Vulnerabilità 'grave' scoperta su Windows 7 e sfruttata attraverso Chrome

Vulnerabilità 'grave' scoperta su Windows 7 e sfruttata attraverso Chrome

Una combinazione di due vulnerabilità presenti sulle vecchie versioni di Windows e Chrome avrebbe concesso ad aggressori non identificati di realizzare un exploit per attaccare computer di terze parti

di pubblicata il , alle 10:41 nel canale Sicurezza
MicrosoftWindowsChromeGoogle
 
27 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
tallines11 Marzo 2019, 12:52 #11
Originariamente inviato da: LukeIlBello
ma non è complottismo, sono markettari e i bug li chiudono solo su win10
ecco perchè sempre meglio un OS a codice sorgente aperto

Non li chiudono solo in W10, solo che W10 essendo l' ultimo SO di casa Microsoft, è ovvio che riceve più attenzioni, rispetto ai precedenti SO .

Tu se fossi nella MS cosa faresti ?

Quindi.........
LukeIlBello11 Marzo 2019, 13:34 #12
Originariamente inviato da: Averell
[SIZE="1"]Preambolo__come noti non riesco ad evitare di leggerti per quanto ti abbia oscurato (si, lo so, è più forte di me perchè alla fin fine ti attribuisco delle capacità, su tutte quelle di farmi ridere e/o incazzare da qui la risposta di cui ti fregio )[/SIZE]
ma non è vero, che dici un'ulteriore putt..ehm, si insomma: cazzata dai, lo riscontrerai probabilmente domani o non appena possibile se il fix dovesse richiedere più tempo del previsto ma, e questo è certo, non lasceranno aperta la vulnerabilità in questione visto che il supporto è ancora in essere.

Poi, anche qui, nel caso di slittamento del fix (per problemi di complessità dello stesso -strano ma possibile-), se vuoi vederci malafede...
Peraltro (ma te non lo sai perchè sai poco in generale) anche la storia di 10 ha già visto circostanze analoghe (cioè fix arrivati solo nel ramo successivo, penso in particolare ad un caso limite segnalato sempre da Google a proposito dell'ACG) per le difficoltà incontrate nel trasportarlo sul ramo in essere per cui vedi, non si può escludere nulla senza necessariamente coinvolgere appunto la malafede...


prima mi elogi attribuendomi capacità e poi te ne esci con:
(ma te non lo sai perchè sai poco in generale)

deciditi

per il resto posso anche essere d'accordo, prima o poi lo chiuderanno, sta di fatto che il "Poi" è dalla parte di win7, il prima invece da quella di win10.. il che, alla fine dei conti, non è neanche troppo sbagliato a livello commerciale..
d'altronde un OS commerciale soffre di "vizi capitali", uno dei quali è che non sai mai quali codici "malevoli" c'hanno messo su
(vedi telemetria hardcodata dentro al codice della calcolatrice )
LukeIlBello11 Marzo 2019, 13:35 #13
Originariamente inviato da: tallines
Non li chiudono solo in W10, solo che W10 essendo l' ultimo SO di casa Microsoft, è ovvio che riceve più attenzioni, rispetto ai precedenti SO .

Tu se fossi nella MS cosa faresti ?

Quindi.........


infatti è così
lemuel12 Marzo 2019, 01:40 #14

Cornelia proferì: "Ecco, questi sono i miei gioielli"

Mi diletto nel contemplare misticamente l'affanno affannoso dei "supporter" di Microsoft e dei suoi gioielli, i famosi "Gracchi" di latina memoria, ossia i sistemi Windows, nel difendere la "casa madre", con uno spiccato spirito malcelato di conclamato "complesso edipico".

La "casa madre" è piena di " 'nguacchi" (consultare il vocabolario della lingua napoletana) riguardo ai propri S.O.

Nessuno certamente vuole negare la bontà di Windows, nel senso che è bene dare a Cesare quel che è di Cesare, ed io sono il primo a proclamarlo.
Ma la bontà "cessat", nel senso di "ubi maior, minor cessat", ovvero, di fronte a certe politiche scorrette, a certe prosopopee, a certi proclami autoreferenziali, agli interessi di "cassa", che poi si riflettono "otticamente" sulla difesa arrogante del famoso "diritto proprietario" (peraltro legittimo sul piano legislativo), ebbene la bontà di Windows resta un po' ridimensionata, come "cenerentola", una specie di ragione per tenere in piedi il diritto del marchio di perpetuarsi sul mercato.
Insomma, direi così: "In nome di quel che vi passo, che pur se poco è tanto, tenetevi pure il resto." Ovvero: "Vuolsi così colà dove si puote ciò che si vuole, e più non dimandar."

Al che mi verrebbe da rispondere : "Non ragioniam di lor, ma guarda e passa", rapportando certe politiche di ignavia della MS riguardo ai sistemi operativi non "di grido", cioè non "dell'ultimo grido".
E tanto per "fixare" le idee, usando un becero neologismo che ci riporta all'ignavia linguistico-lessicale, in attesa del nuovo "vagito" con il suono di un "fix" in "SI' " bemolle maggiore da parte di MS per la buona sorte di Windows 7, intanto io uso Sandboxie, e il problema è già risolto in partenza.

A me intanto questi browser "sandboxati" mi fanno venire la "pelle d'oca", come quella della sensazione della schiuma del bianco d'uovo sbattuto e montato, spalmato su tutta pelle del corpo nudo e lasciato rinsecchire.
LukeIlBello12 Marzo 2019, 10:12 #15
Originariamente inviato da: lemuel
Mi diletto nel contemplare misticamente l'affanno affannoso dei "supporter" di Microsoft e dei suoi gioielli, i famosi "Gracchi" di latina memoria, ossia i sistemi Windows, nel difendere la "casa madre", con uno spiccato spirito malcelato di conclamato "complesso edipico".

La "casa madre" è piena di " 'nguacchi" (consultare il vocabolario della lingua napoletana) riguardo ai propri S.O.

Nessuno certamente vuole negare la bontà di Windows, nel senso che è bene dare a Cesare quel che è di Cesare, ed io sono il primo a proclamarlo.
Ma la bontà "cessat", nel senso di "ubi maior, minor cessat", ovvero, di fronte a certe politiche scorrette, a certe prosopopee, a certi proclami autoreferenziali, agli interessi di "cassa", che poi si riflettono "otticamente" sulla difesa arrogante del famoso "diritto proprietario" (peraltro legittimo sul piano legislativo), ebbene la bontà di Windows resta un po' ridimensionata, come "cenerentola", una specie di ragione per tenere in piedi il diritto del marchio di perpetuarsi sul mercato.
Insomma, direi così: "In nome di quel che vi passo, che pur se poco è tanto, tenetevi pure il resto." Ovvero: "Vuolsi così colà dove si puote ciò che si vuole, e più non dimandar."

Al che mi verrebbe da rispondere : "Non ragioniam di lor, ma guarda e passa", rapportando certe politiche di ignavia della MS riguardo ai sistemi operativi non "di grido", cioè non "dell'ultimo grido".
E tanto per "fixare" le idee, usando un becero neologismo che ci riporta all'ignavia linguistico-lessicale, in attesa del nuovo "vagito" con il suono di un "fix" in "SI' " bemolle maggiore da parte di MS per la buona sorte di Windows 7, intanto io uso Sandboxie, e il problema è già risolto in partenza.

A me intanto questi browser "sandboxati" mi fanno venire la "pelle d'oca", come quella della sensazione della schiuma del bianco d'uovo sbattuto e montato, spalmato su tutta pelle del corpo nudo e lasciato rinsecchire.


mitico
ilario312 Marzo 2019, 12:10 #16
Originariamente inviato da: lemuel
Mi diletto nel contemplare misticamente l'affanno affannoso dei "supporter" di Microsoft e dei suoi gioielli, i famosi "Gracchi" di latina memoria, ossia i sistemi Windows, nel difendere la "casa madre", con uno spiccato spirito malcelato di conclamato "complesso edipico".

La "casa madre" è piena di " 'nguacchi" (consultare il vocabolario della lingua napoletana) riguardo ai propri S.O.

Nessuno certamente vuole negare la bontà di Windows, nel senso che è bene dare a Cesare quel che è di Cesare, ed io sono il primo a proclamarlo.
Ma la bontà "cessat", nel senso di "ubi maior, minor cessat", ovvero, di fronte a certe politiche scorrette, a certe prosopopee, a certi proclami autoreferenziali, agli interessi di "cassa", che poi si riflettono "otticamente" sulla difesa arrogante del famoso "diritto proprietario" (peraltro legittimo sul piano legislativo), ebbene la bontà di Windows resta un po' ridimensionata, come "cenerentola", una specie di ragione per tenere in piedi il diritto del marchio di perpetuarsi sul mercato.
Insomma, direi così: "In nome di quel che vi passo, che pur se poco è tanto, tenetevi pure il resto." Ovvero: "Vuolsi così colà dove si puote ciò che si vuole, e più non dimandar."

Al che mi verrebbe da rispondere : "Non ragioniam di lor, ma guarda e passa", rapportando certe politiche di ignavia della MS riguardo ai sistemi operativi non "di grido", cioè non "dell'ultimo grido".
E tanto per "fixare" le idee, usando un becero neologismo che ci riporta all'ignavia linguistico-lessicale, in attesa del nuovo "vagito" con il suono di un "fix" in "SI' " bemolle maggiore da parte di MS per la buona sorte di Windows 7, intanto io uso Sandboxie, e il problema è già risolto in partenza.

A me intanto questi browser "sandboxati" mi fanno venire la "pelle d'oca", come quella della sensazione della schiuma del bianco d'uovo sbattuto e montato, spalmato su tutta pelle del corpo nudo e lasciato rinsecchire.



Amen
Averell12 Marzo 2019, 12:41 #17
Originariamente inviato da: ilario3
Amen


spero tu sia ironico perchè il post che quoti par scritto da uno che ha voluto fregiare i lettori di una strepitosa supercazzola.

Peraltro l'unico riferimento "tecnico" (quello dei browser sandboxati no?) lo sbaglia (è infatti una delle soluzioni che ha permesso di spostare decisamente verso l'alto la complessità richiesta all'attaccante per portare a segno il proprio attacco)...e magari con quell'uscita pensava anche di fare il fenomeno.

A pensarci bene però hai ragione, l'Amen ci sta tutto
tallines12 Marzo 2019, 12:59 #18
Originariamente inviato da: LukeIlBello
infatti è così

Quindi il problema non c'è ................
biometallo12 Marzo 2019, 13:22 #19
Tralasciando tutti i deliri di cui è infarcito il post mi interessa però questa parte:

intanto io uso Sandboxie, e il problema è già risolto in partenza.

Ma è davvero sufficiente per arginare questa falla del kernel driver win32k.sys ?
E aggiungo, andando un po' ot, con una sandbox esterna come quella menzionata si può quindi navigare con una certa tranquillità anche su sistemi che usano ancora windows xp?
Averell12 Marzo 2019, 13:48 #20
Originariamente inviato da: biometallo
Tralasciando tutti i deliri di cui è infarcito il post

trovami una persona lucida che sia in disaccordo
mi interessa però questa parte:

intanto io uso Sandboxie, e il problema è già risolto in partenza.

Ma è davvero sufficiente per arginare questa falla del kernel driver win32k.sys ?
E aggiungo, andando un po' ot, con una sandbox esterna come quella menzionata si può quindi navigare con una certa tranquillità anche su sistemi che usano ancora windows xp?

Nel film che si proiettano mentalmente è sicuramente sufficiente...

____
Ma ti voglio dare la prova-provata altrimenti le cose rischiano di rimaner teoria (questo chiaramente a tuo unico consumo perchè è bene che gli altri continuino a vivere nella loro realtà virtuale):
https://www.corelan.be/index.php/20...eady-to-ramble/
e il suo video (dal minuto 11.50→18.10)
https://media.blackhat.com/eu-13/vi...ox-roulette.mp4

Quindi, come vedi, la (vera) realtà si presta ad un'unica lettura ...

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^