|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/sicurez...ton_68546.html
L'installer della versione 1.0.7 di HandBrake per Mac è stato compromesso allo scopo di installare la backdoor Proton. Chi ha scaricato il software tra il 2 e il 6 maggio ha una probabilità su due di essere stato infettato Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10019
|
L'altro giorno ho installato Filezilla Client (preso dal sito ufficiale) e BitDefender (per Mac) mi ha "ripulito" l'installer perché aveva rilevato un malware (non sono davanti al Mac quindi non ricordo i dettagli)...
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 14 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Jul 1999
Città: Martinsicuro (TE)
Messaggi: 531
|
questo tipo di problemi potrebbero risolverli alla radice, se tutte le app macOS venissero distribuite esclusivamente dall' AppStore.
Apple dovrebbe rivedere la sua politica economica, magari scontare notevolmente o dare gratuitamente il servizio a tutti quei sviluppatori che danno gratuitamente le proprie applicazione, vedi proprio il caso di Handbrake e Transmission. Ne guadagnerebbe Apple in termini di sicurezza ed immagine, i clienti e gli stessi sviluppatori. |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Sep 2004
Messaggi: 3730
|
ti ha ripulito qualche donationware/barra degli strumenti agganciato all'installer, succede anche con altri programmi tipo pdf creator, vede pezzi dell'installer come malevoli (di fatto lo sono, ma basta leggere durante la procedura e non installarli)
__________________
CONSTITUTION: Intel Core Ultra 9 285K | ASUS ProArt Z890-CREATOR WIFI | Corsair Vengeance 128 GB DDR5-5600 | ZOTAC GAMING GeForce RTX 5090 SOLID OC 32GB | 3 x Gigabyte M28U 4K | EK Custom watercooling loop |
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Feb 2003
Città: BG
Messaggi: 10019
|
Quote:
Devo ricordarmi di controllare il log per vedere se capisco cosa ha trovato/ripulito, ma lo uso così poco il mio vecchio "mini"...
__________________
Mac mini M1,16GB,2TB,10Gbit;Satechi Hub NVMe;Samsung 990 Pro 4TB;WD My Passport for Mac 4TB / Logitech MX Keys;Logitech MX Vertical;Philips 288E2A;PreSonus Eris E3.5;HP LaserJet Pro M281fdw / QNAP TVS-871-i3-4G,8GB,8x WD Red CMR 6TB raid 6,QNAP QXG-2G1T-I225 / TP-LINK Archer GE800;QNAP QSW-1105-5T / iPhone 14 Pro Max 1TB;iPad mini 6 256GB;Apple Watch Ultra 2;AirPods Pro 2;Kindle Paperwhite 11 SE / LG OLED C2 48";Apple TV 4K 2021 64GB;Denon AVR-X2800H / Xbox Series X;Seagate Expansion Card 2TB |
|
![]() |
![]() |
![]() |
#6 | |
Member
Iscritto dal: Aug 2009
Messaggi: 285
|
Quote:
https://filezilla-project.org/download.php?show_all=1 Non contiene software aggiuntivo (non bundled) ![]() FileZilla_3.25.2_macosx-x86_setup_bundled.zip vs. FileZilla_3.25.2_macosx-x86.app.tar.bz2 |
|
![]() |
![]() |
![]() |
#7 | ||
Senior Member
Iscritto dal: Jan 2011
Messaggi: 9609
|
Quote:
Basta caricarlo su virustotal, al momento 23/55 lo riconoscono come infetto. Quote:
Un modo carino sarebbe automatizzare la verifica tramite chiave gpg al momento dell'installazione, cosa che al momento andrebbe invece fatta a mano per verificare che il software non sia stato alterato (la verifica tramite md5 e simili non è sufficiente per tale scopo). Ultima modifica di superlex : 10-05-2017 alle 18:17. |
||
![]() |
![]() |
![]() |
#8 | |
Member
Iscritto dal: Aug 2009
Messaggi: 285
|
Quote:
Pura curiosita', perche' secondo te un metodo di verifica basato su hash non risulterebbe sufficiente? Per caso ti riferisci al recente problema sollevato da SHAttered? (https://shattered.io) |
|
![]() |
![]() |
![]() |
#9 | ||
Senior Member
Iscritto dal: Jan 2011
Messaggi: 9609
|
Quote:
Quote:
![]() |
||
![]() |
![]() |
![]() |
#10 | |
Member
Iscritto dal: Aug 2009
Messaggi: 285
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:18.