Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA
Abbiamo partecipato ad Appian World 2024, evento dedicato a partner e clienti che si è svolto recentemente nei pressi di Washington DC, vicino alla sede storica dell’azienda. Nel festeggiare il 25mo anniversario, Appian ha annunciato diverse novità in ambito intelligenza artificiale
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini
Primo contatto con il monitor Lenovo ThinkVision 3D 27 che grazie a particolari accorgimenti tecnici riesce a ricreare l'illusione della spazialità tridimensionale senza che sia necessario utilizzare occhialini
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing
Abbiamo visto ancora una volta la Formula E da vicino, ospiti di Jaguar TCS Racing. In questa occasione però curve e rettilinei erano quelli di un circuito permanente, molto diverso dagli stretti passaggi delle strade di Roma
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 20-02-2018, 16:41   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75175
Link alla notizia: https://www.hwupgrade.it/news/sicure...dge_74308.html

L'azienda di Mountain View l'ha comunicata privatamente a Microsoft lo scorso novembre. La società di Redmond la risolverà con il Patch Tuesday di marzo

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2018, 17:09   #2
Phoenix Fire
Senior Member
 
L'Avatar di Phoenix Fire
 
Iscritto dal: Sep 2006
Città: Aprilia
Messaggi: 12357
mah, non sono sicuro della correttezza dell'atteggiamento di google, ok che dai 90 giorni, ok l'estensione, ma se ti dicono che la pubblicano a marzo, potevi estendere altri 15 giorni in modo da non rendere nota una vulnerabilità 15 giorni prima del patching
__________________
Quelli che dicevano che era impossibile non hanno mai fatto un tentativo
Inventario Steam contattatemi se interessati
Phoenix Fire è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2018, 17:28   #3
Averell
Bannato
 
Iscritto dal: Jun 2015
Messaggi: 3828
la tua è la versione gentile della riflessione mentre la mia suonava + o - cosi',
Quote:
con che coraggio si mettono in chiaro vulnerabilità di questa natura prima che [...], per agevolare gruppi criminali che sanno come utilizzare le informazioni fornite mettendole a reddito?
(da )

MSRC che ieri, peraltro, ha precisato di non essere certa neppure del Marzo,
Quote:
MSRC reached out to me to to clarify that, because of the complexity of the fix, they do not yet have a fixed date set as of yet.
Quindi grazie davvero (Google) per adottare un modello etico responsabile, i consumatori MS te ne saranno grati (spero anzi che i loro trucchi siano usati contro i loro sistemi)
Averell è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2018, 17:33   #4
Averell
Bannato
 
Iscritto dal: Jun 2015
Messaggi: 3828
ah, e per la redazione:
svegliatevi, avete fatto l'articolo con 3 giorni di ritardo (cioè oggi) e durante il copia/incolla non avete riportato neppure l'osservazione di cui sopra sullo slittamento causa complessità del fix!
Averell è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2018, 17:38   #5
The FoX
Senior Member
 
Iscritto dal: Jul 2009
Città: Cesena
Messaggi: 737
Ma siete seri?

Ve la prendete con Google perché ha reso pubblica una falla dopo ben 90 giorni quando con tutta probabilità c'è gente che la conosceva anche prima di BigG?
Piuttosto prendetevela con MS che in 3 mesi non è stata capace, nonostante le sue risorse, di chiuderla.
PS: vi ricordo che Skype è strabucato ma MS ha detto chiaro che al momento non rilascerà nessuna patch visto che le toccherebbe riscrivere tutto il codice...
The FoX è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2018, 17:40   #6
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37003
Piuttosto che prendersela con Google, ci sarebbe da capire tutte queste falle oceaniche dei prodotti MS a chi siano imputabili e soprattutto la loro filosofia di azione in caso di falle, leggere la mia firma please Sarà mica colpa di Google alla fine
__________________
Slowdive - Facebook - 1 - 2 - 3 - 4
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"

Ultima modifica di Eress : 20-02-2018 alle 18:09.
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2018, 17:41   #7
Averell
Bannato
 
Iscritto dal: Jun 2015
Messaggi: 3828
Quote:
Originariamente inviato da The FoX Guarda i messaggi
Ve la prendete con Google..
per forza finisce in caciara, guarda il commento sopra (malafede, poi? Ci mettiamo altro nel calderone?)

PS: è arrivato lo scienziato! (riferito ad un altro..)
Averell è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2018, 17:43   #8
canislupus
Senior Member
 
Iscritto dal: Aug 2002
Messaggi: 15015
Quindi fatemi capire... scopro un bug e lo dovrei tenere nascosto quanto tempo?
E se MS (ma chiunque altro) ci mettesse 10 anni? Dovrei evitare di divulgarlo con il rischio che altri lo possano evidenziare e magari farne un uso anche illecito?
Non è nascondendo i problemi sotto la sabbia che questi si risolveranno magicamente da soli.
Quello che è successo con Sprectre/Meltdown dovrebbe far capire come sia FONDAMENTALE a volte arrivare anche a queste forme di "ricatto" per incentivare le società a darsi da fare.
Lo sviluppo ha un costo e qualsiasi società pur di evitarsi una seccatura preferirebbe lasciare tutto un colabrodo finchè qualcuno con buone (o cattive) intenzioni si decida a diffondere il problema.
canislupus è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2018, 17:45   #9
Averell
Bannato
 
Iscritto dal: Jun 2015
Messaggi: 3828
va bene saluti


Tanto siete su XP e 7, questa vulnerabilità a voi non tocca dai
Averell è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2018, 17:46   #10
robbybby
Member
 
L'Avatar di robbybby
 
Iscritto dal: Dec 2006
Città: Tra Terminus e Trantor
Messaggi: 143
@TheFox: in realtà Microsoft non ha detto che non intedne correggere i bug di Skype perché occorrerebbe riscrivere tutto il codice: è stata fraintesa dallo scopritore del bug.
Microsoft ha detto che "sarebbe stato necessario un riesame approfondito del software".
Comunque, la vulnerabilità è presente in Skype per Windows solo fino alla versione 7.40. Nella versione 8, rilasciata a ottobre scorso, la falla non c’è più, come ha spiegato Microsoft.
robbybby è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2018, 17:51   #11
tallines
Senior Member
 
L'Avatar di tallines
 
Iscritto dal: Feb 2009
Messaggi: 50674
Non ho capito tutto questo allarmismo..........

"La gravità di questa vulnerabilità è considerata di livello medio ed è stata comunicata a Microsoft nel mese di novembre 2017. "

Ma poi quanti utenti usano Edge ?........

Comunque adesso la Microsoft, lo sa e risolverà il problema .
tallines è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2018, 17:56   #12
Lampetto
Bannato
 
Iscritto dal: Aug 2016
Città: Rimini
Messaggi: 1490
Quote:
Originariamente inviato da The FoX Guarda i messaggi
Ve la prendete con Google perché ha reso pubblica una falla dopo ben 90 giorni quando con tutta probabilità c'è gente che la conosceva anche prima di BigG?
Piuttosto prendetevela con MS che in 3 mesi non è stata capace, nonostante le sue risorse, di chiuderla.
PS: vi ricordo che Skype è strabucato ma MS ha detto chiaro che al momento non rilascerà nessuna patch visto che le toccherebbe riscrivere tutto il codice...
Un vivo ringraziamento a Google e al suo Project Zero per scoprire le falle di Microsoft, stranamente tale team non scopre mai le proprie falle

https://android.hdblog.it/2018/01/10...ermata-sblocc/
Lampetto è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2018, 18:01   #13
Averell
Bannato
 
Iscritto dal: Jun 2015
Messaggi: 3828
il problema qui non è chi lo ha più lungo nè mi sembra di aver colto allarmismi a dispetto di ha tirato in ballo questo discorso, cmq se le diano tra di loro (MS VS ecc), a me francamente interessa 0 anche perchè non modifico certo io le loro politiche/la loro etica.

Altri hanno tirato in ballo 10 anni di silenzi etc:
mai una volta che si colga il buono e si accetti che la soluzione di certi problemi possa realmente rappresentare una sfida, mai...

Partiamo sempre dalla malafede degli altri che va bene, mi sembra in effetti un approccio costruttivo

Ultima modifica di Averell : 20-02-2018 alle 18:07.
Averell è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2018, 18:02   #14
Eress
Senior Member
 
L'Avatar di Eress
 
Iscritto dal: Jan 2010
Messaggi: 37003
Quote:
Originariamente inviato da tallines Guarda i messaggi
Comunque adesso la Microsoft, lo sa e risolverà il problema .
Certamente, quando i cammelli passeranno nelle crune degli aghi
__________________
Slowdive - Facebook - 1 - 2 - 3 - 4
Motto Microsoft: "If it's broken, and I'm the one who broke it, don't fix it!"
Eress è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2018, 18:10   #15
Lampetto
Bannato
 
Iscritto dal: Aug 2016
Città: Rimini
Messaggi: 1490
Quote:
Originariamente inviato da Eress Guarda i messaggi
Certamente, quando i cammelli passeranno nelle crune degli aghi
Se avessi letto l'articolo magari avresti anche una data
Patch Tuesday del prossimo mese in programma per il 13 marzo.
Lampetto è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2018, 18:11   #16
Averell
Bannato
 
Iscritto dal: Jun 2015
Messaggi: 3828
errore, quello che scrivono i redattori non va preso per oro colato, leggi tutta la discussione (meglio se la fonte)
Averell è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2018, 18:24   #17
Lampetto
Bannato
 
Iscritto dal: Aug 2016
Città: Rimini
Messaggi: 1490
Quote:
Originariamente inviato da Averell Guarda i messaggi
errore, quello che scrivono i redattori non va preso per oro colato, leggi tutta la discussione (meglio se la fonte)
La fonte è di Project zero, descrive il bug, non la data del fix
Lampetto è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2018, 19:02   #18
Phoenix Fire
Senior Member
 
L'Avatar di Phoenix Fire
 
Iscritto dal: Sep 2006
Città: Aprilia
Messaggi: 12357
Quote:
Originariamente inviato da canislupus Guarda i messaggi
Quindi fatemi capire... scopro un bug e lo dovrei tenere nascosto quanto tempo?
E se MS (ma chiunque altro) ci mettesse 10 anni? Dovrei evitare di divulgarlo con il rischio che altri lo possano evidenziare e magari farne un uso anche illecito?
Non è nascondendo i problemi sotto la sabbia che questi si risolveranno magicamente da soli.
Quello che è successo con Sprectre/Meltdown dovrebbe far capire come sia FONDAMENTALE a volte arrivare anche a queste forme di "ricatto" per incentivare le società a darsi da fare.
Lo sviluppo ha un costo e qualsiasi società pur di evitarsi una seccatura preferirebbe lasciare tutto un colabrodo finchè qualcuno con buone (o cattive) intenzioni si decida a diffondere il problema.
quello che dicevo io è che se MS ha detto lo rilascio a marzo, google secondo me doveva aspettare, poi se a marzo, come sembra, MS non fixa, google è libera di rilasciare la vulnerabilità, dicendo anche che non hanno mostrato prima il problema per concedere a ms più tempo
__________________
Quelli che dicevano che era impossibile non hanno mai fatto un tentativo
Inventario Steam contattatemi se interessati
Phoenix Fire è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2018, 19:12   #19
acerbo
Senior Member
 
L'Avatar di acerbo
 
Iscritto dal: Mar 2012
Messaggi: 8445
ma chi lo usa edge?
acerbo è offline   Rispondi citando il messaggio o parte di esso
Old 20-02-2018, 19:18   #20
gelty72
Member
 
Iscritto dal: Nov 2012
Messaggi: 70
Quote:
Originariamente inviato da Phoenix Fire Guarda i messaggi
quello che dicevo io è che se MS ha detto lo rilascio a marzo, google secondo me doveva aspettare, poi se a marzo, come sembra, MS non fixa, google è libera di rilasciare la vulnerabilità, dicendo anche che non hanno mostrato prima il problema per concedere a ms più tempo
Beh, google ha avvisato microsoft e le ha dato 90 giorni, microsoft in 90 giorni non è riuscita a patchare ed ha chiesto altro tempo, gli sono stati concessi altri 15 giorni e non ce l'ha fatta, quanto tempo bisogna aspettare ancora?
Meglio sapere che c'è la vulnerabilità, così se uso edge nel frattempo che è pronta la patch uso altro (magari firefox così non la do vinta a google ), poi quando il programma è aggiornato ritorno a lui.
gelty72 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Appian: non solo low code. La missione è l’ottimizzazione dei processi con l'IA Appian: non solo low code. La missione è ...
Lenovo ThinkVision 3D 27, la steroscopia senza occhialini Lenovo ThinkVision 3D 27, la steroscopia senza o...
La Formula E può correre su un tracciato vero? Reportage da Misano con Jaguar TCS Racing La Formula E può correre su un tracciato ...
Lenovo LEGION e LOQ: due notebook diversi, stessa anima gaming Lenovo LEGION e LOQ: due notebook diversi, stess...
Nothing Ear e Ear (a): gli auricolari per tutti i gusti! La ''doppia'' recensione Nothing Ear e Ear (a): gli auricolari per tutti ...
Il 5 maggio torna la Maratona Fotografic...
Teatro dei Vitellini - Regia di Gian Pao...
Phi-3 Mini, il modello IA di Microsoft c...
D-Wave annuncia la disponibilità ...
AWS aggiorna Amazon Bedrock con nuove fu...
Sonos: in arrivo un restyling completo p...
La Russia ha condannato il direttore del...
Dead Island 2 arriva finalmente su Steam...
Era già il tablet più conv...
Razer Viper V3 Pro: il mouse da gaming w...
Noctua NH-L12Sx77: il dissipatore per bu...
AVM FRITZ!Repeater 1200 AX: il più vendu...
Apple presenterà i nuovi iPad il ...
SAP introduce l'IA nelle sue soluzioni p...
OnePlus lancia in Europa il nuovo Watch ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 23:33.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Served by www2v
1