ha, ma non la usa nessuno perché non è attiva di default) e i messaggi stanno tutti in chiaro direttamente sui loro server. :P

Il solito noto, comunque, non fa altro che illustrare i fatti anche in questa situazione.

Ultima modifica di matteop3 : 13-01-2017 alle 21:56. Motivo: battitura
matteop3 è offline   Rispondi citando il messaggio o parte di esso
Old 13-01-2017, 23:37   #15
cecco89
Senior Member
 
L'Avatar di cecco89
 
Iscritto dal: Sep 2008
Città: Senigallia
Messaggi: 1848
ma il bello e che ci si fa tante pippe mentali per whatsapp, poi magari le stesse persone mettono su facebook vita morte e miracoli della propria vita, diciamo che oggi secondo me non esagero se almeno un 70% delle persone che vive in paesi sviluppati la privacy se la sputtana da sola con i social!
cecco89 è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2017, 01:06   #16
jined
Senior Member
 
L'Avatar di jined
 
Iscritto dal: Jun 2004
Città: Roma
Messaggi: 4642
Premesso che "open source" ormai e' solo una bella parola usata come politica di liberta' e "speranza", ma di fatto nessuno proibisce a nessun team di sviluppo di generare dei compilati provenienti da sorgenti completamente diversi. Cerchiamo di non essere ingenui, ma ANCHE SE, un compilato venisse fuori da un sorgente completamente trasparente, mi vengono in mente almeno una decina di sistemi diversi da implementare sui server, per bypassare o decrittare, contenuti protetti.

Ultima modifica di jined : 14-01-2017 alle 09:15.
jined è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2017, 09:09   #17
bio.hazard
Senior Member
 
L'Avatar di bio.hazard
 
Iscritto dal: Nov 2013
Città: Milano
Messaggi: 5135
Quote:
Originariamente inviato da eureka85 Guarda i messaggi
semplicemente smettete di usarlo se pensate non sia sicuro.
Oppure non comunicate fatti importanti e personali ma incontratevi di persona in una stanza con le pareti ed il tetto di piombo
solo dopo essersi accertati che i co-cospiratori non abbiano un registratore addosso, però...
bio.hazard è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2017, 09:14   #18
digieffe
Senior Member
 
L'Avatar di digieffe
 
Iscritto dal: Oct 2003
Città: Milano
Messaggi: 4077
Quote:
Originariamente inviato da coschizza Guarda i messaggi
come se i software open fossere immuni a queste pretiche, se ti volgio mettere un backdoor voglio vedere se tu controlli milioni di righe di codice ogni giorno.
Sai quante volte hanno iniettato codice malevole in software open (adirittura nel reposotory del kernel di linux). Tu lo scarichi e lo usi mica controlli ogni volta che il sorgente sia stato modificato.
sono interessato al codice iniettato nei repository di linux, hai qualche link? grazie


Quote:
Originariamente inviato da jhoexp Guarda i messaggi
Lo scandalo per la scoperta di una backdoor o di una lacuna di sicurezza, oggi, è una cosa ridicola. Nessuno di questi sistemi garantisce la vostra privacy, è una cosa scontata. Se davvero la volete dovete adottare sistemi di crittografia su canali più sicuri.
quali sono questi canali più sicuri?
digieffe è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2017, 12:33   #19
Opteranium
Senior Member
 
Iscritto dal: Feb 2004
Messaggi: 5850
Quote:
Originariamente inviato da matteop3 Guarda i messaggi
In pratica sembra trattarsi di un'infelice scelta di design che hanno fatto i progettisti di WhatsApp per l'invio dei messaggi offline, che semplifica leggermente la vita all'utente, ma introduce una potenziale vulnerabilità; non si tratta di una backdoor.
mi sembra una visione troppo felice. È il caso di dire defective by design. Questi hanno volutamente scelto di creare una falla..
Opteranium è offline   Rispondi citando il messaggio o parte di esso
Old 14-01-2017, 14:10   #20
eddie81
Member
 
Iscritto dal: Apr 2000
Messaggi: 188
Quote:
Originariamente inviato da digieffe Guarda i messaggi
sono interessato al codice iniettato nei repository di linux, hai qualche link? grazie
Ne dubito, visto che non è mai successo.
eddie81 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Lenovo ThinkPad X9-14 Aura Edition: leggero e sottile per i professionisti Lenovo ThinkPad X9-14 Aura Edition: leggero e so...
REDMAGIC 10 Air: potenza da gaming in un corpo leggero e moderno. Recensione REDMAGIC 10 Air: potenza da gaming in un corpo l...
Insta360 X5: è sempre la regina delle action cam a 360 gradi. Recensione Insta360 X5: è sempre la regina delle act...
Renault Emblème: la familiare del futuro elettrica, sostenibile e riciclabile Renault Emblème: la familiare del futuro ...
Analisi tecnica The Last of Us Parte II Remastered per PC: stavolta ci siamo! Analisi tecnica The Last of Us Parte II Remaster...
Intel fa retromarcia: Intel Capital non ...
Phanteks Evolv X2: l'iconico case cambia...
Grizzly Lake: Intel porterà chip ...
SK hynix continua a macinare numeri reco...
Windows 11 24H2 fa emergere un bug vecch...
FBC: Firebreak, lo spin-off co-op di Con...
Intel: il nuovo CEO annuncia azioni fort...
La missione Shenzhou-20 ha effettuato il...
Xbox Cloud Gaming arriva sulle TV LG: ve...
Stellantis: batterie allo stato solido i...
Effetto dazi, Logitech alza i prezzi fin...
Fondazione Carisbo entra in BI-REX. Obie...
Dal 20 giugno 2025 arriva l'eco-label UE...
Ionity installerà le prime colonn...
Realme GT7 ufficiale: specifiche da top ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:46.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www1v
1